Panelin portunun açık kalması-kapalı kalması olarak bakılamaz olaya, panel bir servis ve açık kaldığı sürece bu tür saldırılar denenebilir; veri sızdırıldığı zaman e-posta şifre mesela sürekli kullandığınız bir şeyse veya farklı yerlerde veriler kaldıysa bunlar siber istihbarat bunları sizin hakkınızda daha fazla bilgi toplamak için kullanabiliyoruz.
cPanel/Plesk mesela sürekli güncelleme yayınlar ve bunun için önlem alır, Cyber'in yaptığı toplam önlem sayısı 5-10'u geçmez.
Sunucunun tam disk yedeğinin alınması herkes için geçerli değildir, yedeğin boş değil dolu alınmasını beklemek de kimsenin hatası değildir; o yedeğe güvenmek hatadır sadece ki düzgün çalışan bir yapıda bunun sürekli olarak başarılı sonuç vermesi zorunluyken sırf bedava diye bir panelin bu yaptığını göz ardı edemezsiniz.
Ben burada kendi yaşadığımdan yola çıkmıyorum, bunu herkesin yaşayabileceğinden bahsediyorum. Azure'dan Instance açıp bunu da günlük yedekleyecek bütçesi olan birisi(deneme veya kullanıdkça öde harici) zaten Cyber yerine Plesk kullanır ki yedek için FTP alanı da kiralar Drive/Mega yedeği de aldırır.
Yaklaşımınız son kullanıcı için asla geçerli değil, sırf bedava olduğu için bir panelin eksiklerini yok sayarak sürekli dışarıdan müdahalelerle kapatmak/gidermek mantıkdışı olmasının yanında hoş görülebilecek bir şey değil. Cyber'i bugün tüm Dünya genelinde her türlü proje için kullanan insanlar var ve çoğunun da ne VM yedeği alacak bilgi/bütçesi ne de güvenlikle alakalı bilgisi var.
Ben görevimi yaparak insanları bu baş belasından uzak tutmaya çalışıyorum, ne zaman Mehdi'ye Litespeed gerçek desteğini sunar adamakıllı bir panel olur o zaman yine kullanırım yine kullandırtırım ama en azından 1-1.5 yıllık bir periyotta tavsiye etmiyorum.
Ben kendi düşüncelerimi beyan ediyorum. Bedava diye açık ve hatalarını göz artı etmiyorum. Önlem olarak işim bittiğinde portu kapatarak ve günlük yedekleme sistemi kullanarak önlemimi alıyorum. cPanel veya başka panelde kullansam muhtemelen bu alışkanlık haline getirdiğim ritüeli yaparım. Çünkü hiç bir panele bedava veya pahalı diye güvenmiyorum.
Bana göre veri çaldırmak çok önemli değil çünkü komplike bir web sitem yok. Hiç bir şifremi birden fazla sitemde kullanmam. Her zaman mac'in önerdiği random şifreleri kullanırım. Cyberpanel ve R10 dahil mümkün tüm sitelerde 2FA kullanırım. Kısacası güvenlik sadece programlar ile değil aldığın tedbirler ile kapanabilecek bir açıktır.
Dediğim gibi bunlar benim bireysel düşüncem çünkü komplike sitelerim yok.