• 30-04-2026, 16:40:12
    #10
    CyberPanel'in geçmişi güvenlik zafiyetleriyle doludur. Örneğin bir dönem cpanel restore için geliştirip ekledikleri araç /home dizinini silmiştir. Ayrıca 2024 yılında critical seviyede RCE / Auth bypass CVE kayıtları bile vardır.

    https://www.cve.org/CVERecord?id=CVE-2024-51378
    https://www.cve.org/CVERecord?id=CVE-2024-51567
    https://www.cve.org/CVERecord?id=CVE-2024-53376
    https://www.cve.org/CVERecord?id=CVE-2024-56112
  • 30-04-2026, 16:41:24
    #11
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    CyberPanel'in geçmişi güvenlik zafiyetleriyle doludur. Örneğin bir dönem cpanel restore için geliştirip ekledikleri komut /home dizinini silmiştir. Ayrıca 2024 yılında critical seviyede RCE / Auth bypass CVE kayıtları bile vardır.

    https://www.cve.org/CVERecord?id=CVE-2024-51378
    https://www.cve.org/CVERecord?id=CVE-2024-51567
    https://www.cve.org/CVERecord?id=CVE-2024-53376
    https://www.cve.org/CVERecord?id=CVE-2024-56112
    Konunun üstadı geldi. Haklısınız mutlaka. Sizin üstünüze söz söylemek yakışmaz.
  • 30-04-2026, 16:41:56
    #12
  • 30-04-2026, 16:51:45
    #13
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    CyberPanel'in geçmişi güvenlik zafiyetleriyle doludur. Örneğin bir dönem cpanel restore için geliştirip ekledikleri komut /home dizinini silmiştir. Ayrıca 2024 yılında critical seviyede RCE / Auth bypass CVE kayıtları bile vardır.

    https://www.cve.org/CVERecord?id=CVE-2024-51378
    https://www.cve.org/CVERecord?id=CVE-2024-51567
    https://www.cve.org/CVERecord?id=CVE-2024-53376
    https://www.cve.org/CVERecord?id=CVE-2024-56112
    SSH Port 22 değiştirmek ve CyperPanel 8090 admin giriş portu değiştirmek, Hack olayların önüne geçer mi? İleriki dönemlerde tekrar CyberPanel hacklenirse.
  • 30-04-2026, 16:52:53
    #14
    Üyeliği durduruldu
    Arada siyah şapkalılar ekmek yemesin mi arkadaşlar
  • 30-04-2026, 16:55:47
    #15
    hocam bu işler popülerliğe bakar eğer cyberpanel popüler olsaydı içinden geçerlerdi
  • 30-04-2026, 17:14:49
    #16
    A.AY adlı üyeden alıntı: mesajı görüntüle
    SSH Port 22 değiştirmek ve CyperPanel 8090 admin giriş portu değiştirmek, Hack olayların önüne geçer mi? İleriki dönemlerde tekrar CyberPanel hacklenirse.
    Port değişikliği günümüzde pek bir işe yaramaz. Otomatik taramalarda tespiti biraz zorlaştırır o kadar. Yine de değiştirin elbette.

    Benim önerim ücretsiz panellerde girişi başkalarına vermeyecekseniz, kısmi güvenlik için (barındırılan site dosyalarına zararlı kod bulaştırılması ve linux ortamında cyberpanel'in zafiyetlerinin kullanılması hariç) hem ssh, hem cyberpanel, hem ftp bu tip portları belirli ip adresleriyle kısıtlamanız daha mantıklı olur. Kısıtlayamıyorsanızda 2fa, private key vs olabilir. Ayrıca mutlaka waf ve fail2ban olmalı. Bütçe varsa da imunify360 olmalı.
  • 30-04-2026, 17:55:23
    #17
    Web Tasarım ve Yazılım
    Siber güvenlik dünyasında işler şu şekilde ilerler
    X zafiyet tespit edilip ilgil firmaya bildirilmeden para istenir veya direk ilgili açık bildirilir.
    Belli bir süre beklenir firma kapattı mı kapatmadı mı aksiyon alındı mı kontrol edilir.
    Eğer firma kapattı ise duyrulur
    Eğer firma kapatmadıysa saldırı yapılır.

    Muhtemel senaryoda firmaya bildirildi ama firma umursamadı veya düzeltemedi ve saldırı gerçekleşti
    Neticede siyah şapkalar olmasa güvenlik tarafı hiç gelişmez bu iş böyledir
  • 30-04-2026, 17:59:21
    #18
    Cyberpanel çok iyi diyenler cpanel kullanmayı güvenliğini bilmiyodur yada daha önce hiç kullanımı optimizasyonlu bir yapıda test etmemiştir net.
    Linux vs Windows 11 gibi bir kapışma bu ama kullanım oranlarına bakarsak demek ki var birilerinin bildiği