• 15-08-2010, 18:54:58
    #10
    Üyeliği durduruldu
    AKServer adlı üyeden alıntı: mesajı görüntüle
    http://www.akserver.net/sanalsunucu.php

    İlgili sayfamızdan vps paketlerimize bakabilirsiniz ayrıca reseller paketlerimizde ssh izni vermekteyiz.

    sales@akserver.net : ekleyin görüşelim
    çok iyi ya sevindim bu habere reseller için görüşelim
  • 15-08-2010, 19:23:53
    #11
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Aslında vermemeleri için açıklayıcı ve ikna edici bir savunmaları yok bu firmaların. Çünkü kısıtlı shell yetkisiyle kendi hesabınız dışında başka bir işlem yapamassınız. Verebileceğiniz komutlar mysqldump komutları, wget komutları, kendi dizinleriniz içinde dosya kopyalama taşıma silme komutlarıdır. Başka dizine geçemessiniz, root erişim sağlayamassınız, sistem dosyalarına geçemessiniz, servislere müdahale edemessiniz.

    Hostgatorda mesela ücretsiz olarak ssh açtırabiliyorsunuz. Ki sadece hostgator değil birçok yabancı firmada ssh izni vardır. Tehlikeli birşey olsaydı bu firmalar bu yetkiyi vermezdi değil mi?
    SSH yetkisi ile çok kolay diğer siteleri çekebilirsiniz.passwd,named.conf gibi dosyaları çektikten sonra çok rahat sunucudaki diğer sitelerin gerek config.php leri gerekse başka dosyaları cp,cat,ln -s gibi komutlarla çekilebilir.Deneyin görün
  • 15-08-2010, 19:26:01
    #12
    Misafir
    Paylasweb adlı üyeden alıntı: mesajı görüntüle
    SSH yetkisi ile çok kolay diğer siteleri çekebilirsiniz.passwd,named.conf gibi dosyaları çektikten sonra çok rahat sunucudaki diğer sitelerin gerek config.php leri gerekse başka dosyaları cp,cat,ln -s gibi komutlarla çekilebilir.Deneyin görün



    ssh verenler var hala ustam ondan sonra emeklerim calındı diye bağırıyorlar sen herseyi yazmışsın

    doğru söze nedenir
  • 15-08-2010, 19:32:02
    #13
    sunucuoptimizasyon.com
    Paylasweb adlı üyeden alıntı: mesajı görüntüle
    SSH yetkisi ile çok kolay diğer siteleri çekebilirsiniz.passwd,named.conf gibi dosyaları çektikten sonra çok rahat sunucudaki diğer sitelerin gerek config.php leri gerekse başka dosyaları cp,cat,ln -s gibi komutlarla çekilebilir.Deneyin görün
    Sen sunucuda php güvenliği sağlamassan çekerler tabi, kimse bodoslama ssh izni verin diye birşey dedi mi? Çok istiyorsan sana sunucumdan bir hesap açalım shell yetkiside verelim benim sitelerimin configlerini okuyabiliyorsan oku.
  • 15-08-2010, 19:34:35
    #14
    Üyeliği durduruldu
    gerilime gerek yok kardeşinize bu desteği sağlayacak yokmu uygun fiyattan
  • 15-08-2010, 19:34:51
    #15
    Administrator
    Paylasweb adlı üyeden alıntı: mesajı görüntüle
    SSH yetkisi ile çok kolay diğer siteleri çekebilirsiniz.passwd,named.conf gibi dosyaları çektikten sonra çok rahat sunucudaki diğer sitelerin gerek config.php leri gerekse başka dosyaları cp,cat,ln -s gibi komutlarla çekilebilir.Deneyin görün

    Lütfen doğru bilgidiğiniz ve kesin emin olduğunuz konular üzerine yazın.

    Yanlış yönlendirme yapıyorsunuz. Güvenlik bilginiz güzelse Shell yetkisini rahatça verebilirsiniz. Hostgator bile veriyor, bende veririm istediğim hesaplara..

    hesalar arası geçmek, configleri okumak, ln -s gibi kısayol komutlarını çalıştırmak shell yetkisi ile sınırlı değil. Bunları genel olarak server güvenliğinde ayarlarsanız shell ile zarar veremezler.
  • 15-08-2010, 19:49:37
    #16
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Sen sunucuda php güvenliği sağlamassan çekerler tabi, kimse bodoslama ssh izni verin diye birşey dedi mi? Çok istiyorsan sana sunucumdan bir hesap açalım shell yetkiside verelim benim sitelerimin configlerini okuyabiliyorsan oku.
    ben genel olarak konuştum bu kadar üzerine alınmayınız. Sen o bu şu ben kapatmış olabiliriz ama birçok firmada bu güvenlik düzeyi hat safada.

    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    Lütfen doğru bilgidiğiniz ve kesin emin olduğunuz konular üzerine yazın.

    Yanlış yönlendirme yapıyorsunuz. Güvenlik bilginiz güzelse Shell yetkisini rahatça verebilirsiniz. Hostgator bile veriyor, bende veririm istediğim hesaplara..

    hesalar arası geçmek, configleri okumak, ln -s gibi kısayol komutlarını çalıştırmak shell yetkisi ile sınırlı değil. Bunları genel olarak server güvenliğinde ayarlarsanız shell ile zarar veremezler.

    Coşkun hocam "sen ben o bu şu" güvenlik önlemlerini almış olabiliriz fakat ben genel anlamda bir yorum yaptım yani ssh verenlerin %90 nında bu açıklar mevcut. Vede hergün yeni birşeyler türüyor doğal olarak riskide artabiliyor.
  • 15-08-2010, 20:02:09
    #17
    Administrator
    Paylasweb adlı üyeden alıntı: mesajı görüntüle
    ben genel olarak konuştum bu kadar üzerine alınmayınız. Sen o bu şu ben kapatmış olabiliriz ama birçok firmada bu güvenlik düzeyi hat safada.



    Coşkun hocam "sen ben o bu şu" güvenlik önlemlerini almış olabiliriz fakat ben genel anlamda bir yorum yaptım yani ssh verenlerin %90 nında bu açıklar mevcut. Vede hergün yeni birşeyler türüyor doğal olarak riskide artabiliyor.
    Yanlış anlama sakın. kesinlikle sana kötü bir yorum yapmadım.

    Bu açıklar genel açıklardır. Genel olarak kapatılırsa ne shell yetkısıyle ne atılan c99 r57 vb. shell'ler ile nede exploit'ler ile gecemezler.

    Önemli olan güzel ve temiz bir şekilde açıkları kapatmaktır ondan sonra güvenle verebılırsınız SSH yetkisi bir zararı dokunmaz bu şekilde.
  • 15-08-2010, 20:03:01
    #18
    telefon doğrulamasından sonra belli kısıtlamalarla godaddy.com da veriyor. hatta şuanda da 1.99 dolarlık bir kampanyası var

    kod: IAP199H2
    3 aylık alımlarda sanırım.