• 20-12-2012, 22:47:37
    #1
    Üyeliği durduruldu
    Merhaba internetbilisim.net üzerinden almış olduğumuz hostingimize shell atıldığını öğrendik bunun güvenliğini nasıl alacağız yardımcı ücretli ücretsiz bakarsanız seviniriz.
  • 20-12-2012, 22:50:57
    #2
    Hocam bende kullanıyorum fakat bir shell atıldığını görmedim.Demek ki sizin bilgilerinize ulaşılmış veya açık bulunmuş.Komple siteyi kontrol edin hangi dosyalarda shell olduğuna bakabilirseniz bu soruna çözüm getirebilirsiniz.Ya da hostcuya danışın.
  • 20-12-2012, 22:52:26
    #3
    Ftp bilgilerinizi komple degisin, sitenizde varolan upload yollarindaki aciklari kapatin, resim veya ne yuklenmesi gerekiyorsa, sadece o dosyanin uzantisini kabul eden upload scripti olmasi lazim. Eger upload yollarinda bu acik varsa .php gibi uzantilari yani shell i yuklenebilir yaparsiniz. Bazi scriptler sadece resim kabul etsene yapilan bazi ayarlamalarla shell atiliyor(.php.jpg gibi) tam olarak saglam upload scripti olmali. Tum bunlardan eminim veya sitemde zaten upload kismi yok diyorsaniz host saglayicinizla gorusun belki sunucuda sikinti vardir. Sunucudaki baska bir hesaptan sizin hesabiniza belirli yollarla shell atmis olunabilir.
  • 20-12-2012, 23:25:21
    #4
    Üyeliği durduruldu
    Efendim sitem firma sitemiz whmcs tabanlı
  • 20-12-2012, 23:36:48
    #5
    Merhaba

    Güvenlik ayarlarınızı sadece (root erişimi sağlayabilen) hosting firmanız yapabilir. Sizin hosting hesabınıza shell yüklenmemesi ve güvenlik önemleri olarak yapabilecekleriniz;

    1. Templates chache klasörünün adını ve yolunu değiştirmeniz.
    2. Attachments klasörünün adını ve yolunu değiştirmeniz.
    3. Downloads klasörünün adını ve yolunu değiştirmeniz.
    4. Belirtiğim klasörlere chmod iznini 777 vermemeniz ve dosya izinlerine dikkat etmeniz. mümkünse ticket üzerindende resim v.b gibi dosyalara izin vermemeniz daha iyi olacaktır.

    Saygılarımızla
    Datzen
  • 20-12-2012, 23:38:34
    #6
    LocalSys adlı üyeden alıntı: mesajı görüntüle
    Efendim sitem firma sitemiz whmcs tabanlı
    Ne fark eder hocam Sitede açık varsa isterse Vbulletin olsun shell yersiniz.Bence siz açıkları kapatın.
  • 20-12-2012, 23:41:41
    #7
    sunucuoptimizasyon.com
    Paylaşımlı hostinglerde her hesap kendi güvenliğinden sorumludur.

    Eğer farklı scriptler toplu şekilde hacklenmiş ise evet bir sunucu açığından söz edebiliriz ama belli başlı birkaç script (özellikle wordpres) veya herhangi farklı bir scriptin tek başına hacklenmesi script ve ftp güvenliğiyle ilgilidir.
  • 21-12-2012, 00:11:24
    #8
    Üyeliği durduruldu
    Bu optimazyon ayarlarını sağlam bir şekilde yapabilecek biri varsa bize ulaşsın ücretli bir şekilde en iyisini yaptırmak istiyoruz.
  • 21-12-2012, 00:17:23
    #9
    Merhaba

    Öncelikle sizin ticari bir sitenizin paylaşımlı bir hosting üzerinde barındırmanız büyük hatadır.

    Paylaşımsız kendi sunucularınız üzerinde barındırma kararı alırsanız iletişim adreslerimizden bizimle iletişime geçebilirsiniz.

    Saygılarımızla
    Datzen