• 01-03-2010, 13:16:48
    #28
    guvenlihost adlı üyeden alıntı: mesajı görüntüle
    Directadminden gelen cevap

    Hello,
     
    Are you asking how to prevent cgi-bin files from seeing the system?
     
    There are a few things you can do, in varying levels of difficulty.
     
    1) The simplest, and the one I recommend would be to secure the user home directories with the secure_access_group method:
    http://www.directadmin.com/features.php?id=961
     
    this makes it so that files for each user cannot be seen by other Users.
     
    2) The more complex, but complete solution is to jail the cgi-bin files, but that takes up a huge amount of space, is far more complex and has a higher likelyhood of not working due to it's complexity.
    Also, it's classified as beta, and likely will remain there, as development on it has ceased.
    http://help.directadmin.com/item.php?id=90
     
     
    3) Other various security tips, not directly related to your question:
    http://help.directadmin.com/item.php?id=247
     
     
    If you don't want to allow cgi-bin access at all (easiest solution), type:
    chmod 0 /usr/sbin/suexec
     
    to enable it again, type:
    chmod 4755 /usr/sbin/suexec
    
    Thank you,
     
    John
    -----------------------------------------------------
    DirectAdmin Web Control Panel
    http://www.directadmin.com
    Jailed Shell , Apacheyi secure_php ile derleme ve bazı güvenlik ayarlarından bahsetmiş. Direct admin'i olan arkadaşlar linkleri bir incelesin bence.
  • 02-03-2010, 20:58:11
    #29
    Üyeliği durduruldu
    http://www.gvhdestek.com/linux-serve...-security.html

    bu da incelenmesi gereken başka bir yazılım çeşitli güvenlik açıklarının çözümünü paket haline getirmişler denemekte fayda var
  • 02-03-2010, 22:01:49
    #30
    Administrator
    guvenlihost adlı üyeden alıntı: mesajı görüntüle
    http://www.gvhdestek.com/linux-serve...-security.html

    bu da incelenmesi gereken başka bir yazılım çeşitli güvenlik açıklarının çözümünü paket haline getirmişler denemekte fayda var
    Özellikle web işi yapıyorsanız paylaşımlı hosting sunucularında Bu gibi paket yazılımları kullanmanızı tavsiye etmiyorum.

    Üst düzey bilgiye sahip olmayan kimse bunları kullanmasın Çünkü kurulanlar bazen sunucunun çalışmasına engel olabilir ve KVM gerektirebilir. Bazı portları değiştiriyor bazı işlemler yapıyor dikkatli olun.
  • 02-03-2010, 23:21:02
    #31
    Üyeliği durduruldu
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    Özellikle web işi yapıyorsanız paylaşımlı hosting sunucularında Bu gibi paket yazılımları kullanmanızı tavsiye etmiyorum.

    Üst düzey bilgiye sahip olmayan kimse bunları kullanmasın Çünkü kurulanlar bazen sunucunun çalışmasına engel olabilir ve KVM gerektirebilir. Bazı portları değiştiriyor bazı işlemler yapıyor dikkatli olun.
    kesinlikle yeterli bilgi sahibi olmayanların yanı sıra biliyorum diyerek işe başlayanların dahi göz yanılmasıyla 1 y + ENTER ile sunucuya zarar verebilme tehlikesi var
    deneme yapılan sunucunun gereksiz olması gerekiyor karalama tahtası misali aksi takdirde müşteri şikayetleri agrasif durumlar kaçınılmaz
  • 03-03-2010, 15:55:01
    #32
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba Arkadaşlar,

