• 26-11-2012, 09:00:32
    #10
    Üyeliği durduruldu
    byMicro adlı üyeden alıntı: mesajı görüntüle
    Selamlar,
    yeni aldığım linux sunucuda r57, c99 gibi scriptleri engellemeye çalışıyorum.
    her hesap kendi uid 'de çalışsın mantığı sizce doğrumudur nasıl yapabilirim,
    yani daha önce paylaşılan disable_function komutları pek işe yaramıyor, ben istiyorum ki userler arası geçiş olmasın,
    her kullanıcı kendine ayrılan hosting klasöründen başkasına geçemesin, yardım edebilecek olan varmı ?
    Not: sunucuda şu anda herhangi bir yönetim paneli kurulu değil,
    sizden alacağım fikirler doğrultusunda kuracağım, teşekkürler.

    Sevgiler.


    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:18:56 -->-> Daha önceki mesaj 18:35:59 --

    yardım edecek kimse yok mu ?
    pm ile msn'ni bırakırsan yardımcı olurum.
  • 13-12-2012, 15:57:27
    #11
    Kimlik doğrulama veya yönetimden onay bekliyor.
    open_basedir veya fonksiyonları kapatma sadece php için geçerli olacaktır. yani perl desteğin varsa perl ile yine aşılabilir.

    chroot tek başına da yeterli olmaz. apache kullanıyorsan fcgi2 mod_chroot gibi modüllere bakman gerekecektir.

    Bu söylenenlerin nasıl yapılacağını bilmiyorsanız, sadece bilene yaptırmanız gerekir bence.
  • 16-12-2012, 22:58:10
    #12
    Konu biraz eski ama ön ayak olmak isterim bilmeyenler için.

    Sunucunuzun güvenliğini sağlamak istiyorsanız; shell betik kullanımını iyi bilmeniz ve bu konuda güncel betikleri araştırmanız gerekmektedir. Kendi sunucunuzda ise bu betikleri kullanın ve sunucunuzu bypass etmeye çalışmalısınız. Çünkü işin bu tarafındakiler mevcut bilinen açıkları kapatmaya çalışırken, berikiler yeni yeni açıklar bulmak için çabalıyorlar. Yani siz saklandıkça sizi sobelemeye çalışanlar var. O yüzden iyi bir yerde saklanın ki diğerleri sobelenirken siz yerinizi değiştirin.

    Yapmanız gerekenler ise basit hacklenme yöntemlerine karşı koymak için open_basedir, chroot ve mod_security düzenlemeleri yapılmalı. Bir üst düzey için CGI çalıştırmasına engel olmalısınız ve en önemlisi Symlink yapılmasına engel olmalısınız.

    Çözüm yolunun temel hattı bu şekildedir, bunları kendiniz araştırıp uygulamanız gerekli. Size forum üzerinde şu şekilde şöyle yapacaksınız dendiği zaman; hosting piyasası bitkisel hayatını yaşarken direk fişini çekip öldürmüş oluruz, ayrıca optimizasyon ve güvenlik ayarlarından geçimini sağlayan arkadaşların işlerine engel olur bu durum. Çünkü çoluk tamamıyla bu piyasanın içine girip piyasayı ölü hale getirecektir. Zaten mesajımın başında belirtim araştırmalısınız diye, size şöyle yapacaksınız demek sadece bu günü kurtarır. Ayrıca Türkçe kaynaklar da bu bilgilere ulaşmanız mümkün değildir, Türkçe kaynaklarda halen safe mode on yapmaktan bahsediliyor ve ironi bir durumdur ki yüzlerce site barındıran hosting firmaları safe mode on ayarında güvenlik sağladıklarını düşünüp hizmet veriyorlar. İngilizceniz var ise ve bu kaynakların temeline ulaşmak istiyorsanız en basitinden cPanel ve litespeed'in forumlarını takip ediniz.
  • 27-01-2013, 19:21:45
    #13
    BurakH adlı üyeden alıntı: mesajı görüntüle
    Konu biraz eski ama ön ayak olmak isterim bilmeyenler için.

    Sunucunuzun güvenliğini sağlamak istiyorsanız; shell betik kullanımını iyi bilmeniz ve bu konuda güncel betikleri araştırmanız gerekmektedir. Kendi sunucunuzda ise bu betikleri kullanın ve sunucunuzu bypass etmeye çalışmalısınız. Çünkü işin bu tarafındakiler mevcut bilinen açıkları kapatmaya çalışırken, berikiler yeni yeni açıklar bulmak için çabalıyorlar. Yani siz saklandıkça sizi sobelemeye çalışanlar var. O yüzden iyi bir yerde saklanın ki diğerleri sobelenirken siz yerinizi değiştirin.

    Yapmanız gerekenler ise basit hacklenme yöntemlerine karşı koymak için open_basedir, chroot ve mod_security düzenlemeleri yapılmalı. Bir üst düzey için CGI çalıştırmasına engel olmalısınız ve en önemlisi Symlink yapılmasına engel olmalısınız.

    Çözüm yolunun temel hattı bu şekildedir, bunları kendiniz araştırıp uygulamanız gerekli. Size forum üzerinde şu şekilde şöyle yapacaksınız dendiği zaman; hosting piyasası bitkisel hayatını yaşarken direk fişini çekip öldürmüş oluruz, ayrıca optimizasyon ve güvenlik ayarlarından geçimini sağlayan arkadaşların işlerine engel olur bu durum. Çünkü çoluk tamamıyla bu piyasanın içine girip piyasayı ölü hale getirecektir. Zaten mesajımın başında belirtim araştırmalısınız diye, size şöyle yapacaksınız demek sadece bu günü kurtarır. Ayrıca Türkçe kaynaklar da bu bilgilere ulaşmanız mümkün değildir, Türkçe kaynaklarda halen safe mode on yapmaktan bahsediliyor ve ironi bir durumdur ki yüzlerce site barındıran hosting firmaları safe mode on ayarında güvenlik sağladıklarını düşünüp hizmet veriyorlar. İngilizceniz var ise ve bu kaynakların temeline ulaşmak istiyorsanız en basitinden cPanel ve litespeed'in forumlarını takip ediniz.
    teşekkür ederim.