Merhaba arkadaşlar
son 3-4 aydır moda oldu bi siteye basmak için sitenin serverındaki bi siteye sızıp ordan cgi-telnet denilen zımbırtıyı çalıstırıp o sitenin serverindaki hedef olarak seçtikleri sitenin ln -s yöntemi ile configini okuyup siteye index atıp sevinmeleri..buna bi çözüm getirimde artık hacklenmeyin serveriniz cgi yemesin hiç bi şekilde dedim bazı sunucular yemez ama .htaccess olayı ile gine çalıstırırlar onada bi çözüm buldum artık sunucunuzda hiçbir şekilde cgi-telnet.pl çalıstırılamayacak!.
Sunucunuzda Cpanel Kurulu ise cgi-telnet.pl zımbırtısını önlemek için aşağıdaki adımları ssh’dan uygulayın:
__________________________________________________ ____________________
nano /etc/httpd/conf/httpd.conf ‘a girip.
AddHandler cgi-script .cgi .pl .plx .ppl .perl bulunuz tam bulmazsa kısmen arayınız. Satır başına # ekleyiniz. Yani
# AddHandler cgi-script .cgi .pl .plx .ppl .perl
Tabi ondan sonra apacheye restart atınız.
/etc/init.d/httpd restart
yada
chmod 710 /usr/bin/perl yapın ssh’dan tamamdır..ancak bu değeri 700 yaparsanız whm/cpanel açılmaz!
__________________________________________________ ____________________
Sunucunuzda kullandığınız paneliniz Plesk ise ssh’dan aşağıdaki adımı uygulamanız yeterli olacaktır:
__________________________________________________ ____________________
chmod 700 /usr/bin/perl
sadece bu kadar sonra apacheye restart
service apache restart
__________________________________________________ ____________________
ALINTIDIR !!!