• 09-10-2015, 01:01:45
    #19
    bunlara neden olan baş sorumlu cpaneldir
  • 09-10-2015, 01:09:41
    #20
    sunucuoptimizasyon.com
    greystone adlı üyeden alıntı: mesajı görüntüle
    bunlara neden olan baş sorumlu cpaneldir
    Cpanelli sunucular zor root şifrelerini kabul etmiyor mu? 123123, asd123, qwerty gibi şifrelerle sunucu kuran kişiler hatasız, cpanel mi hatalı? Saldırgan root şifresini eline aldıktan sonra cpanel ne yapsın.
  • 09-10-2015, 01:22:33
    #21
    Üyeliği durduruldu
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Cpanelli sunucular zor root şifrelerini kabul etmiyor mu? 123123, asd123, qwerty gibi şifrelerle sunucu kuran kişiler hatasız, cpanel mi hatalı? Saldırgan root şifresini eline aldıktan sonra cpanel ne yapsın.
    Bu panel senin değil giremessin desin.
    Bizim kullanıcılarımızı ancak yüz tanımlı login sistemi kurtarır

    WHM kurulumda PLESK gibi ayrı bir şifre istese ve zorluk seviyesi uygulasa.
    Mesela Büyük harf , kücük harf, rakam ve özel karakter iceren bir şifre girilmesini mecburi kılsa güzel olur.

    En azından kullanıcıyı bu yönde teşvik etmiş olur.
  • 09-10-2015, 01:36:51
    #22
    Ben brute force oldugunu düşünmüyorum , cok değil sadece 8-9 karakterden olusan bir şifrenin hepsi rakam olsa bile 15-20 sene alır. Hele hele icinde bıraktım özel karakteri normal karakter olsa bile iş artık kırılmaz noktaya gider.

    Bu gibi olaylarda tahminim kullanıcıların baska acıklarını kullanıyorlar.. Direk şifreyi alma gibi.
  • 09-10-2015, 01:45:49
    #23
    sunucuoptimizasyon.com
    DarKPeArL adlı üyeden alıntı: mesajı görüntüle
    Ben brute force oldugunu düşünmüyorum , cok değil sadece 8-9 karakterden olusan bir şifrenin hepsi rakam olsa bile 15-20 sene alır. Hele hele icinde bıraktım özel karakteri normal karakter olsa bile iş artık kırılmaz noktaya gider.

    Bu gibi olaylarda tahminim kullanıcıların baska acıklarını kullanıyorlar.. Direk şifreyi alma gibi.
    Öyle olsa arkadaşın diğer sunucularınada girilmesi gerek.

    FiberDC adlı üyeden alıntı: mesajı görüntüle
    Bu panel senin değil giremessin desin.
    Bizim kullanıcılarımızı ancak yüz tanımlı login sistemi kurtarır

    WHM kurulumda PLESK gibi ayrı bir şifre istese ve zorluk seviyesi uygulasa.
    Mesela Büyük harf , kücük harf, rakam ve özel karakter iceren bir şifre girilmesini mecburi kılsa güzel olur.

    En azından kullanıcıyı bu yönde teşvik etmiş olur.
    Evinizin kapısını açık bıraktığınızda kapı "beni kapat" diye uyarıyor mu?
  • 09-10-2015, 02:59:37
    #24
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Öyle olsa arkadaşın diğer sunucularınada girilmesi gerek.

    varmıdır ki acep? dediğim gibi ben bunları matematiksel olarak hesaplamıştım bir zamanlar o yüzden dediğim durumlarda olması imkansız gibi. ha 5-6 karakter olur yine n.ş.a da bir süre çıkarırım . 5 karakterlik (numeric yine sadece) şifre koymussa da kırılmayı baya göze almıştır herhalde.
  • 09-10-2015, 10:33:50
    #25
    DarKPeArL adlı üyeden alıntı: mesajı görüntüle
    Ben brute force oldugunu düşünmüyorum , cok değil sadece 8-9 karakterden olusan bir şifrenin hepsi rakam olsa bile 15-20 sene alır. Hele hele icinde bıraktım özel karakteri normal karakter olsa bile iş artık kırılmaz noktaya gider.

    Bu gibi olaylarda tahminim kullanıcıların baska acıklarını kullanıyorlar.. Direk şifreyi alma gibi.
    kalenin duvarlarını yumruklayarak yıkmaya çalışmak yerine daha akıllı yöntemler var. çok da karmaşık değiller. kapının kilidinin markasını aldıktan sonra 15-20 saniye sürmez. ee her sunucuda %75'inden fazlasında açık bulunduran wordpress olduktan sonra gelsin shadow dosyaları.
  • 10-10-2015, 02:28:32
    #26
    foo adlı üyeden alıntı: mesajı görüntüle
    kalenin duvarlarını yumruklayarak yıkmaya çalışmak yerine daha akıllı yöntemler var. çok da karmaşık değiller. kapının kilidinin markasını aldıktan sonra 15-20 saniye sürmez. ee her sunucuda %75'inden fazlasında açık bulunduran wordpress olduktan sonra gelsin shadow dosyaları.
    wordpress yardımıyla mı sunucuda root olunduğunu söylüyorsunuz? biraz detaylandırır mısınız? ne gibi önlemler alınmalı?
  • 10-10-2015, 06:10:56
    #27
    Üyeliği durduruldu
    Bu virüsün çözümü çok basitti, keşke daha önceden görseydim yardımcı olurdum