CliaWeb adlı üyeden alıntı: mesajı görüntüle
Merhaba farukmetin,

Ücretsiz web paneller maalesef bize göre de tamamen güvenli değillerdir. Cyberpanel i kullanırken panel erişimi ve ssh erişimi için belirli iplerden erişebileceğiniz şekilde yapılandırmanızı öneririz.

Cyberpaneli eğer openlitespeed ve lscache için kullanmıyor iseniz daha güvenli olan plesk trial öneririz.

İyi çalışmalar.
Konu sahibi arkadaşın anlattıklarına göre yaşadığı sıkıntının kullandığı panelin güvensiz olması veya olmaması ile alakası yok gibi görünüyor.

İster en pahalı paneli kullanın isterseniz en basit paneli farketmez güvenlik konusu ekstra optimize gerektirir.

Burada arkadaş yaptığı hatayı acaba bundan dolayımı oldu diyerek söylemiş zaten, konunun aydınlanması içinde çok iyi olmuş.

SSH şifremi geçici olarak 123123 yaptım demiş.

Arkadaşlar tüm İnternet servis sağlayıcı şirketlerin ASN adı altında ip blokları bellidir bunları bulabileceğiniz çeşitli siteler var ve bu sitelerle entegre çalışan scriptler ile sürekli olarak taramalar yapılmakta, basit şifreli sunucularınız, rootlanmış telefonlarınız, Iot cihazlarınız bu sayede SSH veya Telnet erişimi bulunduğu anda payload download+execute ettirilerek botnet zombie ağlarının kölesi haline getiriliyor.

Benim ip adresimi kim bulacakta sunucuma sifre deneyerek girecek demeyin.

Örneğin Türkiyede turkcellden internet hizmeti alan tüm ip adreslerinin icerisinde ssh ve telnet portları açık olanları tespit etmek zmap gibi yazılımlarla 10 dk bile sürmüyor. 😊

Ve bu tespit edilen portu açık cihazlarda brute force şifre deneyen scriptler ile basit şifreli cihazların içerisine otomatik login olarak botnet payloadını basarak zombie haline getiriyorlar.

Bu sebepten dolayı asla 123123 gibi root:admin gibi basit şifreler kullanmayın.

CyberPanel i rahatlıkla kullanabilirsiniz, sunucunuzu formatlamanizi tavsiye ederim.