• 19-02-2014, 22:24:13
    #10
    Üyeliği durduruldu
    DHS adlı üyeden alıntı: mesajı görüntüle
    Sektörün en eski firmalarından birileri size bu modüllerde sakıncalı var diyorsa kulak arkası etmeyin Türkiyedeki bir çok kurumsal firma istediğiniz modülleri aktif etmez bir arkadaşımızda yazarken şaşırmış safe mode off olursa sunucuya shell atılır ve hacklenir on olması gerekir.

    Off yapan bir çok firma dedikleriniz genellikle 3 günde bir hacklenerek hosting şikayetleri kısmında konuları açılan firmalar olmaktadır.

    Tekrar söylüyorum system fonksiyonunu açık bırak safe modu kapat SendMail aktif olsun o sunucuyu ver hacker eline daha iyi zaten vermesende elbet birgün kolayca alır.

    Godaddy kernel olarak farklı bir kernel kullanıyor kendi özel ekipleri var hacklenmez mi yine hacklenir.Fakat en ufak bir sorununuzda(Hack girişimi + cpu kullanımı spam gönderimi vs.) yedeklerinizi bile alamadan ilişkinizi keserler.

    Çözüm olarak vps vds cloud veya dedicated çözümlerini size sunmuştuk çoğunlukda zaten aynı fikirdedir.1 müşteri isteğine göre tüm sunucuda eklenti kurulumu kesinlikle yapılmaz.

    Hocam söylediklerinizde haklı olabilirsiniz lakin benim anlamadığım birbiri ile bağlantılarımı var varsa bilgisi olan hosting işini biliyorum diyen biri açıklasın iki tane fonksiyon var yukarıda açıkladım birini bazıları açıyor bazıları açmıyor diğeride aynı şekilde... anlamadıgım yeri bu...

    Ayrıca arvix,godaddy, pacific host bunlarla çalışmaya başladım çoktan bu firmalarda verdiğim özellikler standartmış.

    aldım direk kullanıyorum. bunlar dandik firmalarmıdır bilgilendirirsen memnun olurum.
  • 20-02-2014, 01:33:05
    #11
    Her firmanın hizmet politikası farklıdır Yurtdışı lokasyon için yorum yapamayız fakat standart olan tek şey bir sunucuya cpanel kurulumu yaptığınızda hiçbir fonksiyonu kapatmaz hiçbir güvenlik önlemi açığı olacak fonksiyonları aktif etmez çünkü bazı yazılımlar safe mode on olunca çalışmaz tıpkı c99 r57 telnet vs vs shell yazılımları gibi.
    Tek site safe mode izni verilebilir güvenlik kapatılabilinir ama disable fonksiyonlar arasında system kapatılamaz kapatılırsa sunucuda güvenlik açığı çok daha üst seviyelere çıkar bunların hepsi birbirleri ile bağlantılıdır.

    Türkiye lokasyonda sanırım yurtdışına göre daha fazla güvenliğe önem verildiği için bu tür önlemler alınıyor.Zamanında yurtdışında sitemiz hacklenmişti yapılan tek şey sitenizin yedeğini (Tabi yedek alıyorsanız) tekrar yükleyiniz denildi.

    Çalıştığınız firmalar dandik değil ama siteniz hacklendiğinde size verilecek cevaplar bu şekilde olacaktır müşteri kendi sitesinin yedeğini almakla sorumlu kendi sitesini korumak ile sorumludur.
  • 24-02-2014, 06:30:14
    #12
    Merhabalar;
    www.1host1.com 'u incelemenizi tavsiye ederim... iyi calismalar.
  • 24-02-2014, 13:57:32
    #13
    Safe mod on yapmak maalesef sanıldığı gibi sağlıklı ve pratik bir çözüm teşkil etmiyor. Profesyonel hiç bir hosting firması sunucu güvenliği için "safe mode on " kullanmıyor.

    hostgator godaddy daha nicelerinde safe mode off olarak gelir. Safe mod php nin ileriki sürümlerinde tamamen terk edilecektir. Safe mode on olduğunda bir çok CMS yazılımı ya hiç çalışmaz yada kısmen çalışmazlar. Ayrıca sanıldığının aksine safe mode on olması sitenizi hackerlardan korumaz. Belli başlı saldırı yöntemlerini engelldiği doğrudur, ancak sitenizi hack edilmez kılmamaktadır.


    İlk mesajda yazdığınız;

    * GD complied with your PHP Build - (Yes)
    * Image Magick 6.7.2 complied with your PHP - (Yes)
    * Imagick Library complied with your PHP - (Yes)
    * System Function enabled in server - (Yes)
    * SendMail - (Yes)
    * PHP safe mode - (OFF)
    * CURL extension - (Yes)
    * Autotrace Library Enabled in Server ( Optional For Vector Output Generation)

    PHP version 5.2 ve üzeri



    ksımlardan kritik olan tek şey system function kısmıdır. Geriye kalan tüm bileşenler, güncel bir paylaşımlı hosting sunucusunda bulunur bulunmalıdır. Auto-trace tamamen opsiyonel, ama vds'lerde kulllanılması mantıklı oalcaktır.

    Kısacası php-system'i kapatan firma güvenlik için kapatır ve mantıkende doğru olanı yapar. Image magick bir grafik kütüphanesi ve çeşitli php projelerinde kullanılır sunucu için ciddi bir sorun teşkil etmez. Çok sayıda site tarafından aynı anda kullanılmaya çalışılması, sunucu işlemcisini yorduğundan belki kapatılmak istenebilir, ama profesyonel bir firma sunucunda bulunan kaynağı ve site sayısını oan göre planlamalıdır.


    Akıllı bir sys-admin Cpanel güvenliğini sağlamak için farklı yollar olduğunu bilir, müşterileri fazla ksııtlamadan ama sunucu çapında güvenliğide üst seviyede tutarak hareket eder.

    Php fonsksiyonlarından bazıları ciddi şekilde sunucu güvenliğini tehdit eder, bunlar nelerdir ? En meşhurları Eval, System, ini_set dir. Aklı başında her firma Eval i kapatır. ini_set bazı e-commerce sitelerinde kullanıldığından mecburen açık bırakılır. System keza yine tehlikeli fonksiyonlardan biridir, siteden ziyade uygulama olan php projelerinde kullanılır. Aslında her siteyi jail içine alan firmalarda açılabilir ancak yinede de firma burada prensip gereği bu fonksiyonları paylaşımlı sunucusunda açmaktansa VDS de açmayı kabul eder.

    Jail içine alınmayan sitelerden biri hack edildiğinde saldırgan escalation dediğimiz yöntemle sunucu üzerinde yazabildiği her yere yazabilir ( diğer site dosyaları yada sistem dosyaları vb.)

    Amatör firmalar genellikle jail kavramını ya bilmezler yada uygulayacak teknik becerileri olmadığndan, "safe mode on" gibi modası geçmiş yöntemleri tercih ederler, kapatabildikleri tüm php fonksiyonları kapatırlar. Burada sözüm yanlış anlaşılmasın şu firma iyi yada kötü demiyorum, her firmanın kendince uygun gördüğü bir yol vardır. Müşteriside oan göre hareket eder.

    Lakin takdir edersinizki bu seferde bir çok php tabanlı site, cms yada uygualama çalışamaz hale gelir.

    Yinede burada son söz firmada dır. Her firma sunucusunu dilediği gibi konfigüre etme hakkına sahiptir. Ancak müşterilerini satın alma öncesinde uyarması ileride yaşanacak sorunların önüne geçilmesini sağlar.

    Siz godady ile işiniz çödüyseniz ne ala.

    Saygılar.