• 15-06-2021, 16:59:27
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba Poyrazhosting kullanıyorum cok memnumdum fakat Php exec fonksiyonu güvenlik sebebiyle açamıycaklarını söylüyorlar , Ayrı VDS yada VPS almam gerekiyormuş bu hosting firmalarında genel bir kuralmıdır? Youtube downloader kurucam ancak video indirme işlemi yapmıyor exec acık olmadıgı için
  • 15-06-2021, 17:00:43
    #2
    normal hocam paylaşımlı hostinglerde sunucu için açık oluşturur bu tarz fonksiyonlar.
  • 15-06-2021, 17:04:18
    #3
    Üyeliği durduruldu
    Hocam güvenlik müvenlik değil amaç dahada kazanmak. exec kendi başına bir işe yaramaz zaten sunucularında cloudlinux cagefs var.
  • 15-06-2021, 17:04:59
    #4
    Hosting size ait olmadığı için tam yetki verilmez. Sunucu alarak root yetkisi ile istediğinizi yapabilirsiniz
  • 15-06-2021, 17:06:59
    #5
    XenForo hosting alabilirsiniz, onlarda açık. Gofasthost'a bakabilirsiniz...
  • 15-06-2021, 17:18:03
    #6
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Hocam güvenlik müvenlik değil amaç dahada kazanmak. exec kendi başına bir işe yaramaz zaten sunucularında cloudlinux cagefs var.
    cage'i aşabilen şeyler de var, cagefs var diye güvenlik sağlanmış olmuyor; fonksiyon yasaklamaları bence çok doğru ve para kazanmadan ziyade sistemi koruyabilmek için yapılıyor
  • 15-06-2021, 17:19:38
    #7
    Üyeliği durduruldu
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    cage'i aşabilen şeyler de var, cagefs var diye güvenlik sağlanmış olmuyor; fonksiyon yasaklamaları bence çok doğru ve para kazanmadan ziyade sistemi koruyabilmek için yapılıyor
    Dostum 2019 gibi senelerden sonra cagefs aşılması pek mümkün değil , exec fonksiyonu dediğim gibi sistemi root edicek kadar tehlikeli bir fonksiyon değil.
    Tehlike cPanel cron jobda
  • 15-06-2021, 17:21:34
    #8
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Dostum 2019 gibi senelerden sonra cagefs aşılması pek mümkün değil , exec fonksiyonu dediğim gibi sistemi root edicek kadar tehlikeli bir fonksiyon değil.
    Tehlike cPanel cron jobda
    Şimdi sana burada tehlikeleri yazsam sabah olur, sabah sunucundaki tüm dosyaların silindiği ve tüm dblerin sıfırlandığını gördüğün zaman iş işten geçmiş oluyor işte
    fonksiyon yasağı gereklidir, shell execute etmemesi için C compiler bile kapatılabilir gerekirse
  • 20-06-2021, 12:09:29
    #9
    Üyeliği durduruldu
    Merhaba,

    Xenforo'nun gereksinim duyduğu exec fonksiyonu kötü amaçlı kişiler tarafından birçok şekilde sisteme sızma amaçlı kullanılabilmektedir. Paylaşımlı hosting sağlayıcıları, olası güvenlik zaafiyetlerini önleme amaçlı paylaşımlı hosting sunucularında exec fonksiyonunu devre dışı bırakmaktadır.

    Ne kadar CageFS gibi teknolojiler kullanılsa da, yine de Cage aşılabilmektedir.
    Bu güvenlik zaafiyetleri şansa bırakılacak veya bir müşteri insiyatifine bırakılabilecek bir durum değildir. Exec fonksiyonunun açık olması ilgili sunucudaki tüm kullanıcıları ve verileri riske atmaktadır.

    Saygılar,
    İyi çalışmalar.