• 28-02-2010, 00:56:50
    #1
    Üyeliği durduruldu
    Merhabalar
    günümüzde büyük firmaların dahi çözüm üretemediği bir sorun .htaccess kullanarak perl izni oluşturmak

    isimtescil,rodosweb,kebirhost,hostgator ve daha birçok firmanın sunucularındaki binlerce site bu açık sayesinde indexleniyor çözüm bulabilene rastlamadım,,, antivirüsle çözüm biryere kadar antivirüs shell yada pl dosyasını bulana kadar işlem tamamlanmış oluyor

    Mod security ayarları .htaccess ile deactive edilebiliyor..

    konu hakkında detaylı bilgisi olan vardır umarım
  • 28-02-2010, 01:34:34
    #2
    Malesef bende çözüm bulabilene rastlayabilmiş değilim. Özellikle mod_security üzerinde çok emek harcamıştım ama bir htaccess ile saniyeler içinde olay bitiyor Bu yüzden neredeyse günde 10 saatten fazla bir süreyi logları takip etmekle geçiriyorum. Birçok kezde suçüstü yakalayıp defettiğim kişiler oldu Bu konuda net bir bilgiye sahip olan arkadaşların yardım edeceğinden pek umudum yok ama umarım bizi yanıltırlar.
  • 28-02-2010, 01:41:19
    #3
    Üyeliği durduruldu
    Cpanel kullanıyorsanız ,

    chmod 710 /usr/bin/perl komutunu kullanın perl kullanan sitelerdede sorun yaratmaz.
  • 28-02-2010, 01:46:07
    #4
    Seyhmus adlı üyeden alıntı: mesajı görüntüle
    Cpanel kullanıyorsanız ,

    chmod 710 /usr/bin/perl komutunu kullanın perl kullanan sitelerdede sorun yaratmaz.
    İlginiz için teşekkürler ancak /usr/bin/perl izinleriyle oynamak pek sağlıklı olmuyor. WHM Plugins bölümündeki eklentilerin birçoğunun garip davranmasına sebep oluyor.Örnek : WHMSonic Sorunun perl izninden kaynaklandığını bulmam epey zaman almıştı.

    Zaten cPanel kullanıyoruz ancak sizde bilirsinizki artık adı yetmiyor
  • 28-02-2010, 01:47:37
    #5
    Üyeliği durduruldu
    Pardon benim sunucularımda WhmSonic olmadığından problem göremedim.Gayet sağlıklı çalısıyor telnet.pl gibi yazılımların engellenmesinde.
  • 28-02-2010, 01:50:22
    #6
    Seyhmus adlı üyeden alıntı: mesajı görüntüle
    Pardon benim sunucularımda WhmSonic olmadığından problem göremedim.Gayet sağlıklı çalısıyor telnet.pl gibi yazılımların engellenmesinde.
    ben örnek verdim. WHMSonic farklı sunuculardada denemem üzerine gördümki %90 sorun yaratıyor. Bunun dışında rvskin ve bi kaç eklentide daha benzer çalışma hatalarına rastlamıştım. Ayrıca sadece perl scriptleri engellemekte yeterli olmuyor. Özel olarak geliştirilmiş temelde r57 tabanlı bazı shelleride engellemek gerekiyor.
  • 28-02-2010, 02:11:02
    #7
    Üyeliği durduruldu
    Seyhmus adlı üyeden alıntı: mesajı görüntüle
    Cpanel kullanıyorsanız ,

    chmod 710 /usr/bin/perl komutunu kullanın perl kullanan sitelerdede sorun yaratmaz.

    belirttiğim açığı bilen sayısı az ama gün geçtikçe çoğalıyor perl dosyasına ulaşımı engellemek çözüm değil
    htaccess ile host a yüklenmiş perl dosyası çalıştırılabiliyor bu da tüm komutları devre dışı bırakıyor.. telnet yine çalışır durumda
    sorun yaşamamanızın sebebi açığı bilen kişilerin size şu anlık ulaşamamış olmasıdır
  • 28-02-2010, 02:40:44
    #8
    Üyeliği durduruldu
    cpanel kullananlar için alternatif çözüm olabilecek yazılım

    http://www.configserver.com/cp/cxs.html

    yüklenen .pl shell vs dosyaları yüklenirken tespit edip siliyor

    directadmin için yok malesef
  • 28-02-2010, 02:44:10
    #9
    guvenlihost adlı üyeden alıntı: mesajı görüntüle
    cpanel kullananlar için alternatif çözüm olabilecek yazılım

    http://www.configserver.com/cp/cxs.html

    yüklenen .pl shell vs dosyaları yüklenirken tespit edip siliyor

    directadmin için yok malesef
    Şu an en iyi çözüm olarak bende bunu bulabildim malesef. Lisansını almayı düşünüyorum deneme imkanın oldumu ?