• 28-01-2007, 11:40:29
    #1
    Öncelikle Merhaba.

    Son Günlerde Bi Sürü Hack Olayları Duymaktayım Arkdaşlardan.Bu Unsurlardan Birisi cPanel Güvenlik Yamalarının Kurulmamasıdır.Eğer Güvenli Bir cPanel'e Sahip Olmak İstiyorsanız Anlatacaklarımı Sırası ile Uygulayın.

    SSH'ye Root Olarak Bağlanın.

    scripts/upcp
    Komutunu Çalıştırın ve Bitmesini Bekleyin.

    Bittikten Sonra

    wget -q -O - http://layer1.cpanel.net/installer/sec092506.pl | perl
    Ardından;

    wget -q -O - http://layer1.cpanel.net/installer/c...cker_092406.pl | perl
    Komutunu Çalıştırın.

    Son Olarak

    reboot
  • 26-03-2007, 06:35:44
    #2
    Bence bunlara hiç gerek yok..php.ini den disable_foncsion na ini_restore ve readdir Bunları ekle sunucuda shell exploit vs asla çalışmaz
  • 26-03-2007, 06:37:56
    #3
    Üyeliği durduruldu
    bebeq adlı üyeden alıntı: mesajı görüntüle
    Bence bunlara hiç gerek yok..php.ini den disable_foncsion na ini_restore ve readdir Bunları ekle sunucuda shell exploit vs asla çalışmaz
    biraz daha açıklarmısın mesela bu bazı lamerler var konu isimlerini değiştiriyorlar hacked vs vs vs. bunları nasıl engelleriz? sql.safe mode var ama belki bilgin vardır aydınlatırsan sevinirim..
  • 26-03-2007, 07:42:33
    #4
    Üyeliği durduruldu
    Mickey adlı üyeden alıntı: mesajı görüntüle
    biraz daha açıklarmısın mesela bu bazı lamerler var konu isimlerini değiştiriyorlar hacked vs vs vs. bunları nasıl engelleriz? sql.safe mode var ama belki bilgin vardır aydınlatırsan sevinirim..
    konu isimleri,chmod,.. vs tamamen script ve izin kaynaklıdır, exploit ile alakası yoq.exploit in şimdiki kullanım manası makineye sokup işlem yaptırılan kodcuklar(perl betikler).
  • 26-03-2007, 17:36:18
    #5
    Arkadaşım benim verdigim bu iki kodu php.ini ye ekleyin kendi ftpnizde bile shell olsa sitenizi asla hackleyemezler.Tabi bir yerden ftp şifrenizi ve root şifrenizi kaptırmazsanız.

    Sunucusu olanlar bu iki kodu eklesinler shell çalışmaz asla siteler indexlenmez..Ama baştan söyleyeyim bazı scriptler çalışmamaktadır ama server inanın çok güvenli olmaktadır...
  • 26-03-2007, 18:25:51
    #6
    Bazı scriptler derken mesela?
  • 31-01-2008, 18:47:14
    #7
    Evet WebLOADER hangi scriptler ?