• 21-07-2023, 23:25:18
    #10
    phpc adlı üyeden alıntı: mesajı görüntüle
    Onu Google'da aratmazdım. Kali Linux'ün bunun için birçok aracı var. Ayrıca exploit tarayan birçok site var. Çok eski ve açık kaynaklı sistemler kullanmıyorsanız bunlarla kendi sitenizde muhtemelen hiçbir şey bulamazsınız. Bu işlerle uğraşanlar genelde ezbere dayalı iş yapıp exploit taraması yapıyor. Apache sürümünden bir açık çıkar mı diye bakıyor. Yazılımlarınızı güncel tutup brute force ve layer 7 ddos saldırılarına karşı korunursanız pek bir sorun olacağını sanmam. Daha profesyonel ve hedef bir site varsa ona bir uzman ücretli olarak bakar.

    Temelde;
    - Bruteforce yeme, şifrelerini zorlaştır ve basit önlemler al (örn ssh portunu 21-22 değil 1923 yaparak)
    - Sql injection yiyebileceğin kadar eski veya açığı bilindik yazılımlar kullanma. Güncel kal.
    - Layer 7 get post ddos yiyebileceğin mysql bağlantılı alanları koru veya kaldır. Örn: wordpress'in ?s= araması veya iletişim formu
    Şİmdi hocam temel olarak şifre değil parola
    Ardından wordpress kullanıyorsundur istediğin login sayfa önlemini al xmlrpc açıksa geçmiş olsun aklıma gelen ilk örnek olarak
    SSH portunu değiştirdiğini varsayalım nmap taramasındaki parametreleri değiştirirm gene portu bulurum.
  • 22-07-2023, 11:21:59
    #11
    baybars008 adlı üyeden alıntı: mesajı görüntüle
    Şİmdi hocam temel olarak şifre değil parola
    Ardından wordpress kullanıyorsundur istediğin login sayfa önlemini al xmlrpc açıksa geçmiş olsun aklıma gelen ilk örnek olarak
    SSH portunu değiştirdiğini varsayalım nmap taramasındaki parametreleri değiştirirm gene portu bulurum.
    Defaultta scriptkiddies ve lamerlerden sıyrılmak için güncel kalmak ve güçlü parolalar neredeyse tamamen kullanıcıları korur. Ssh portunu değiştirmek elzemdir. Sunucu yönetip firewall kullanan herkes 22. porta root için günde yüzlerce bruteforce geldiğini bilir. Ancak daha hedefli saldırılar için uzman desteği gerekir. Lafı açılmışken xmlrpc açığını fixleyelim. Bu forumda xmlrpc kullanan bazı yazılımlar olduğunu biliyorum. Konu faydalı hale bürünsün.


    xmlrpc.php dosyanızın en üstüne bunu yapıştırır ve ipyi belirlerseniz bu ip dışındaki istekler işletilemez.

    if ($_SERVER['REMOTE_ADDR']!=='izinverilecekip') {
    die;
    }