• 05-10-2014, 10:22:20
    #1
    Merhaba arkadaşlar, sizlere kısaca bir temel bilgi vericegim hosting güvenliginde litespeed üstünlügü olarak bilinen bir kavram vardır. Çoğunuzun bildigi üzere litespeed bir web sunucusudur. Bununla ne ilgisi var diye geçmeyin okuyun

    Apache : basit mödüller ile yapilmiş bir web sunucusudur iki saldırıya dayanamaz down olur.

    Nginx : Saldırılar açısından dayanıklıdır. apache 2 vuruşta yıkılırsa nginx 5 vuruşta anca yıkılır çünkü temeli sağlamdır.

    Litespeed : Saldırılar açısından mükkemmel bir emme potansiyeli vardır 6-7 vuruşta zor yıkılır, (tüm php ayarları yapili ise daha yüksek olabilir) sadece bukadar değil, hacking girişimleri için yepyeni bir sisteme geçiş yapıldı hani cok görürsünüz nginx ve litespeed arasındaki farklar v.s hangisini tercih etmeliyim işte litespeed !

    Arkadaşlar nginx yapısı geregi saldırılara dayanıklıdır litespeed ile kafa kafaya gelebilir lakin hacking girişimlerinde etkili değildir nginx bir web sunucuda sunucu bypass etmek 5 dk sürmez lakin litespeed eskiden olsa 5dk sürmezdi ama yeni sisteminde litespeed tüm bypass kodlarini delerek yepyeni bir sisteme giriş yaptı ve buna bağlı olarak web sunucusunu artık bypass etmek biraz zor bypass ederken sadece .htaccess içine bir kaç kod yazardık

    Options all
    DirectoryIndex Sux.html
    AddType text/plain .php
    AddHandler server-parsed .php
    AddType text/plain .html
    AddHandler txt .html
    Require None
    Satisfy Any
    <?php
    //(c)
    $filename = dirname(__FILE__).-/.htaccess";
    
    $fp = fopen($filename, "w");
    (fwrite($fp));
    (fwrite($fp,  "Options all
    DirectoryIndex Sux.html
    AddType text/plain .php
    AddHandler server-parsed .php
    AddType text/plain .html
    AddHandler txt .html
    Require None
    Satisfy Any"));
    fclose($fp);
    gibi gibi daha cok kod var hepsi artik işlemiyor diyebilirim özellikle sunucuda mod security var ise anında bu kod eklendiginde 500 internal server hatası veriyor ve web sunucusunu kilitliyor sadece yetkili kişi açabiliyor hacking girişimi yapan loglarini izliyor ve anında eski haline getiriyor, buyüzden litespeed web sunucusu kullanan hosting firmalarını tercih ediniz kesinlikle apache web sunucusu olan firmalardan host almayınız.

    İyi forumlar
    • kskonline
    kskonline bunu beğendi.
    1 kişi bunu beğendi.
  • 06-10-2014, 15:40:48
    #2
    Fantazi dünyanız belli ki çok geniş,

    Bir yazılıma *** atmadan önce onu gerçekten iyi tanımanız gerekir, yazdıklarınızdan anlaşılıyor ki nginx hakkında zerre kadar bilginiz yok.

    Bilgi sahibi olmadan fikir sahibi olmamanızı tavsiye ediyorum. Tez zamanda doğru yolu bulabilmeniz dileğiyle...

    PlatiniumServer adlı üyeden alıntı: mesajı görüntüle

    Arkadaşlar nginx yapısı geregi saldırılara dayanıklıdır litespeed ile kafa kafaya gelebilir lakin hacking girişimlerinde etkili değildir nginx bir web sunucuda sunucu bypass etmek 5 dk sürmez lakin litespeed eskiden olsa 5dk sürmezdi ama yeni sisteminde litespeed tüm bypass kodlarini delerek yepyeni bir sisteme giriş yaptı ve buna bağlı olarak web sunucusunu artık bypass etmek biraz zor bypass ederken sadece .htaccess içine bir kaç kod yazardık

    Options all
    DirectoryIndex Sux.html
    AddType text/plain .php
    AddHandler server-parsed .php
    AddType text/plain .html
    AddHandler txt .html
    Require None
    Satisfy Any
    <?php
    //(c)
    $filename = dirname(__FILE__).-/.htaccess";
    
    $fp = fopen($filename, "w");
    (fwrite($fp));
    (fwrite($fp,  "Options all
    DirectoryIndex Sux.html
    AddType text/plain .php
    AddHandler server-parsed .php
    AddType text/plain .html
    AddHandler txt .html
    Require None
    Satisfy Any"));
    fclose($fp);
    gibi gibi daha cok kod var hepsi artik işlemiyor diyebilirim özellikle sunucuda mod security var ise anında bu kod eklendiginde 500 internal server hatası veriyor ve web sunucusunu kilitliyor sadece yetkili kişi açabiliyor hacking girişimi yapan loglarini izliyor ve anında eski haline getiriyor, buyüzden litespeed web sunucusu kullanan hosting firmalarını tercih ediniz kesinlikle apache web sunucusu olan firmalardan host almayınız.

