• 20-05-2026, 10:43:47
    #10
    sunucuoptimizasyon.com
    GOLDTR adlı üyeden alıntı: mesajı görüntüle
    Bilgilendirme için teşekkür ederim, apache ve nginx ile alakalı rica etsek kaynak verebilirmisiniz önlemlerimizi alalım
    https://www.r10.net/site-guvenligi-s...ore-8-1-a.html

    https://www.r10.net/site-guvenligi-s...-aciklari.html
  • 20-05-2026, 12:45:27
    #11
    www.akwebhostingi.com
    @Elazığlı168; Bilgilendirme için eşekkürler üstad

    Bu durumu yaşayan oldu mu bilemiyorum ancak cpanel son güncellemede plugini kaldırdığını söylese ve
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0
    komutlar uygulandığında hata verse de Whm panel sol menüden LİTESPEED alanına bakıldığında hâla plugin KURULU duruyor.

    Bu sebeple manuel olarak WHm panelden mutlaka kontrol edip, UNINSTALL yapıp kaldırmayı da ihmal etmeyin.
  • 20-05-2026, 12:56:01
    #12
    sunucuoptimizasyon.com
    webtasarimcom adlı üyeden alıntı: mesajı görüntüle
    @Elazığlı168; Bilgilendirme için eşekkürler üstad

    Bu durumu yaşayan oldu mu bilemiyorum ancak cpanel son güncellemede plugini kaldırdığını söylese ve
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0
    komutlar uygulandığında hata verse de Whm panel sol menüden LİTESPEED alanına bakıldığında hâla plugin KURULU duruyor.

    Bu sebeple manuel olarak WHm panelden mutlaka kontrol edip, UNINSTALL yapıp kaldırmayı da ihmal etmeyin.
    Güncelleme yayınlanma saatinden önce oto güncelleme yapıyorsa düzeltme alınmamış olabilir, ayrıca mirrorlara bazen 2-3 saat sonra yansıyor güncelleme o yüzden mutlaka kontrol edilmeli, otomatik düzeltme olmadıysa elle müdahale edilmelidir.
  • 21-05-2026, 11:43:47
    #13
    <?php
    set_time_limit(0);
    
    $log_file = "/var/log/guvenlik_guncellemesi.log";
    
    function log_yaz($mesaj) {
        global $log_file;
        $zaman = "[" . date('Y-m-d H:i:s') . "] ";
        file_put_contents($log_file, $zaman . $mesaj . "\n", FILE_APPEND);
    }
    
    exec("dnf check-update --security", $output, $return_var);
    
    if ($return_var === 100) {
        log_yaz("Güvenlik güncellemeleri bulundu! Güncelleme işlemi başlatılıyor...");
        exec("dnf -y upgrade --security 2>&1", $upgrade_output, $upgrade_status);
        if ($upgrade_status === 0) {
            log_yaz("Güvenlik güncellemeleri başarıyla yapıldı.");
        } else {
            log_yaz("HATA: Güvenlik güncellemeleri yüklenirken bir sorun oluştu!");
            log_yaz("Sistem Hatası: " . implode("\n", $upgrade_output));
        }
    } elseif ($return_var === 0) {
        log_yaz("Herhangi bir güvenlik güncellemesi bulunamadı.");
    } else {
        log_yaz("HATA: Güvenlik kontrolü yapılırken dnf bir hata döndürdü. Kod: " . $return_var);
    }
    ?>
    Kısa bir betik yaptım, sizinlede paylaşmak istedim belki faydam olur. Yukarıdaki kod için cron oluşturup, günde bir defa çalıştırarak güvenlik güncellemelerini otomatik yaptırabilirsiniz.

    En azından linuxun güvenlik yamalarını düşünmek zorunda kalmazsınız.
  • 21-05-2026, 16:42:26
    #14
    Exploit geliştirme hızlandı Eskiden bir CVE çıktığında saldırganların çalışan exploit yazması haftalar alırdı. Artık yapay zekan araçlarla bu süre saatlere indi, büyük kaynak kod tabanlarını tarayarak güvenlik açıklarını eskiye göre çok daha hızlı tespit edilebiliyor. Düşük yetenekli saldırganlar güçlendi. "Script kiddie" denen teknik bilgisi az saldırganlar artık hazır exploit kodu üretebiliyor.

    yapay zekanın bu alandaki etkisi önümüzdeki yıllarda çok daha belirgin hale gelecek.

    Tümm kritik sunucu ve servislerde 3-2-1 veri yedekleme standardında yedek alıp, düzenli restore testleri yapmakta fayda vardır,
  • 21-05-2026, 21:01:22
    #15
    sunucuoptimizasyon.com
    GÜNCELLEME 21 MAYIS 2026

    Litespeed şirketi yeni tespit edilen açıklar için bir güncelleme daha yayınladı, litespeed cpanel plugin'i hala kullanmaya devam ediyorsanız veya ilk açık için yayınlanan whm plugin v5.3.0.0 cpanel plugin v2.4.6 sürümlerine güncelleme yaptıysanız yeni yayınlanan güncellemeyi de yapmanız gereklidir.

    Bugün yayınlanan ve yeni güvenlik açıklarının kapatıldığı sürümler whm plugin için v5.3.1.0 cpanel plugin için v2.4.7.

    Whm > Litespeed web server bölümünden veya aşağıdaki linkten plugin kurulumu yaparak güncelleme yapabilirsiniz. İşlemlerden sonra whm > litespeed web server alanında sağ altta aktif olan sürüm bilgisini kontrol ediniz.

    https://docs.litespeedtech.com/lsws/...in/whm-install

    Güncelleme yapılamıyorsa, plugin sistemden kaldırılmış durumdaysa bir işlem yapmanıza gerek yok.

    Benim tavsiyem cpanel tarafındaki litespeed plugin menüleri (litespeed web cache, litespeed redis) kullanılmıyorsa sistemden aşağıdaki komutlarla kaldırınız.

    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0


    https://www.litespeedtech.com/suppor...1/#post-132845
  • 01-06-2026, 17:29:55
    #16
    sunucuoptimizasyon.com
    GÜNCELLEME 31 MAYIS 2026

    Dün gece itibariyle litespeed cpanel pluginde tespit edilen ve önceki açıklardan daha da riskli seviyede olan cloudlinux-cagefs kafesini de aşarak user yetkili kullanıcıya root yetki kazandıran yeni bir güvenlik açığı duyurulmuştur.

    Litespeed şirketi tarafından bu güvenlik açıklarını kapatan bir güncelleme yayınlanmıştır. whm için v5.3.2.1, cpanel plugin için v2.4.8.
    Cpanel plugin kullanımı çok gerekli değilse bir süreliğine eklentiyi pasif durumda bırakmanızı öneririm.

    Cpanel plugin'in sistemde kurulu olup olmadığını anlamak için; whm üzerinden sol en alt menüde "Litespeed Web Server" kısmından "cpanel plugin" in kurulu olup olmadığını kontrol ediniz. "install" şeklinde görünüyorsa kurulu değildir ve sorun teşkil etmez. "uninstall" şeklinde görünüyorsa sistemde kurulu durumdadır aşağıdaki komutlarla sunucudan kaldırınız.

    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0





    https://support.cpanel.net/hc/en-us/...in-May-31-2026