Selam,

her ne kadar hırsıza kilit dayanmaz ise de, biz yine de elimizden geleni yapmaya çalışalım diye düşünüyorum.

Sayfa.NET olarak hosting sunucularında başlattığımız bu basit uygulamayı diğer meslektaşlarımla da paylaşayım istedim.

Gündemdeki 2 sorun:
1- FTP: Kırılmış programlar webmaster muhteremin bilgisayarına bulaşıyor, ardından ftp şifrelerini 3. şahıslara gönderiyor. Onlar da sitelere girip ftpdeki tüm dosyaları çekiyor, özellikle index, main ve login adını içeren dosyalara html ve php iframe + javascript kodu ekliyor.

2- Spam zpam nerde benim sopam.: Her ne kadar zen.spamhaus.org, RBL olarak aktif olsa da, yine spamlar yağmaya devam ediyor. Tespit ettiğim üzere, brezilya, abd, polonya, rusya, çin, kore, kolombiya'lı adsl iplerinden yapılan bu gönderimler beni fena baydı. Artık outlooktan tespit ettiğim spam maili gönderen ipnin bağlı olduğu telekomu inceleyip ilgili ağı kafadan bloke etmek en iyi çözüm diye düşünüyorum. Nasılsa ADSL üstünden göndermez ciddi hosting sunucuları.

Ardından onca işin arasında dedim ki, sayfa.net/firewall.txt diye bir dosya oluşturayım, tüm hosting sunucularına da 10 dakikada bir bu dosyayı çekip /bin/sh ile işleme almaları üzerine bir cron job oluşturayım. Ben firewall.txt yi güncelledikçe, blokeler artsın.

http://www.sayfa.net/firewall.txt adresindeki içerikte görüneceği üzere, 2 bölüm oluşturdum.

1. bölümde bazı telekom ip ağlarına ftp izni veriliyor. Tabi burda, bazı müşterilerimiz yurtdışından. Artık ftpye bağlanamadıklarında bize ulaşırlarsa onlara da yönelik kural oluşturacağız.

2. bölümde, bazı büyük adsl servis sağlayıcılarını 25. porttan uzak tutuyoruz.


Daha fazla ne yapılabilir?

Bu mantığı birlikte geliştirebiliriz. Dünyadaki tüm adsl ağlarının iplerini fırsat buldukça ekleyebiliriz.

Her türlü fikre açığım.

Saygılar,
Engin
Sayfa.NET Kurumsal Hosting Servisi
msn: destek3@sayfa.net