    İyi forumlar
  • 06-10-2014, 15:47:30
    #3
    Nginx'i kötülemiyorum lakin litespeed bana göre cok daha iyi şahsen kendi sunucularımda kullaniyorum nginx alanında uzman arkadaşım var o bile hosting işleri için litespeed'i tavsiye ediyor
  • 06-10-2014, 15:52:29
    #4
    PlatiniumServer adlı üyeden alıntı: mesajı görüntüle
    Nginx'i kötülemiyorum lakin litespeed bana göre cok daha iyi şahsen kendi sunucularımda kullaniyorum nginx alanında uzman arkadaşım var o bile hosting işleri için litespeed'i tavsiye ediyor
    8 çekirdek bir sunucu için yıllık 1000 usd masrafı olan bir yazılımla nginxi karşılaştırmak mantıksız olur, tabiki litespeed ticari bir ürün ve kullanımı kolay olmalı, örneğin cpanel için eklentisi olmasa, apache vhostları kendiliğinden okuyamasa siz dahil çoğu kişi kullanamazdı.

    Nginx içinde biraz bilgisi olanlar kendi eklentilerini yazıp shared hosting sunucularında çatır çatır ücretsiz kullanıyorlar.

    Herhangi bir yazılıma körü körüne bağlanmak yerine ücretsiz alternatiflerini öğrenmeye çalışmanız size daha çok şey katar.

    Ticari bir ürün tabiki daha kolay kullanımlı olmalıdır, yoksa insanlar ücret ödemez, ancak ücretli olması bir yazılımı ücretsiz muadilinden iyi yapmaz.
  • 06-10-2014, 15:53:22
    #5
    sunucuoptimizasyon.com
    6-7 vuruştan sonrasını okumadım, vuruş ne demektir? Teknik olarak bize neyi anlatmakta.
  • 04-12-2014, 14:10:10
    #6
    victories adlı üyeden alıntı: mesajı görüntüle
    Fantazi dünyanız belli ki çok geniş,

    Bir yazılıma *** atmadan önce onu gerçekten iyi tanımanız gerekir, yazdıklarınızdan anlaşılıyor ki nginx hakkında zerre kadar bilginiz yok.

    Bilgi sahibi olmadan fikir sahibi olmamanızı tavsiye ediyorum. Tez zamanda doğru yolu bulabilmeniz dileğiyle...
    Aynen ya. Çok bişey biliyormuş gibi uçmuş da uçmuş. Yok öyle bişey kardeş, nginx litespeed'den daha sağlamdır. Saçma saçma bilgilerle insanları kandırmayın. Litespeed çok iyi olsaydı tumblr kullanırdı 300Gbit civarı saldırı altında. Ama nginx kullanıyor. Eğer bu işin içindeyim diyorsanız iyi öğrenmek zorundasınız. Araştırmak, okumak zorundasınız. Aha tumblr'ın yazısı en basitinden: http://highscalability.com/blog/2012...nd-harder.html
  • 04-12-2014, 14:20:23
    #7
    sunucuoptimizasyon.com
    webci274 adlı üyeden alıntı: mesajı görüntüle
    Aynen ya. Çok bişey biliyormuş gibi uçmuş da uçmuş. Yok öyle bişey kardeş, nginx litespeed'den daha sağlamdır. Saçma saçma bilgilerle insanları kandırmayın. Litespeed çok iyi olsaydı tumblr kullanırdı 300Gbit civarı saldırı altında. Ama nginx kullanıyor. Eğer bu işin içindeyim diyorsanız iyi öğrenmek zorundasınız. Araştırmak, okumak zorundasınız. Aha tumblr'ın yazısı en basitinden: http://highscalability.com/blog/2012...nd-harder.html
    İyi hoş yazmışsınız tamamda, 300 gbit saldırı aldı nginxle engellediler diye birşey yok, o tarz saldırılar layer 4 taraflı saldırılardır, yani network katmanındaki saldırı türleridir bunlara webserverın etkisi olmaz.

