• 22-04-2020, 00:40:55
    #1
    Merhabalar, Bir vdsm var ve bu vdsye CyberPanel kurmuştum. Tema düzenlemek ayar yapmak kendimi geliştirmek için kullandığım bir site açtım. Az önce bir download eklentisi kurdum. Bu eklentinin assets bölümüne girdim ve şok oldum. Sunucum kabak gibi ortada. Dosyalar düzenlenebiliyor Yani ben yarın öbür gün bir şekilde hack yesem siteme upload yoluyla zararlı dosya soksalar aynı bilgilere onlarda erişebilirler. Bunu nasıl engelleyebilirim.


    Edit:
    Cyberpanelde openbasedir özelliğini aktif ettim ve sorun çözüldü sanırım.
  • 22-04-2020, 00:47:41
    #2
    Eklentiyi silin en kesin çözüm bu.
  • 22-04-2020, 00:52:09
    #3
    Soundblast adlı üyeden alıntı: mesajı görüntüle
    Eklentiyi silin en kesin çözüm bu.
    hocam eklenti bu https://tr.wordpress.org/plugins/download-manager/ Zararlı bir eklenti değil çok kapsamlı bir download yöneticisi eklentisi kullanmak istiyorum ama sunucuma php dosyalarıyla erişilmesinde bence sunucu taraflı açık var ve ben düzeltmesini bilmiyorum Cyberpanelden
  • 22-04-2020, 00:58:57
    #4
    Sunucu tarafli bir acik oldugundan deil hocam. pluginin ozelliklerini incelerseniz zaten bu dosyalara erisim sagladigindan bahsediyor. kullanim amaclarindan bir taneside bu olarak belirtilmis. yani bu sistemsel yada wp tabanli bir acik deil. pluginin ozelliklerinden ve kullanim amacindan kaynakli.
  • 22-04-2020, 01:08:06
    #5
    CasperTR adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, Bir vdsm var ve bu vdsye CyberPanel kurmuştum. Tema düzenlemek ayar yapmak kendimi geliştirmek için kullandığım bir site açtım. Az önce bir download eklentisi kurdum. Bu eklentinin assets bölümüne girdim ve şok oldum. Sunucum kabak gibi ortada. Dosyalar düzenlenebiliyor Yani ben yarın öbür gün bir şekilde hack yesem siteme upload yoluyla zararlı dosya soksalar aynı bilgilere onlarda erişebilirler. Bunu nasıl engelleyebilirim.


    Merhaba CasperTR,

    open_basedir ilgili hesaplara aktif edebilirsiniz; https://cyberpanel.net/docs/3-open_basedir-protection/

    Dizin dışındaki directory ler görünsede yazım işlemini normalde chmod ve sahiplik gereği yapmaz. Ancak bu güvenli olacağı anlamına gelmiyor elbette. Linux web serverlarda perl, ln, ls chmod, chown ile kısıtlayıp php.ini kapatıp open_basedir açıldığında genellikle bir sorun yaşanmıyor. Çünkü open_basedir da kalan kullanıcı linklendirme yine yapamıyor. Sunucu güvenliği işlemleri için sunucu firmanızdan ayrıca destek almanızı öneriyoruz.

    İyi çalışmalar.
  • 22-04-2020, 01:12:54
    #6
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba CasperTR,

    open_basedir ilgili hesaplara aktif edebilirsiniz; https://cyberpanel.net/docs/3-open_basedir-protection/

    Dizin dışındaki directory ler görünsede yazım işlemini normalde chmod ve sahiplik gereği yapmaz. Ancak bu güvenli olacağı anlamına gelmiyor elbette. Linux web serverlarda perl, ln, ls chmod, chown ile kısıtlayıp php.ini kapatıp open_basedir açıldığında genellikle bir sorun yaşanmıyor. Çünkü open_basedir da kalan kullanıcı linklendirme yine yapamıyor. Sunucu güvenliği işlemleri için sunucu firmanızdan ayrıca destek almanızı öneriyoruz.

    İyi çalışmalar.
    Hocam valla googleda araştırırken aklımdan siz geçtiniz ve konuma cevap attınız https://prnt.sc/s3lqdi benim eklentinin özellikleriyle işim yok. cyberpanelde user yetkisine sahip üyelikten açılmış web sitesinin sunucuya erişmesi beni korkuttu.
  • 22-04-2020, 01:15:34
    #7
    CasperTR adlı üyeden alıntı: mesajı görüntüle
    Hocam valla googleda araştırırken aklımdan siz geçtiniz ve konuma cevap attınız https://prnt.sc/s3lqdi benim eklentinin özellikleriyle işim yok. cyberpanelde user yetkisine sahip üyelikten açılmış web sitesinin sunucuya erişmesi beni korkuttu.
    Merhaba CasperTR,

    Dosya yükleme eklentileri her zaman risk taşır. Bu nedenle kullanmamanız daha doğru olur.

    İyi çalışmalar.
  • 22-04-2020, 01:17:01
    #8
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba CasperTR,

    Dosya yükleme eklentileri her zaman risk taşır. Bu nedenle kullanmamanız daha doğru olur.

    İyi çalışmalar.
    Hocam teşekkürler önerdiğiniz openbasedir özelliğini aktif ettim ve artık eklenti sunucuma erişemiyor. https://prnt.sc/s3ls96
  • 22-04-2020, 01:19:10
    #9
    CasperTR adlı üyeden alıntı: mesajı görüntüle
    Hocam teşekkürler önerdiğiniz openbasedir özelliğini aktif ettim ve artık eklenti sunucuma erişemiyor. https://prnt.sc/s3ls96
    Merhaba CasperTR,

    Evet, user kendi /home/path/ inde işlem yapar bu sayede. Çok daha fazla güvenlik istiyor iseniz sunucu firmanıza mutlaka danışmanızı öneriyoruz.

    İyi çalışmalar.