Merhabalar
günümüzde büyük firmaların dahi çözüm üretemediği bir sorun .htaccess kullanarak perl izni oluşturmak
isimtescil,rodosweb,kebirhost,hostgator ve daha birçok firmanın sunucularındaki binlerce site bu açık sayesinde indexleniyor çözüm bulabilene rastlamadım,,, antivirüsle çözüm biryere kadar antivirüs shell yada pl dosyasını bulana kadar işlem tamamlanmış oluyor
Mod security ayarları .htaccess ile deactive edilebiliyor..
konu hakkında detaylı bilgisi olan vardır umarım
cgi-perl açığı Büyük firmaların sorunu
59
●9.339
- 28-02-2010, 00:56:50Üyeliği durduruldu
- 28-02-2010, 01:34:34Malesef bende çözüm bulabilene rastlayabilmiş değilim. Özellikle mod_security üzerinde çok emek harcamıştım ama bir htaccess ile saniyeler içinde olay bitiyor
Bu yüzden neredeyse günde 10 saatten fazla bir süreyi logları takip etmekle geçiriyorum. Birçok kezde suçüstü yakalayıp defettiğim kişiler oldu
Bu konuda net bir bilgiye sahip olan arkadaşların yardım edeceğinden pek umudum yok ama umarım bizi yanıltırlar.
- 28-02-2010, 01:46:07İlginiz için teşekkürler ancak /usr/bin/perl izinleriyle oynamak pek sağlıklı olmuyor. WHM Plugins bölümündeki eklentilerin birçoğunun garip davranmasına sebep oluyor.Örnek : WHMSonic Sorunun perl izninden kaynaklandığını bulmam epey zaman almıştı.Seyhmus adlı üyeden alıntı: mesajı görüntüle
Zaten cPanel kullanıyoruz ancak sizde bilirsinizki artık adı yetmiyor
- 28-02-2010, 01:50:22ben örnek verdim. WHMSonic farklı sunuculardada denemem üzerine gördümki %90 sorun yaratıyor. Bunun dışında rvskin ve bi kaç eklentide daha benzer çalışma hatalarına rastlamıştım. Ayrıca sadece perl scriptleri engellemekte yeterli olmuyor. Özel olarak geliştirilmiş temelde r57 tabanlı bazı shelleride engellemek gerekiyor.Seyhmus adlı üyeden alıntı: mesajı görüntüle
- 28-02-2010, 02:11:02Üyeliği durdurulduSeyhmus adlı üyeden alıntı: mesajı görüntüle
belirttiğim açığı bilen sayısı az ama gün geçtikçe çoğalıyor perl dosyasına ulaşımı engellemek çözüm değil
htaccess ile host a yüklenmiş perl dosyası çalıştırılabiliyor bu da tüm komutları devre dışı bırakıyor.. telnet yine çalışır durumda
sorun yaşamamanızın sebebi açığı bilen kişilerin size şu anlık ulaşamamış olmasıdır - 28-02-2010, 02:40:44Üyeliği durdurulducpanel kullananlar için alternatif çözüm olabilecek yazılım
http://www.configserver.com/cp/cxs.html
yüklenen .pl shell vs dosyaları yüklenirken tespit edip siliyor
directadmin için yok malesef - 28-02-2010, 02:44:10Şu an en iyi çözüm olarak bende bunu bulabildim malesef. Lisansını almayı düşünüyorum deneme imkanın oldumu ?guvenlihost adlı üyeden alıntı: mesajı görüntüle
Bu yüzden neredeyse günde 10 saatten fazla bir süreyi logları takip etmekle geçiriyorum. Birçok kezde suçüstü yakalayıp defettiğim kişiler oldu