• 30-04-2026, 23:28:38
    #1
    Öncelikle nulled tema eklenti kullanmayacağım
    Cyber Panel kullaniyorum.
    SSH 22 portunu değiştirdim.
    Hetzner de firewall bölümünden :8090 admin giriş portuna kendi ip adresim ile sadece erişiliyor.
    Değiştirğim ssh portu sadece benim ip adresten erişiliyor.
    Fail2ban kuracağım.
    Ssh key kuracaktim da telefondan da bazen ssh lazım oluyor. Bunu şimdilik es geçtim.
    Sizce bunca önleme rağmen halen sunucuya sızabilirler mi?
    Cpanel gibi bir hack olayına karşın bu adımları hayata geçirdim.
  • 30-04-2026, 23:29:10
    #2
    https://copy.fail/ burada detaylar
  • 30-04-2026, 23:35:29
    #3
    Her zaman her yere sızılabilir , sizde biliyorsunuzdur , tabi bu yaptıklarınız ile bilgisi daha az olanlar sızamaz caydırıcı olur. IP adresini komple kapatıp CF arkasına geçerseniz daha da güzel olur, hatta sadece CF iplerine ipset ile izin verirseniz ip adresiniz bulunamaz CF arkasında saklanmış olur, tabi SSL tarafınıda gözden geçirip oradan da ip gizlemeniz faydalı olur
  • 30-04-2026, 23:36:44
    #4
    Tarayalım sizi 💪
    Bazen bunlar yetmez. Destek için imzamdaki linki kullanabilirsiniz
  • 30-04-2026, 23:42:34
    #5
    Haberlerde bir kumar hane baskını görmüştüm. Adamlar kumarhaneyi öyle biryere yapmışlar kapı içinde kapı ve gizli kapılar ile gidiliyordu.
    Ama polisler tespit edip baskın yapmışlar.
    Polis nerden buldu diye düşünüyor insan. Olay basit asalında bir yere giren çıkan varsa herzaman sızabilirsin.
    Mesele hacklenmeyi engellemek yerine zorlaştırmak aslında. Çok zor bir sistem oluşturduğun zaman adamın bilgisi buna yetsede zaman ve para meselesinden yine vazgeçer.
  • 01-05-2026, 00:00:14
    #6
    dnaz adlı üyeden alıntı: mesajı görüntüle
    Her zaman her yere sızılabilir , sizde biliyorsunuzdur , tabi bu yaptıklarınız ile bilgisi daha az olanlar sızamaz caydırıcı olur. IP adresini komple kapatıp CF arkasına geçerseniz daha da güzel olur, hatta sadece CF iplerine ipset ile izin verirseniz ip adresiniz bulunamaz CF arkasında saklanmış olur, tabi SSL tarafınıda gözden geçirip oradan da ip gizlemeniz faydalı olur
    Değerli görüşünüz için teşekkürler.
    Lütfen bu işlemi nasıl yapacağım konusunda biraz bilgi verir misiniz?
    Firewall bölümünden mi yapılıyor.
  • 01-05-2026, 00:12:00
    #7
    A.AY adlı üyeden alıntı: mesajı görüntüle
    Değerli görüşünüz için teşekkürler.
    Lütfen bu işlemi nasıl yapacağım konusunda biraz bilgi verir misiniz?
    Firewall bölümünden mi yapılıyor.
    Terminalden yapılır hocam genelde kısa işlemler değil ama yapay zeka ile yapabilirsiiz sanırım , test işlemi için şu adresi kullanabilirsiniz : https://platform.censys.io/
  • 07-05-2026, 10:42:16
    #8
    Her şekilde SSH anahtarı kullan. Mobildeki rahatlığın için güvenliğini düşürme. Termius gibi daha fazla özellik sunan istemcileri kullan.

    copyfail'den korkma. Sisteminde senden başka kullanıcı yok ve şu anda sunucunun kmod paketi güncelse zatet patchlenmiştir.
  • 07-05-2026, 10:53:49
    #9
    Teorik olarak evet. Örneğin Apache CVE-2026-23918 güvenlik açığında sadece web servisi üzerinden istismar mümkün, hatta RCE, web shell/backdoor riski bile var. Komplike bi durum elbette ancak apache in web dizinindeki tüm kullanıcı dosyalarına erişebildiğini de unutmamak lazım. Saldırdan buradan yürüyüp yetki yükseltmeye bile çalışabilir.