• 23-09-2015, 14:52:24
    #1
    Merhaba arkadaşlar, bildiğiniz üzere koding.com sizlere küçük bir hesap veriyor. Verdiği hesapta ise, sadece /home/kullaniciadiniz olarak perl ve python kullanabiliyorsunuz. Bunuda normal bir web sitesi olarak düşünebilirsiniz. Sizin sitelerinizde bu şekilde bölümlenir. Ancak kendilerini yüksek güvenlikli olduklarını savunuyorlar. Savunuyorlar ki, bunlara güvenliğini gösterme zamanının geldiğini düşünürken, tarafımca rootlamış bulunduk.

    Sizin barındırığınız sitelerde bu şekildedir. Bi saldırgan girer, sunucunuza sızar, o benim sunucularım güvenlikli densede. Sitenizin içine eder. Öyle litespeedmiş, cloudlinuxmuş, permissionlarmış. Bunlar sadece saldırganı yavaşlatmak içindir.

    Linux furkansandal 3.13.0-29-generic #53-Ubuntu SMP Wed Jun 4 21:00:20 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux
    kernelini kullanıyor.
    Özellikle gidipte, 3.13x serisini kullanmışlar Oysa 1 milyon satırlık kernelleri olsada, bu rootlanamayacağı anlamına gelmiyor Biraz Assembly ve C yeterli oluyor rootlamak için Yani benim sitem hacklenmez demeyin.



    Eğerki site ve sunucularınızda hack olayları istemiyorsanız, biraz paraya kıyıp, 512mb ram, en kötü 256mb ram vps serverlara taşıyın. Aksi halde, sızılmayacak hiç bir sistem yoktur.

    Değindiğim konuya gelecek olursak, benim sunucum güvenli sitem güvenli deyip geçmeyin Eğerki güvenlik istiyorum derseniz, yorum olarak yazarsanız veya özelden yazarsanız yardımcı olmak isterim.. Engelleme konusunda uygun çözümler üretebilirim.

    Not : Koding üzerine yaptıklarım sadece test ve penterasyon içindir. Saldırı ark niyeti yoktur.
  • 23-09-2015, 15:09:11
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Par4noiD adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar, bildiğiniz üzere koding.com sizlere küçük bir hesap veriyor. Verdiği hesapta ise, sadece /home/kullaniciadiniz olarak perl ve python kullanabiliyorsunuz. Bunuda normal bir web sitesi olarak düşünebilirsiniz. Sizin sitelerinizde bu şekilde bölümlenir. Ancak kendilerini yüksek güvenlikli olduklarını savunuyorlar. Savunuyorlar ki, bunlara güvenliğini gösterme zamanının geldiğini düşünürken, rootlamış bulunduk.

    Sizin barındırığınız sitelerde bu şekildedir. Bi saldırgan girer, sunucunuza sızar, o benim sunucularım güvenlikli densede. Sitenizin içine eder. Öyle litespeedmiş, cloudlinuxmuş, permissionlarmış. Bunlar sadece saldırganı yavaşlatmak içindir.

    Linux furkansandal 3.13.0-29-generic #53-Ubuntu SMP Wed Jun 4 21:00:20 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux
    kernelini kullanıyor.
    Özellikle gidipte, 3.13x serisini kullanmışlar Oysa 1 milyon satırlık kernelleri olsada, bu rootlanamayacağı anlamına gelmiyor Biraz Assembly ve C yeterli oluyor rootlamak için Yani benim sitem hacklenmez demeyin.



    Eğerki site ve sunucularınızda hack olayları istemiyorsanız, biraz paraya kıyıp, 512mb ram, en kötü 256mb ram vps serverlara taşıyın. Aksi halde, sızılmayacak hiç bir sistem yoktur.

    Değindiğim konuya gelecek olursak, benim sunucum güvenli sitem güvenli deyip geçmeyin Eğerki güvenlik istiyorum derseniz, yorum olarak yazarsanız veya özelden yazarsanız yardımcı olmak isterim.. Engelleme konusunda uygun çözümler üretebilirim.

    Not : Koding üzerine yaptıklarım sadece test ve penterasyon içindir. Saldırı ark niyeti yoktur.

    Hangi işlerle uğraştığını anladım 4-5 sene önce bizde meraklıydık. Bu işler bu forumda sevilmez fazla bu konuları açma bence
  • 23-09-2015, 15:11:30
    #3
    firmaya durumu bildirseniz daha iyi olur bence en azından kullanıcılar zarar görmez.
  • 23-09-2015, 16:09:12
    #4
    Buhara25 adlı üyeden alıntı: mesajı görüntüle
    Hangi işlerle uğraştığını anladım 4-5 sene önce bizde meraklıydık. Bu işler bu forumda sevilmez fazla bu konuları açma bence
    Bende öyleydi Şimdi ise, Siber güvenlik. Siberden kasıt bilgi, ağ , sistem, site sunucu güvenliği üzerine çalışıyorum. Tavsiyeniz için teşekkürler. nickimi googleye yazmanız yeterlidir

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:09:12 -->-> Daha önceki mesaj 15:12:11 --

    gencseen adlı üyeden alıntı: mesajı görüntüle
    firmaya durumu bildirseniz daha iyi olur bence en azından kullanıcılar zarar görmez.
    Tespit eder etmez bildirdim Yani şöyle, size vps acıyor. Ama root yetkisi için, ücret istiyor.