• 18-12-2015, 19:50:33
    #19
    victories adlı üyeden alıntı: mesajı görüntüle
    Evet haklısınız, kesin %100 cpanelde açık var ve bu açıktan bir tek sizin kıytırık sunucunuz etkilendi.

    Cpaneli geliştiren yaklaşık 200 kişi, kullanan onbinlerce kişi sizin gördüğünüzü görememiş olabilir.

    Daha logları nasıl inceleyeceğini bilmeyip logu kendi pc sine indirip harici programlarla satır satır incelemeye çalışan birisiniz ve tavrınızdan, yazdıklarınızdan yola çıkarak, güvenlik önlemi diye aldığınız şeylerin "how to secure cpanel server" şeklindeki bir google aramasında çıkan sonuçlardan öteye gitmediği belli. Burada çıkıp cpanelde bug dan bahsetmeniz gerçekten komik oluyor.

    Bunları sizi yermek için yazmıyorum, dostça bir uyarı olarak almanızı ve aşağıdaki belgeye bir göz atmanızı tavsiye ediyorum.



    http://belgeler.org/howto/smart-ques...ions-foundabug

    Web güvenliği konusunda emin ol seni 20'ye katlarım, LOG incelemek sadece nano yazıp veya grepleyip istediğini görmek demek değildir, 20 milyon satırlı bir dosyayı inceleyebilecek yumurtalıklara sahip bir adam bilmiyorum.

    Programın amacı zaten logları göstermek değil FİLTRELEMEK, SIRALAMAK.

    Bana göre cpanelde bug var.

    Donanımsal bir firewall loglarında bile herhangi bir işlem gözükmüyorsa bu CPANELİN BUGUDUR.

    Evet cpanelin bugu benim kıytırık sunucumu bulmuş olabilir, eğer bir yazılım geliştiriyorsan, her işletim sistemini geç aynı donanım ve aynı işletim sisteminde bile aynı çalışmayabileceğini bilmen gerekir.

    Hala bir şey bildiğini iddia ediyorsan, incelememiz gereken şeyleri söyle ben sana göndereyim.

    Burda bilmişlik taslamayla o işler olmaz

    Ayrıca yaptığın alıntıyla ilgili birde ben söz söyleyeyim;

    Yumurtanın bozuk olduğunu anlayabilirim, ama yumurtlayamam.
  • 18-12-2015, 20:02:51
    #20
    Teom4n adlı üyeden alıntı: mesajı görüntüle
    Web güvenliği konusunda emin ol seni 20'ye katlarım, LOG incelemek sadece nano yazıp veya grepleyip istediğini görmek demek değildir, 20 milyon satırlı bir dosyayı inceleyebilecek yumurtalıklara sahip bir adam bilmiyorum.

    Programın amacı zaten logları göstermek değil FİLTRELEMEK, SIRALAMAK.

    Bana göre cpanelde bug var.

    Donanımsal bir firewall loglarında bile herhangi bir işlem gözükmüyorsa bu CPANELİN BUGUDUR.

    Evet cpanelin bugu benim kıytırık sunucumu bulmuş olabilir, eğer bir yazılım geliştiriyorsan, her işletim sistemini geç aynı donanım ve aynı işletim sisteminde bile aynı çalışmayabileceğini bilmen gerekir.

    Hala bir şey bildiğini iddia ediyorsan, incelememiz gereken şeyleri söyle ben sana göndereyim.

    Burda bilmişlik taslamayla o işler olmaz

    Ayrıca yaptığın alıntıyla ilgili birde ben söz söyleyeyim;

    Yumurtanın bozuk olduğunu anlayabilirim, ama yumurtlayamam.
    Cahil birine laf anlatmaktan daha kötüsü hem cahil, hem de terbiyesiz birine anlatmaya çalışmakmış, sayende bunu da öğrenmiş olduk.

    Tanımadığın birini nasıl nereye katlıyorsun, beni burda 50 liraya sunucu optimize edenlerle karıştırdın sanırım? Allah ıslah etsin.
  • 18-12-2015, 20:06:34
    #21
    victories adlı üyeden alıntı: mesajı görüntüle
    Cahil birine laf anlatmaktan daha kötüsü hem cahil, hem de terbiyesiz birine anlatmaya çalışmakmış, sayende bunu da öğrenmiş olduk.

    Tanımadığın birini nasıl nereye katlıyorsun, beni burda 50 liraya sunucu optimize edenlerle karıştırdın sanırım? Allah ıslah etsin.
    Sen beni tanıyor musun ki bana laf söyledin?

    İnsan gibi derdini söyler gidersin yok cpaneli 20 bin kişi geliştiriyormuş, isterse milyar kişi geliştirsin hiç fark etmez, insan bir şeyi yazmayı/yapmayı unutabilir, hata olabilir.

    Çok güvenli cpanel 2-3 senedir durulmuş olabilir ama bundan önce her 2-3 ayda bir yeni exploit çıkıyordu.

    https://documentation.cpanel.net/dis...015-0235+GHOST

    https://www.exploit-db.com/search/?o...ription=cpanel

    Ayrıca açtığın konularda ne kadar GURU olduğun belli oluyor, biriyle konuşurken en azından insan gibi hareket etmeni öneririm.