• 20-06-2021, 12:31:52
    #10
    Üyeliği durduruldu
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Merhaba CageFS aşılabilir demişsiniz yanlış bir bilgi , 2019 dan sonra CageFS aşılamamaktır güncel zaafiyeti yoktur.
    Merhaba,

    Evet, güncel olarak CageFS'in geçerli bir zaafiyeti yok. Ancak alanında uzman birisinin daima yeni bir zaafiyet yaratma ihtimali var. Güncel olarak herhangi bir zaafiyetinin bulunmaması, yeni bir zaafiyetin doğmayacağı anlamına gelmiyor maalesef.

    Saygılar,
    İyi çalışmalar.
  • 20-06-2021, 12:34:20
    #11
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba Canmemis,

    Xenforo'da ilgili fonksiyon uyarılarını scriptte kaldırarak gerçekleştirdiğimiz bir çok kurulum oldu. Bazıları 2 yıldır aktif ve herhangi bir sorun bildirmediler henüz. Ancak script bu fonksiyonları doğal olarak gerektiği için talep ediyor olacağından VPS veya VDS seçenekleri her zaman önerilir. Diğer türlü bu fonksiyonlara kesin olarak izin vereceğini vaad eden yerler ile çalışmanız mantıklı olabilir.

    İyi çalışmalar.
    Hocam bu fonksiyonları nasıl kaldirabilirim peki? Sitemde hiçbir sorun yok ama sadece site haritası oluşturma işlemi yapamıyorum.
  • 20-06-2021, 12:40:20
    #12
    Canmemis adlı üyeden alıntı: mesajı görüntüle
    Hocam bu fonksiyonları nasıl kaldirabilirim peki? Sitemde hiçbir sorun yok ama sadece site haritası oluşturma işlemi yapamıyorum.
    Merhaba Canmemis,

    Hosting hizmeti aldığınız yer size bu konuda destek olabilir. Kendilerine destek bileti açarak talep edebilirsiniz belki.

    iyi çalışmalar.
  • 20-06-2021, 14:59:33
    #13
    CageFS bypass etmek oldukça kolaydır ama gönderi tamamen eski bilgiler içeriyor

    Söz konusu güvenlik sorunları çoktan 7.3 ile kısmi 7.4 ile tamamen ssh kuralları getirilerek çözülmüştür. Yine de laravel makalelerine bakarsanız nasıl en güvenli şekilde kullanabileceğiniz yazmaktadır.

    Yani hosting firmanız buna izin vermiyorsa bilgisi eskidir ve sunucu biraz daha site kaldırsın diye yapıyordur

    Yazılım ve teknoloji alanında güncel olmanız gerekir başkalarına her yıl aynı şeyi vermek saçmalıktır
  • 20-06-2021, 15:14:10
    #14
    Peki XenForo'yu VPS ya da VDS'de barındırsak, hack tehlikesine mahal veren bu fonksiyonlar, XenForo içinde de sorun çıkartıyor mu? Yani demek istediğim, bu fonksiyonlar yüzünden XenForo'lar sık sık hackleniyor mu?
  • 20-06-2021, 16:16:37
    #15
    Tonks adlı üyeden alıntı: mesajı görüntüle
    Peki XenForo'yu VPS ya da VDS'de barındırsak, hack tehlikesine mahal veren bu fonksiyonlar, XenForo içinde de sorun çıkartıyor mu? Yani demek istediğim, bu fonksiyonlar yüzünden XenForo'lar sık sık hackleniyor mu?
    Vds de güvenlik önlemlerini alırsanız bir sorun oluşmaz. Genelde plesk tarzı panellerde kolay güvenlik önlemleri vardır ve güncel tuttuğunuz optimizasyon yaptığınız sürece kolay saldırı yapılamaz. Aksine forumda satılan çoğu vds aslında vps dir ve ana sunucuya yapılan iyi bir saldırıda sizin sunucunuz da etkilenir forumdan güvenlik için vds adı altında satılan vps paketlerini almayın.
  • 21-06-2021, 18:27:03
    #16
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    CageFS bypass etmek oldukça kolaydır ama gönderi tamamen eski bilgiler içeriyor

    Söz konusu güvenlik sorunları çoktan 7.3 ile kısmi 7.4 ile tamamen ssh kuralları getirilerek çözülmüştür. Yine de laravel makalelerine bakarsanız nasıl en güvenli şekilde kullanabileceğiniz yazmaktadır.

    Yani hosting firmanız buna izin vermiyorsa bilgisi eskidir ve sunucu biraz daha site kaldırsın diye yapıyordur

    Yazılım ve teknoloji alanında güncel olmanız gerekir başkalarına her yıl aynı şeyi vermek saçmalıktır
    Merhaba,
    Peki aynı paylaşımlı sunucu üzerinde 5.6, 7.0 vb. düşük sürüm kullanan siteler riske girmeyecek mi? Sonuçta her yazılım 7.3 yada 7.4 sürüm ile çalışmıyor.
  • 21-06-2021, 18:46:01
    #17
    Canmemis adlı üyeden alıntı: mesajı görüntüle
    Merhaba,
    Peki aynı paylaşımlı sunucu üzerinde 5.6, 7.0 vb. düşük sürüm kullanan siteler riske girmeyecek mi? Sonuçta her yazılım 7.3 yada 7.4 sürüm ile çalışmıyor.
    Sizce çok fazla şirket bunu yapıyorken mantıklı bir açıklaması olamaz mı aslında sormaya gerek bile yok her php sürümü ayrı çalışır ve default olarak ayarları farklı yapılabilir fpm olarakta ayrı çalışacağı için sorun olmaz