Merhabalar arkadaşlar,
Uzun süredir bir çok firmada hosting/reseller kullanımım mevcut bir çok firma ile çalışma olanagim oldu.
Şimdi bir Forum sitem var xenforo altyapılı ama bir çok firma normal host ve reseller host paketlerinde xenforo kullanımına izin vermiyor.
Gerekçeleri ise xenforonun ihtiyaç duyduğu bazı modüller güvenlik zafiyeti oluşturduğu yönünde.
Bu konu hakkında Hosting hizmeti sağlayan tüm firmaların görüşlerini almak istiyorum. Yani şimdi xenforonun ihtiyaç duyduğu modüller aktif edilirse xenforo sitelerinin güvenlik seviyeleri diğer altyapılar göre düşük mü oluyor?
Konu hakkında bilgili kişiler yanıtlayabilirse sorularımı memnun olurum.
Şimdiden herkese teşekkür ederim.
Hostinglerde güvenlik zafiyeti ( Xenforo)
16
●254
- 20-06-2021, 12:07:39Merhaba Canmemis,Canmemis adlı üyeden alıntı: mesajı görüntüle
Xenforo yazılımı php tarafında proc_open, exec, popen gibi bazı kritik fonksiyonları kullanır. Paylaşımlı hostinglerde bu ve benzeri bazı fonksiyonlar güvenlik açığı yaratabildiğinden, bu nedenlede paylaşımlı host sunucusunda yetki dışı işlemlere sebep olabileceğinden paylaşımlı host altında xenforo barındırılması sorun oluşturabilir. Bu fonksiyonları zaten hosting sağlayıcı genellikle kapatır ve siz kurulumda hata alırsınız. Bu fonksiyon kontrolleri script tarafında kaldırılabilir ve öyle kurulabilir. Diğer türlü VPS veya VDS gibi sanal sunucu türlerine yönelmeniz daha doğru olur.
İyi çalışmalar. - 20-06-2021, 12:11:58Üyeliği durdurulduMerhaba,
Xenforo'nun gereksinim duyduğu exec fonksiyonu kötü amaçlı kişiler tarafından birçok şekilde sisteme sızma amaçlı kullanılabilmektedir. Paylaşımlı hosting sağlayıcıları, olası güvenlik zaafiyetlerini önleme amaçlı paylaşımlı hosting sunucularında exec fonksiyonunu devre dışı bırakmaktadır.
Ne kadar CageFS gibi teknolojiler kullanılsa da, yine de Cage aşılabilmektedir.
Bu güvenlik zaafiyetleri şansa bırakılacak veya bir müşteri insiyatifine bırakılabilecek bir durum değildir. Exec fonksiyonunun açık olması ilgili sunucudaki tüm kullanıcıları ve verileri riske atmaktadır.
Saygılar,
İyi çalışmalar. - 20-06-2021, 12:23:12Üyeliği durdurulduMerhaba CageFS aşılabilir demişsiniz yanlış bir bilgi , 2019 dan sonra CageFS aşılamamaktır güncel zaafiyeti yoktur.zedenix adlı üyeden alıntı: mesajı görüntüle
- 20-06-2021, 12:24:43Öncelikle cevabınız için teşekkür ederim.CliaWeb adlı üyeden alıntı: mesajı görüntüle
Pekibu fonksiyonları kapattığınızda sadece ilk kurulumu sorunsuz geçmeye mi yarıyor? Yoksa kurulum sonrasında da işe yarıyor mu? - 20-06-2021, 12:26:54Üyeliği durdurulduKurulumdan sonra fonksiyonu kapatırsanız foruma tekrar erişilemeyecektir.Canmemis adlı üyeden alıntı: mesajı görüntüle
- 20-06-2021, 12:27:22Merhaba Canmemis,Canmemis adlı üyeden alıntı: mesajı görüntüle
Xenforo'da ilgili fonksiyon uyarılarını scriptte kaldırarak gerçekleştirdiğimiz bir çok kurulum oldu. Bazıları 2 yıldır aktif ve herhangi bir sorun bildirmediler henüz. Ancak script bu fonksiyonları doğal olarak gerektiği için talep ediyor olacağından VPS veya VDS seçenekleri her zaman önerilir. Diğer türlü bu fonksiyonlara kesin olarak izin vereceğini vaad eden yerler ile çalışmanız mantıklı olabilir.
İyi çalışmalar.