Arif'in işini bugün anladım. Önce olanları anlatayım:

Alıntı
WHM (Cpanel) can mış can can

Şimdi dün gece bizim istanbuldaki firmanın sunucuya shell atmışlar.

Adam root yetkisi ile index.php leri ve .htaccess leri düzeltmiş.

İlk yaptığımız sunucuyu suspend edip sadece apache yi başka boş bir hosta yönlendirip çalışmaya aldım sunucuyu.

chkrootkit, rkhunter ve tripwire ile temizledim.(rootkit buldum lamerlerin derdi)

Centos 6.5 in kerneli güncelledik.

Ardından CloudLinux ile özel bir kernel derledim(aylık 10 - 14 dolar veriyorsunuz dikkat)

Cpanel için plugini var. Ayarlamaları yaptım.

PHP versiyonu 5.5 e çektik. suexec koruması, mod_security koruması, open_basedir koruması eklendi. apache 2.4 e yükseltildi. Frontpage eklentisi def edildi.

Son olarak: ssh ve root erişimini kapattık hem içeriden hem dışarıdan. sadece root altındakiler kendini çalıştırıyor...(cpanel cronları ve özel deamonlar)

CloudLinux yapıldıktan sonra load seviyesi 20 den 1 e düştü ortalama. Ram kullanımı 8 gb dan 3.6 gb a düştü.

Artık bütün saldırılar vs mail ile bildiriliyor.

Yapmam yaklaşık 5 saatimi aldı(öğlen 13 gibi başladım. akşam üzeri 18 de bitirdik)

vmware üzerinden snapshot alarak sistemi bozarsam garanti olsun yaptığım iş diye 3 snapshot ile çalıştım.

8 senedir windows serverlarla uğraşırım hiç başıma bunlar gelmedi açıkça.
Arifi tam burda anladım. Bu iş zor ve riskli iş. Linux dünyasının en kötü yanı açık kaynak olması ve hacker bozuntularının durmadan çalışması sonucu açıkları çok rahat bulmaları.

Arif'in istediği her para helal gözümde şu saatten sonra. Bunu Arif ten başka kimse anlayamaz.

Arif kardeşim sırf i-trade verecektim ama haksızlık olur diye sadece bunu yazdım. google da aratırken senin yönergelerini okudum. İşime yaradı. Çok teşekkür ederim. Başarılar kardeşim.