    Arkadaşlar önceki mesajları okudum haklısınız bir tarama scripti yazılabilir hatta yazmışsınızda fakat bunun kesin bir çözüm olmadığını düşünüyorum. Örneğin sunucuda sırf cgi scripletin kullanıldığını düşünelim ve accountların çoklu oldğunu farz edelim scriptin belirli aralıklarla her kelimeyi incelemesi ne çok büyük bir vakit alır ayrıca ram'i ve cpu yuda fırlatır. Ancak herhangi bir script yazılabiliyorsa ftp ye atılan dosyaların kontrolu vb.. şekilde olabilir diye düşünüyorum.. Aramızda bunu yazabilecek bir arkadaşda varsa bu sorunu apacheden perli pasifleştirmeden çözmüş demektir diye düşünüyorum...
  • 03-03-2010, 17:30:02
    #33
    HS_Abdullah adlı üyeden alıntı: mesajı görüntüle
    Merhaba Arkadaşlar,

    Arkadaşlar önceki mesajları okudum haklısınız bir tarama scripti yazılabilir hatta yazmışsınızda fakat bunun kesin bir çözüm olmadığını düşünüyorum. Örneğin sunucuda sırf cgi scripletin kullanıldığını düşünelim ve accountların çoklu oldğunu farz edelim scriptin belirli aralıklarla her kelimeyi incelemesi ne çok büyük bir vakit alır ayrıca ram'i ve cpu yuda fırlatır. Ancak herhangi bir script yazılabiliyorsa ftp ye atılan dosyaların kontrolu vb.. şekilde olabilir diye düşünüyorum.. Aramızda bunu yazabilecek bir arkadaşda varsa bu sorunu apacheden perli pasifleştirmeden çözmüş demektir diye düşünüyorum...
    Config Server'ın bu scriptinde tarama özelliği var ancak bu tarama genel bir taramamı yoksa FTP'ye atıldığı an taramadan geçirip öylemi atıyor bilmiyorum. FTP'de anlık tarama yapıp dosya türüne veya içeriğine göre dosyanın atılmasına müsade eden bir script vardı ama adını hatırlayamıyorum şimdi hatta bu yazılımı bazı free hostinglerde görmüştüm.
  • 04-03-2010, 18:59:23
    #34
    Üyeliği durduruldu
    FSO adlı üyeden alıntı: mesajı görüntüle
    Config Server'ın bu scriptinde tarama özelliği var ancak bu tarama genel bir taramamı yoksa FTP'ye atıldığı an taramadan geçirip öylemi atıyor bilmiyorum. FTP'de anlık tarama yapıp dosya türüne veya içeriğine göre dosyanın atılmasına müsade eden bir script vardı ama adını hatırlayamıyorum şimdi hatta bu yazılımı bazı free hostinglerde görmüştüm.



    * cPanel/WHM
    * Redhat/CentOS/Fedora Linux
    * Apache v2+
    * ClamAV daemon process, for virus scanning
    * Mod_security v2+, to enable upload script scanning
    * Pure-ftpd, compiled with --with-uploadscript for ftp upload scanning
    * csf, if you want pure-ftpd IP address blocking

    proftpd servisiyle birlikte çalışıyor dosyaların yüklenirken tarandığını belirtiyor ama Abdullah'ın belirttiği gibi ram ve işlemci kullanım oranını yükseltiyordur mutlaka
  • 04-03-2010, 19:24:15
    #35
    guvenlihost adlı üyeden alıntı: mesajı görüntüle
    * cPanel/WHM
    * Redhat/CentOS/Fedora Linux
    * Apache v2+
    * ClamAV daemon process, for virus scanning
    * Mod_security v2+, to enable upload script scanning
    * Pure-ftpd, compiled with --with-uploadscript for ftp upload scanning
    * csf, if you want pure-ftpd IP address blocking

    proftpd servisiyle birlikte çalışıyor dosyaların yüklenirken tarandığını belirtiyor ama Abdullah'ın belirttiği gibi ram ve işlemci kullanım oranını yükseltiyordur mutlaka
    Sonuçta tarama zamanlarını veya önceliklerini belirleyebiliyoruz.Böyle bir işlemde zaten ram veya işlemci kullanımını zorlayacaktır böyle birşey varsada kesinlikle değer bence.Alacağım sunucuyuda buna göre alırım.
  • 08-03-2010, 16:44:45
    #36
    symlink le ugraşmaktansa phpmyadmin lerinizi güncelleyin cpaneldeki açıkları kapatın (: