
2, 3 saat uğraş sonucu saf k3rnel ve cl0udlinux gibi yazılımlar olmadan sunucuyu güvenli hale getirdim. Bilgili arkadaşlarımdan online sistemi test etmelerini ve açık aramalarını ve buldukları açığı temel kısımdan bildirmelerini istiyorum.
Sunucuda açık bırakmış olabilirim ama methodu söylemeniz halinde kapatamayacağım açık yoktur.
Arada boşluk bıraktım R10 cloudflare engellediği için
Sunucuda 2 hesap var.
1. https://www.nevadahost.org/
Sunucuda ki komple servisleri engellemişsin demeyin herşey sorunsuz çalışıyor eklenti listesi;
https://screenshots.firefox.com/z1E4...nevadahost.org
Hedef dizin: /var /www/vhosts/ nevadahost.org/httpdocs/w p-con fig.php
İşlem yapacağınız ön izlemeli hesap ve ftp bilgileri;
Ön izleme: http://46.20.4.235/plesk-site-preview/deneme.com/46.20.4.235/ /isteyen özel shellerini kullanabilir.
http://46.20.4.235/plesk-site-previe.../webr00tv3.php shellerinizi buradan upload edebilirsiniz.
FTP vermiyorum bazıları saçma saçma dosya atmaya çalışıyor
Sunucu çıktıları;
S QL;
Server version: 5.5.56-MariaDB MariaDB Server[/PHPR]
Web Server;
Apache + Nginx
Siteler fastcgi ile çalışıyor.
O S;
Cent OS Linux release 7.5.1804 (Core)
Kern el;
[root@nevadahost ~]#
Linux nevadahost.org 3.10.0- 862.2.3.el7.x86_64 #1 SMP Wed May 9 18:05:47 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