    Saldırı haricinde bu tür aşırı statik içerik barımdıran siteler tabiki nginxten daha fazla performans alıyor bu bir gerçek. Ancak ngnixi apache arkasında proxy olarak çalıştırmıyorlar direk salt nginx kullanıyorlar kendi özel geliştirmeleri yapılandırmaları load balancer yapıları var, sadece nginx servisini takip eden işlem yapan sistem uzmanları var, yani kıyaslama yaparken yinede kendi sunucularınız ile o tür sistemleri kıyaslamayınız.
  • 04-12-2014, 17:38:24
    #8
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    İyi hoş yazmışsınız tamamda, 300 gbit saldırı aldı nginxle engellediler diye birşey yok, o tarz saldırılar layer 4 taraflı saldırılardır, yani network katmanındaki saldırı türleridir bunlara webserverın etkisi olmaz.

    Saldırı haricinde bu tür aşırı statik içerik barımdıran siteler tabiki nginxten daha fazla performans alıyor bu bir gerçek. Ancak ngnixi apache arkasında proxy olarak çalıştırmıyorlar direk salt nginx kullanıyorlar kendi özel geliştirmeleri yapılandırmaları load balancer yapıları var, sadece nginx servisini takip eden işlem yapan sistem uzmanları var, yani kıyaslama yaparken yinede kendi sunucularınız ile o tür sistemleri kıyaslamayınız.
    nginx ile engellediler demedim zaten. varnish var, haproxy de vardır. kendi sunucumla da kıyaslamıyorum, basit bir denklem kuruyorum sadece.
  • 29-12-2014, 00:24:37
    #9
    mesele arabanın markası değil kardeş arabayı kimin kullandığı

    PlatiniumServer adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar, sizlere kısaca bir temel bilgi vericegim hosting güvenliginde litespeed üstünlügü olarak bilinen bir kavram vardır. Çoğunuzun bildigi üzere litespeed bir web sunucusudur. Bununla ne ilgisi var diye geçmeyin okuyun

    Apache : basit mödüller ile yapilmiş bir web sunucusudur iki saldırıya dayanamaz down olur.

    Nginx : Saldırılar açısından dayanıklıdır. apache 2 vuruşta yıkılırsa nginx 5 vuruşta anca yıkılır çünkü temeli sağlamdır.

    Litespeed : Saldırılar açısından mükkemmel bir emme potansiyeli vardır 6-7 vuruşta zor yıkılır, (tüm php ayarları yapili ise daha yüksek olabilir) sadece bukadar değil, hacking girişimleri için yepyeni bir sisteme geçiş yapıldı hani cok görürsünüz nginx ve litespeed arasındaki farklar v.s hangisini tercih etmeliyim işte litespeed !

    Arkadaşlar nginx yapısı geregi saldırılara dayanıklıdır litespeed ile kafa kafaya gelebilir lakin hacking girişimlerinde etkili değildir nginx bir web sunucuda sunucu bypass etmek 5 dk sürmez lakin litespeed eskiden olsa 5dk sürmezdi ama yeni sisteminde litespeed tüm bypass kodlarini delerek yepyeni bir sisteme giriş yaptı ve buna bağlı olarak web sunucusunu artık bypass etmek biraz zor bypass ederken sadece .htaccess içine bir kaç kod yazardık

    Options all
    DirectoryIndex Sux.html
    AddType text/plain .php
    AddHandler server-parsed .php
    AddType text/plain .html
    AddHandler txt .html
    Require None
    Satisfy Any
    <?php
    //(c)
    $filename = dirname(__FILE__).-/.htaccess";
    
    $fp = fopen($filename, "w");
    (fwrite($fp));
    (fwrite($fp,  "Options all
    DirectoryIndex Sux.html
    AddType text/plain .php
    AddHandler server-parsed .php
    AddType text/plain .html
    AddHandler txt .html
    Require None
    Satisfy Any"));
    fclose($fp);
    gibi gibi daha cok kod var hepsi artik işlemiyor diyebilirim özellikle sunucuda mod security var ise anında bu kod eklendiginde 500 internal server hatası veriyor ve web sunucusunu kilitliyor sadece yetkili kişi açabiliyor hacking girişimi yapan loglarini izliyor ve anında eski haline getiriyor, buyüzden litespeed web sunucusu kullanan hosting firmalarını tercih ediniz kesinlikle apache web sunucusu olan firmalardan host almayınız.

    İyi forumlar