guvenlihost adlı üyeden alıntı:
mesajı görüntüle
cgi-perl açığı Büyük firmaların sorunu
59
●9.339
- 02-03-2010, 20:58:11Üyeliği durdurulduhttp://www.gvhdestek.com/linux-serve...-security.html
bu da incelenmesi gereken başka bir yazılım çeşitli güvenlik açıklarının çözümünü paket haline getirmişler denemekte fayda var - 02-03-2010, 22:01:49AdministratorÖzellikle web işi yapıyorsanız paylaşımlı hosting sunucularında Bu gibi paket yazılımları kullanmanızı tavsiye etmiyorum.guvenlihost adlı üyeden alıntı: mesajı görüntüle
Üst düzey bilgiye sahip olmayan kimse bunları kullanmasın Çünkü kurulanlar bazen sunucunun çalışmasına engel olabilir ve KVM gerektirebilir. Bazı portları değiştiriyor bazı işlemler yapıyor dikkatli olun. - 02-03-2010, 23:21:02Üyeliği durduruldukesinlikle yeterli bilgi sahibi olmayanların yanı sıra biliyorum diyerek işe başlayanların dahi göz yanılmasıyla 1 y + ENTER ile sunucuya zarar verebilme tehlikesi varCo$kuN adlı üyeden alıntı: mesajı görüntüle
deneme yapılan sunucunun gereksiz olması gerekiyor karalama tahtası misali aksi takdirde müşteri şikayetleri agrasif durumlar kaçınılmaz - 03-03-2010, 15:55:01Kimlik doğrulama veya yönetimden onay bekliyor.Merhaba Arkadaşlar,
Arkadaşlar önceki mesajları okudum haklısınız bir tarama scripti yazılabilir hatta yazmışsınızda fakat bunun kesin bir çözüm olmadığını düşünüyorum. Örneğin sunucuda sırf cgi scripletin kullanıldığını düşünelim ve accountların çoklu oldğunu farz edelim scriptin belirli aralıklarla her kelimeyi incelemesi ne çok büyük bir vakit alır ayrıca ram'i ve cpu yuda fırlatır. Ancak herhangi bir script yazılabiliyorsa ftp ye atılan dosyaların kontrolu vb.. şekilde olabilir diye düşünüyorum.. Aramızda bunu yazabilecek bir arkadaşda varsa bu sorunu apacheden perli pasifleştirmeden çözmüş demektir diye düşünüyorum... - 03-03-2010, 17:30:02Config Server'ın bu scriptinde tarama özelliği var ancak bu tarama genel bir taramamı yoksa FTP'ye atıldığı an taramadan geçirip öylemi atıyor bilmiyorum. FTP'de anlık tarama yapıp dosya türüne veya içeriğine göre dosyanın atılmasına müsade eden bir script vardı ama adını hatırlayamıyorum şimdi hatta bu yazılımı bazı free hostinglerde görmüştüm.HS_Abdullah adlı üyeden alıntı: mesajı görüntüle
- 04-03-2010, 18:59:23Üyeliği durdurulduFSO adlı üyeden alıntı: mesajı görüntüle
* cPanel/WHM
* Redhat/CentOS/Fedora Linux
* Apache v2+
* ClamAV daemon process, for virus scanning
* Mod_security v2+, to enable upload script scanning
* Pure-ftpd, compiled with --with-uploadscript for ftp upload scanning
* csf, if you want pure-ftpd IP address blocking
proftpd servisiyle birlikte çalışıyor dosyaların yüklenirken tarandığını belirtiyor ama Abdullah'ın belirttiği gibi ram ve işlemci kullanım oranını yükseltiyordur mutlaka - 04-03-2010, 19:24:15Sonuçta tarama zamanlarını veya önceliklerini belirleyebiliyoruz.Böyle bir işlemde zaten ram veya işlemci kullanımını zorlayacaktır böyle birşey varsada kesinlikle değer bence.Alacağım sunucuyuda buna göre alırım.guvenlihost adlı üyeden alıntı: mesajı görüntüle