• 17-07-2020, 12:58:39
    #1
    selamlar.
    plesk panellerde genel olarak açık mı var? bazı arkadaşların siteleri hack yiyor, ya da yönlendirme ekleniyor. genellikle plesk panellerinde :ImunifyAV ekli, fakat premium tema sahibi kişiler bile virüs, yönlendirme yiyor.
    bu sorunlara karşın ne önerirsiniz acaba?
    1 ay içerisinde en az 30-40 tane site temizledim, hepsi de plesk ve dikkatimi çektiği için konuyu açtım..
  • 17-07-2020, 12:59:43
    #2
    Onlarda her iki tarafta ölücü olan kişiler
    Pleski bedavaya getirenler
    Eklenti ve temayı bedavaya getirenler
  • 17-07-2020, 13:02:03
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    ben plesk kullanıyorum hiçbir sıkıntı yok..
  • 17-07-2020, 13:02:31
    #4
    GiRGiN adlı üyeden alıntı: mesajı görüntüle
    Onlarda her iki tarafta ölücü olan kişiler
    Pleski bedavaya getirenler
    Eklenti ve temayı bedavaya getirenler
    evet genellikle free licence kullananlar.
    bir arkadaşın sitesine de aynısı oldu, adam ücretli tema kullanıyor ama gel gör ki, dünya kadar yönlendirme yemiş.
    cpanele geçmesini önerdim hocam.
    plesk de kullanılacak bir güvenlik modülü de paralı, ne kadar temizlenirse temizlensin, tekrar ekleniyor.
  • 17-07-2020, 13:07:55
    #5
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    selamlar.
    plesk panellerde genel olarak açık mı var? bazı arkadaşların siteleri hack yiyor, ya da yönlendirme ekleniyor. genellikle plesk panellerinde :ImunifyAV ekli, fakat premium tema sahibi kişiler bile virüs, yönlendirme yiyor.
    bu sorunlara karşın ne önerirsiniz acaba?
    1 ay içerisinde en az 30-40 tane site temizledim, hepsi de plesk ve dikkatimi çektiği için konuyu açtım..
    Merhaba chnyrdkl,

    Plesk in kendisinde şu anda bilinen herkesin direkt panele erişebileceği bir açık yok. Wordpress ise sistem zaten hacking olaylarına müsait bir yapı. Bazıları nulled bir tema veya eklenti ile bu mağduriyeti yaşayıp neden böyle oldu diye sorabiliyorlar. Nulled / ***** kullanmamalılar. Ayrıca panel farketmeksizin her zaman cxs, mod_sec (gelişmiş rules) kullanılmasını, ayrıca bütçe var ise cloudlinux + cagefs ve / veya open_basedir on öneriyoruz. Antivirus olarak ise imunifyav, clamav olabilir.

    İyi çalışmalar.
  • 17-07-2020, 13:08:46
    #6
    Plesk zaten normaldede ücretsiz değilmi neden açık olsunki free key kullaninca ?
  • 17-07-2020, 13:13:40
    #7
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba chnyrdkl,

    Plesk in kendisinde şu anda bilinen herkesin direkt panele erişebileceği bir açık yok. Wordpress ise sistem zaten hacking olaylarına müsait bir yapı. Bazıları nulled bir tema veya eklenti ile bu mağduriyeti yaşayıp neden böyle oldu diye sorabiliyorlar. Nulled / ***** kullanmamalılar. Ayrıca panel farketmeksizin her zaman cxs, mod_sec (gelişmiş rules) kullanılmasını, ayrıca bütçe var ise cloudlinux + cagefs ve / veya open_basedir on öneriyoruz. Antivirus olarak ise imunifyav, clamav olabilir.

    İyi çalışmalar.
    değerli bilgili hocam, cevabın için çok sağol. engin bilgilerinle aydınlatıyorsun bizleri.
    sorun şu ki: ücretli tema kullanan site de virüs/ yönlendirme yiyor. sadece imunifyav ekli plesk de, cloudlinux + cagefs ve / veya open_basedir on : bunları zaten yüklemiyorlar
    mesela ben cpanel kullanıyorum, cpanelde hiçbir sıkıntı yaşamadım. fakat ne free, ne de nulled kullanırım. hepsi lisanslı tema ya da scripttir.
  • 17-07-2020, 13:15:54
    #8
    1- kullanilan plesk orjinal degilse crakleyen backdoor, malware, trojen vb atmis olabilir.
    2- virusler panellerden bulasmaz orjinal olmayanlar haric
    3- 100 lerce siteniz olsun ayni hostta gerekli ozen gosterilmezse zamanla diger hostlarada bulasir
    4- senin siten %100 orjinal olsa bile, ayni hosta bagli biri yada birileri ***** kullansa sana da bulasabilir
    5- CSS kodlari cok muhimdir ve genelde buradan bulasir virus

    ORJINAL URUN KULLANIN, KULLANMAYANLARI UYARIN
  • 17-07-2020, 13:18:39
    #9
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    değerli bilgili hocam, cevabın için çok sağol. engin bilgilerinle aydınlatıyorsun bizleri.
    sorun şu ki: ücretli tema kullanan site de virüs/ yönlendirme yiyor. sadece imunifyav ekli plesk de, cloudlinux + cagefs ve / veya open_basedir on : bunları zaten yüklemiyorlar
    mesela ben cpanel kullanıyorum, cpanelde hiçbir sıkıntı yaşamadım. fakat ne free, ne de nulled kullanırım. hepsi lisanslı tema ya da scripttir.
    Merhaba chnyrdkl,

    Rica ederiz Bir web siteye panel kaynaklı yetkisiz erişilmesi çok nadir rastlanan bir durumdur. Belirttiğiniz argumana göre örneğin bizde de plesk müşterileri var, plesk de barınan sitelerde %1 oranında ancak yetkisiz erişim gözlemleyebildik. Üstelik yıllardır plesk de olanlar bile var.

    Bu açıdan panel farketmeksizin bütçe yok ise mod_security / waf aktif edip, gelişmiş katı kurallar kullanıp, open_basedir aktif edip riski minimale düşürebilirler. cPanelde bu ikisi sanırız aktif geliyor. Ayrıca php ise sistem disable_functions da önemli bir etken.

    Not : plesk paneli crackli kullananlara deyinmiyoruz bile, anlattıklarımız normal kullanıcılar içindir.

    İyi çalışmalar.