• 30-04-2026, 18:35:59
    #19
    ByTriSLaSiS adlı üyeden alıntı: mesajı görüntüle
    Bu laf bana mı? Kırıcı konuştuğumu düşünmüyorum.
    Gayet nezaket çerçevesi içerisinde yazdım size. Fakat nezaket kurallarını yok sayarak ve terbiyesizleşmek istiyorsanız Söyleyin?
    yok hocam sen niye alındın ben başkasına dedim
  • 30-04-2026, 18:36:42
    #20
    softmush adlı üyeden alıntı: mesajı görüntüle
    yok hocam sen niye alındın ben başkasına dedim
    Ha şöyle, nezaket iyidir. Boşver takma kafana.
  • 30-04-2026, 18:53:00
    #21
    devFurkan adlı üyeden alıntı: mesajı görüntüle
    aaPanel örgütüne mensubum bende milleti anlamak zor şef ya neyse elinin altında kullandığın onla devam koskaca cpanel çöp mü olacak milleti anlamak cidden zor dsffsdfds
    aapanelde çinin veri madencliği yapıyor diye duydum
  • 30-04-2026, 22:56:45
    #22
    Bu açıktan zarar görmenin sebebi port değilmi 2083 ve 2087 portları dışa açıksa sıkıntı zaten ben sadece kendi ip adresime izin veriyorum
  • 30-04-2026, 23:29:31
    #23
    Claude göre olay
    anilguler adlı üyeden alıntı: mesajı görüntüle
    Hiçbir sitemde sorun yok olay nedir? Veri hırsızlığı mı var sadece
    CVE-2026-41940 — Kritik cPanel Authentication Bypass Açığı
    Bugün internette büyük yankı uyandıran konu bu. İşte özet:
    Ne oldu?
    cPanel ve WHM'in 11.40 sonrası tüm sürümlerini etkileyen bir authentication bypass (kimlik doğrulama atlama) açığı keşfedildi. CVE-2026-41940 koduyla takip edilen bu açığın CVSS skoru 9.8/10 — yani kritik seviyenin en üstü. (The Hacker News)
    Nasıl çalışıyor?
    Teknik olarak bir CRLF injection (satır sonu karakteri enjeksiyonu) açığı. Saldırgan önce başarısız bir giriş denemesiyle bir session cookie oluşturuyor, ardından özel hazırlanmış bir header ile user=root gibi komutlar enjekte ediyor. Normalde cPanel bu değerleri şifreler; ama açık sayesinde şifreleme devre dışı bırakılabiliyor ve saldırgan root erişimiyle sisteme girebiliyor. (The Register)
    Ne kadar büyük?
    cPanel, yaklaşık 70 milyon domainin yönetildiği bir altyapı. watchTowr bunu şöyle tanımlıyor: "Krallığın anahtarlarını, içindeki her dairenin anahtarıyla birlikte almak gibi — eğer krallık internet, daireler de web siteleri olsaydı." (The Register)
    Shodan taramalarına göre internette açık 1,5 milyon cPanel örneği mevcut. (Bleeping Computer)
    0-day miydi?
    Evet. Patch yayınlanmadan önce de istismar edildiği görüldü. KnownHost CEO'su, 23 Şubat 2026'ya kadar uzanan exploit girişimlerinin izlendiğini açıkladı. (Bleeping Computer)
    Patch çıktı mı?
    28 Nisan'da yayınlanan güvenlik güncellemesiyle açık kapatıldı. Sunucuları güncellemek için şu komut çalıştırılmalı: (The Cyber Express)
    Bash
    Hemen güncelleme yapılamazsa, 2083, 2087, 2095 ve 2096 portlarına gelen trafiği firewall'da engellemek geçici bir önlem olarak öneriliyor. (The Cyber Express)
    Sonuç: cPanel kullanan herhangi bir hosting sunucun varsa hemen güncelle. Otomatik güncelleme kapalıysa veya belirli bir versiyona sabitlendiyse patch kendiliğinden gelmez, manuel müdahale gerekir.
  • 30-04-2026, 23:37:51
    #24
    Yıllardır (15 yıla yakındır) Plesk kullanıyorum, maalesef WHM/Cpanel daha iyi ve kapsamlı (ayarları, add-on ları, geliştirmeleri, müdahaleleri, optimizasyonları) olmasına rağmen fiyatından ötürü kullanamıyorum.
    Lisanslı panel kullanıcısı olduğum için Plesk ile devam etmek durumundayım, ha bir de Plesk'in bilinçli olarak sürekli TRIAL'i uzatması durumundan ötürü Plesk daha yaygın gibi.
    Fakat aylık VDS Lisans maliyesi 3-5 dolara düşse WHM/Cpanel den asla vazgeçmem, kurulumu meşakkatli, uzun, optimizasyonu zor, ayarları çok ince ama WHM/Cpanel üzerine henüz bir panel yapılmadı.
    Canı yanan arkadaşlar kızmasınlar ama belki bu vesileyle biraz fiyatları düşer ben de WHM/Cpanel'e geçerim.
    Kayıp yaşayan herkese geçmiş olsun, bir sorun oldu diye paneli değiştirmek isteyen arkadaşlara tavsiyem "yedekleme" olacaktır. Bu sorun tüm panellerde yaşanabilir bir şey, siz siz olun doğru dürüst yedekleme sisteminizi kurun.
    Benim dandik VDS lerim de dahi anlık, saatlik, günlük hem snap alıyorum hem gunzip yedekleme yapıp one drive ve google üzerinde bunları tutuyorum.
  • 01-05-2026, 10:56:21
    #25
    Herkese geçmiş olsun
  • 01-05-2026, 12:34:59
    #26
    Şu cpanell - litespeed olayına inanmıyorum.
    İnananların da bu işlerden anladığına inanmıyorum.
    Devir değişti mahalle arasında balıkçılık yapmaya çalışırsanız batar gidersiniz.
  • 01-05-2026, 12:39:28
    #27
    Birçok panel denedim Cpanel dışında kalanlar çöptür, aksini iddia edenler fakirdir. Hayırlı forumlar.