• 17-12-2015, 17:01:26
    #10
    numanturle adlı üyeden alıntı: mesajı görüntüle
    cpanelin saçma bir bugu olduğunu var sayarsak dünya üzerinde cpanel kullanan arkadaşların hepsinde o kullanıcı oluşmuştur ve bu tehlikeli bir şeydir cpanel'in öyle bir bug bırakacağini sanmıyorum ilginç bir şey yaşamışsın
    Hocam incelemediğim log kalmadı, bir log analiz programı buldum hemen hemen 1 haftalık tüm istekleri/paketleri sıralı halde listeledim, bu süre zarfında her türlü SQL Injection vs. denemesi olmuş ama kesinlikle başarıya ulaşamamış, sunucuda ki file upload fonksiyonlarını kontrol ettim, değiştirme tarihine göre tüm dosyaları sıraladım, donanımsal firewalldan sunucuya giriş çıkışları kontrol ettim.

    Cpanel konusunda kafamı karıştıran şey, kullanıcının açılış tarihi ve cpanelin update işlemine başladığı saniye aynı.

    Ben yinede her türlü önlemi alıyorum, ama ne yazık ki bu işlem aksi ispat edilene kadar cpanelin bugu
  • 17-12-2015, 17:06:00
    #11
    Teom4n adlı üyeden alıntı: mesajı görüntüle
    Hocam incelemediğim log kalmadı, bir log analiz programı buldum hemen hemen 1 haftalık tüm istekleri/paketleri sıralı halde listeledim, bu süre zarfında her türlü SQL Injection vs. denemesi olmuş ama kesinlikle başarıya ulaşamamış, sunucuda ki file upload fonksiyonlarını kontrol ettim, değiştirme tarihine göre tüm dosyaları sıraladım, donanımsal firewalldan sunucuya giriş çıkışları kontrol ettim.

    Cpanel konusunda kafamı karıştıran şey, kullanıcının açılış tarihi ve cpanelin update işlemine başladığı saniye aynı.

    Ben yinede her türlü önlemi alıyorum, ama ne yazık ki bu işlem aksi ispat edilene kadar cpanelin bugu
    Hocam öncelikle geçmiş olsun.
    Acaba bu log inceleme programının adı nedir ?
    Şimdiden çok teşekkürler
  • 17-12-2015, 17:15:00
    #12
    Gokturk adlı üyeden alıntı: mesajı görüntüle
    Hocam öncelikle geçmiş olsun.
    Acaba bu log inceleme programının adı nedir ?
    Şimdiden çok teşekkürler
    Apache Log Viewer hocam bir kaç program indirdim en stabil çalışanı bu



    Filtreleme ve listeleme seçenekleri çok hoşuma gitti, bu özellikler sayesinde değişik şeyler yapmaya çalışan arkadaşları çok kolay görüntüleyebiliyorsunuz
  • 17-12-2015, 20:10:06
    #13
    Teom4n adlı üyeden alıntı: mesajı görüntüle
    Apache Log Viewer hocam bir kaç program indirdim en stabil çalışanı bu



    Filtreleme ve listeleme seçenekleri çok hoşuma gitti, bu özellikler sayesinde değişik şeyler yapmaya çalışan arkadaşları çok kolay görüntüleyebiliyorsunuz
    Teşekkürler hocam
  • 17-12-2015, 21:06:25
    #14
    Teom4n adlı üyeden alıntı: mesajı görüntüle
    Ben yinede her türlü önlemi alıyorum, ama ne yazık ki bu işlem aksi ispat edilene kadar cpanelin bugu
    Biri sunucuda root erişim yetkisi almışsa, izlerini örtmesi çokta zor değildir, incelediğiniz loglar temizlenmiş olabilir,

    aksini ispat edemediğiniz sürece bu sunucu ayarlarınızdan yada scriptinizden kaynaklı bir sorundur
  • 17-12-2015, 21:21:02
    #15
    victories adlı üyeden alıntı: mesajı görüntüle
    Biri sunucuda root erişim yetkisi almışsa, izlerini örtmesi çokta zor değildir, incelediğiniz loglar temizlenmiş olabilir,

    aksini ispat edemediğiniz sürece bu sunucu ayarlarınızdan yada scriptinizden kaynaklı bir sorundur
    Logların arasından kendi hareketlerini tek tek silecek hali yok ya

