• 06-10-2010, 17:14:37
    #1
    Üyeliği durduruldu
    Merhaba arkadaşlar kritik bir sorunum var . bu yüzden ufak açıklar yüzünden serverimdeki bütün siteler yerle bir oldu . safe mod u açtım yine aynı.
    mesela adam asitesi.com a shell atıyor ip üzerindeki tüm sitelere erişim sağlıyor . kesin bir çözüm yokmu bu durum için ftp girişlerini , hatta upload ı bile kapatmayı istiyorum. çünkü vps kendime özel 3 sitem var.
  • 06-10-2010, 17:21:28
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    önerim vpsi formatlayıp sitelerini tekrar kurman kaynak dosyaları inceledikten sonra. büyük ihtimalle bunu yapan kişi backdoor oluşturmuş istediği şekilde sunucuya bağlanabiliyor tekrar. tabiki en önemlisi ilk yaptığı hamleyi çözmek. bu adam bu siteye nasıl shell upload etti? kullandığın scriptte rfi açığı var mı? size özel bir script mi bu yoksa open-source bir script mi?
  • 06-10-2010, 17:22:39
    #3
    CGı telnetci hekır oğuzhan
  • 06-10-2010, 17:32:13
    #4
    Üyeliği durduruldu
    AndyCap adlı üyeden alıntı: mesajı görüntüle
    önerim vpsi formatlayıp sitelerini tekrar kurman kaynak dosyaları inceledikten sonra. büyük ihtimalle bunu yapan kişi backdoor oluşturmuş istediği şekilde sunucuya bağlanabiliyor tekrar. tabiki en önemlisi ilk yaptığı hamleyi çözmek. bu adam bu siteye nasıl shell upload etti? kullandığın scriptte rfi açığı var mı? size özel bir script mi bu yoksa open-source bir script mi?
    hocam vps ye komple format attım zaten dün gece , temiz şu anda vbulletin nuldan dalmış galiba benim istediğim seçenek şu siteleri taşımadan ayarlamaları yapmak istiyorum . mesela shell basıldığında r57 misal sadece o basılan siteye zarar verebilsin diğer hesaplara atlama gibi bdurum olmasın oda yeter
    umutsuz adlı üyeden alıntı: mesajı görüntüle
    CGı telnetci hekır oğuzhan
  • 06-10-2010, 17:39:30
    #5
    Mecay adlı üyeden alıntı: mesajı görüntüle
    hocam vps ye komple format attım zaten dün gece , temiz şu anda vbulletin nuldan dalmış galiba benim istediğim seçenek şu siteleri taşımadan ayarlamaları yapmak istiyorum . mesela shell basıldığında r57 misal sadece o basılan siteye zarar verebilsin diğer hesaplara atlama gibi bdurum olmasın oda yeter



    phpyi dso ile çalıştırıyorsun büyük ihtimalle. suphp kullanırsan her hesap kendi alanında takılır tabi suphp ile alakalı bypass exploit çıkmadığı sürece. yayınlanan sürümleri takip edersen sorun çıkmaz.
  • 06-10-2010, 18:03:59
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Hocam birkaç seçeneğiniz var.@Anycap dediği gibi suphp işe yarar. Bunun haricinde internette olan tüm shelleri pc nize indirip sunucunuza atın. Ve tahsin beyin bu konuda dediklerini okuyun:
    https://www.r10.net/site-guvenligi-am...lasiyoruz.html

    İyi bir mod security kural zinciri oluşturursanız shell lerden minumum düzeyde etkilenirsiniz. Yine Php için open_basedir mutlaka aktif olmalı. Disable_functionsların iyi düzenlenmesi gerekmekte.

    Yukarıdaki mesajlardada değinildiği gibi son zamanlarda linux kullanıcılarıının başına adeta bela olan cgi-telnet olayı var. Bunun içinde en iyi çözüm sunucuda .cgi , .pl gibi uzantılı dosyaların çalışmasını engellemek.

    Bunun içinde nano -w /etc/httpd/conf/httpd.conf girip addhandles lardan cgi ,pl şeklinde peşi sıralanan satırın başına " # " koyarak pasifleştirmek.

    Yukarıda değindiklerim hesaba geçişleri engellemekteki bazı gözden kaçan şeyler. Bunun haricinde cPanel kullanıyorsanız csf (aktifleştirmeden) kurarak var olan açıklarınızın bir bölümünü görebilirsiniz.
  • 06-10-2010, 18:15:22
    #7
    Üyeliği durduruldu
    teşekkürler arkadaşlar sshde çalışmalara başladım . php.ini yi felan editliyorum. safe mod u felan tekrar dan açtım .
  • 07-10-2010, 02:09:10
    #8
    chmod 710 /usr/bin/perl
    chmod 644 /etc/passwd
    chmod 701 /home