• 16-02-2010, 12:56:50
    #19
    Üyeliği durduruldu
    by_karahan adlı üyeden alıntı: mesajı görüntüle
    Yani php.ini derlenince olay bitiyo mu? güvenlik bu kadar basit bişey mi? o kadar basitse web güvenlik sektörüne neden milyarlarca dolar para harcanıyor? Servera girip sunucudaki bütün sitelere index basılınca da scriptte hata mı arayacaksınız? hostbul.net e girip rodoswebe yapılan müşteri yorumlarını inceleyin yüzlerce insan yanılıyor olabilir mi? yada bu bir tesadüf mü?
    Saçma saçma konuşma sebebiniz nedir ?

    Ben diğer mesajımda diyorum ki,

    Alıntı
    Php sürümü isterse 4 olsun isterse 5 olsun php.ini güvenlik için derlenmişse(kaliteli, düzgün), açık her zaman scriptten kaynaklıdır.
    demek ki rodosweb denilen hosting hizmetleri, php güvenlik ayarlarını yapmamıştır, siteleri sürekli index yemektedir. Unutmayın ki PHP.INI sadece php davranışlarını etkiler, düzgün okuyun.

    Ayrıca;

    Alıntı
    Servera girip sunucudaki bütün sitelere index basılınca da scriptte hata mı arayacaksınız?
    biliyorsunuz ki scriptlerden oluşan açıklardan dolayı uzaktan php dosyaları çalıştırılabiliyor. Örnek;

    http://site.com/index.php?index=shelladresi.txt?

    Uzaktan dosya çalıştırılarak, kernel açığı ile bütün sunucuda root yetkisine sahip olabilir, ne demek oluyor bu ?

    AÇIK YİNE YAZILIMDAN KAYNAKLI

    Ek olarak;
    Güvenli server diye bir kavram yoktur, fakat bilgisayar mühendisliği okumuş her insan ağ güvenliği ve web güvenliği derslerinide görmüştür(yazılım ve güvenlik diye geçer adı) veya konferanslarına katılmıştır, o kişiler %99 oranda sunucuyu güvenli hale getirebilirler. Milyarlarca dolar harcanmaz web güvenliği için, ağ güvenliği için milyonlarca dolar harcanıyor, oda dünya genelinde unutmayın!
  • 16-02-2010, 13:10:33
    #20
    Üyeliği durduruldu
    Kanıtınız olmadan bir firmayı suçlamanızı etik bulmuyorum.
  • 25-03-2010, 19:07:55
    #21
    Hacklenme olayını bilemem... Ancak şunu kesinlikle söyleyebilirim ki, gün içinde birden fazla kez server ulaşılmaz oluyor... Ayrıca haftada en az 1 kez sorun yaşıyorsunuz siteniz en az 2-3 saat kapalı kalıyor. Php sürümleri eski, bunun ne gibi bir sorunu olur? Şöyle ki kullandığınız sistemi güncelleyemiyorsunuz. Php 5 isteyen bir sistem kuramıyorsunuz yani.

    Ayrıca smf forumuma 100 den fazla ziyaretçi girdiğinde aşırı cpu dan kapatıldık hep. Şu anda yine sorun var siteye giremiyorum.

    En kısa sürede taşıyacağım sitemi. Uzak durun derim.