CasperTR adlı üyeden alıntı: mesajı görüntüle
Merhabalar, Bir vdsm var ve bu vdsye CyberPanel kurmuştum. Tema düzenlemek ayar yapmak kendimi geliştirmek için kullandığım bir site açtım. Az önce bir download eklentisi kurdum. Bu eklentinin assets bölümüne girdim ve şok oldum. Sunucum kabak gibi ortada. Dosyalar düzenlenebiliyor Yani ben yarın öbür gün bir şekilde hack yesem siteme upload yoluyla zararlı dosya soksalar aynı bilgilere onlarda erişebilirler. Bunu nasıl engelleyebilirim.


Merhaba CasperTR,

open_basedir ilgili hesaplara aktif edebilirsiniz; https://cyberpanel.net/docs/3-open_basedir-protection/

Dizin dışındaki directory ler görünsede yazım işlemini normalde chmod ve sahiplik gereği yapmaz. Ancak bu güvenli olacağı anlamına gelmiyor elbette. Linux web serverlarda perl, ln, ls chmod, chown ile kısıtlayıp php.ini kapatıp open_basedir açıldığında genellikle bir sorun yaşanmıyor. Çünkü open_basedir da kalan kullanıcı linklendirme yine yapamıyor. Sunucu güvenliği işlemleri için sunucu firmanızdan ayrıca destek almanızı öneriyoruz.

İyi çalışmalar.