    Ayrıca donanımsal firewall loglarını nasıl silecek
  • 18-12-2015, 00:33:13
    #16
    Teom4n adlı üyeden alıntı: mesajı görüntüle
    Logların arasından kendi hareketlerini tek tek silecek hali yok ya

    Ayrıca donanımsal firewall loglarını nasıl silecek
    Neden silmesin ? Kafasına koymuşsa yapabilir ve sizin bunun cpanel ile ilgili olduğunu varsaymanızı sağlayabilir bu işi yapan kişiden kişiye değişir.Yerinizde olsam her türlü önlemi alırdım sunucu rootlandıysa bir kere istediğini yapması kendine kalmış.
  • 18-12-2015, 01:20:22
    #17
    roadscrat adlı üyeden alıntı: mesajı görüntüle
    Neden silmesin ? Kafasına koymuşsa yapabilir ve sizin bunun cpanel ile ilgili olduğunu varsaymanızı sağlayabilir bu işi yapan kişiden kişiye değişir.Yerinizde olsam her türlü önlemi alırdım sunucu rootlandıysa bir kere istediğini yapması kendine kalmış.
    Sunucuyu değiştirdiğimi ve daha fazla güvenlik önlemi aldığımı söyledim hocam zaten.

    Ayrıca tek tek silmeyle log bitmez silseydi tamamını silerdi, incelemek günlerimi aldı benim oda aynı benim gibi incelemek ve kendini bulmak zorunda ( ki öyle biri yok )
  • 18-12-2015, 17:00:04
    #18
    Teom4n adlı üyeden alıntı: mesajı görüntüle
    Sunucuyu değiştirdiğimi ve daha fazla güvenlik önlemi aldığımı söyledim hocam zaten.

    Ayrıca tek tek silmeyle log bitmez silseydi tamamını silerdi, incelemek günlerimi aldı benim oda aynı benim gibi incelemek ve kendini bulmak zorunda ( ki öyle biri yok )
    Evet haklısınız, kesin %100 cpanelde açık var ve bu açıktan bir tek sizin kıytırık sunucunuz etkilendi.

    Cpaneli geliştiren yaklaşık 200 kişi, kullanan onbinlerce kişi sizin gördüğünüzü görememiş olabilir.

    Daha logları nasıl inceleyeceğini bilmeyip logu kendi pc sine indirip harici programlarla satır satır incelemeye çalışan birisiniz ve tavrınızdan, yazdıklarınızdan yola çıkarak, güvenlik önlemi diye aldığınız şeylerin "how to secure cpanel server" şeklindeki bir google aramasında çıkan sonuçlardan öteye gitmediği belli. Burada çıkıp cpanelde bug dan bahsetmeniz gerçekten komik oluyor.

    Bunları sizi yermek için yazmıyorum, dostça bir uyarı olarak almanızı ve aşağıdaki belgeye bir göz atmanızı tavsiye ediyorum.

    Alıntı
    Problemi çözecek bir kaynak kodu yaması yazamadığınız veya eski bir sürümde test edip, hatanın kaynağının ne olduğunu ispatlamayı beceremediğiniz sürece muhtemelen yeterince emin değilsinizdir. Bunu web sayfalarına ve belgelere de uygulayabilirsiniz; bir belgelendirme "hatası" bulabilmeniz için onun yerine yazılacak metni hazırlayabilmeniz gerekir.
    http://belgeler.org/howto/smart-ques...ions-foundabug