Öncelikle nulled tema eklenti kullanmayacağım
Cyber Panel kullaniyorum.
SSH 22 portunu değiştirdim.
Hetzner de firewall bölümünden :8090 admin giriş portuna kendi ip adresim ile sadece erişiliyor.
Değiştirğim ssh portu sadece benim ip adresten erişiliyor.
Fail2ban kuracağım.
Ssh key kuracaktim da telefondan da bazen ssh lazım oluyor. Bunu şimdilik es geçtim.
Sizce bunca önleme rağmen halen sunucuya sızabilirler mi?
Cpanel gibi bir hack olayına karşın bu adımları hayata geçirdim.
Tüm Bu Adımlara Rağmen Halen Sunucuya Sızabilirler mi?
8
●396
- 30-04-2026, 23:35:29Her zaman her yere sızılabilir , sizde biliyorsunuzdur , tabi bu yaptıklarınız ile bilgisi daha az olanlar sızamaz caydırıcı olur. IP adresini komple kapatıp CF arkasına geçerseniz daha da güzel olur, hatta sadece CF iplerine ipset ile izin verirseniz ip adresiniz bulunamaz CF arkasında saklanmış olur, tabi SSL tarafınıda gözden geçirip oradan da ip gizlemeniz faydalı olur
- 30-04-2026, 23:42:34Haberlerde bir kumar hane baskını görmüştüm. Adamlar kumarhaneyi öyle biryere yapmışlar kapı içinde kapı ve gizli kapılar ile gidiliyordu.
Ama polisler tespit edip baskın yapmışlar.
Polis nerden buldu diye düşünüyor insan. Olay basit asalında bir yere giren çıkan varsa herzaman sızabilirsin.
Mesele hacklenmeyi engellemek yerine zorlaştırmak aslında. Çok zor bir sistem oluşturduğun zaman adamın bilgisi buna yetsede zaman ve para meselesinden yine vazgeçer. - 01-05-2026, 00:00:14Değerli görüşünüz için teşekkürler.dnaz adlı üyeden alıntı: mesajı görüntüle
Lütfen bu işlemi nasıl yapacağım konusunda biraz bilgi verir misiniz?
Firewall bölümünden mi yapılıyor. - 01-05-2026, 00:12:00Terminalden yapılır hocam genelde kısa işlemler değil ama yapay zeka ile yapabilirsiiz sanırım , test işlemi için şu adresi kullanabilirsiniz : https://platform.censys.io/A.AY adlı üyeden alıntı: mesajı görüntüle
- 07-05-2026, 10:53:49Teorik olarak evet. Örneğin Apache CVE-2026-23918 güvenlik açığında sadece web servisi üzerinden istismar mümkün, hatta RCE, web shell/backdoor riski bile var. Komplike bi durum elbette ancak apache in web dizinindeki tüm kullanıcı dosyalarına erişebildiğini de unutmamak lazım. Saldırdan buradan yürüyüp yetki yükseltmeye bile çalışabilir.
