Buraya tıklayın sadece tüm hostingci arkadaşları uyarıyorum
Not: Büyük yazıyorum çünkü önemli konu....
Acil dikkat kırmızı alarım.
7
●727
- 11-03-2013, 00:28:56
- 11-03-2013, 00:56:49Sunucu güvenliği yetersiz ise, firma siteniz host müşterilerinizle aynı sunucuda ise herhangi bir müşterinizin hesabına atılan shellden symlink yapılarak sizin sitenizin config bilgileri okunabilir.
Açığı direk whmcs de aramamak gerek. - 11-03-2013, 00:58:17arif hocam öneriniz nedir peki ?Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 11-03-2013, 01:06:48Şunu yaparsanız symlink engellenir gibi direk bir çözümü yok maalesef detaylı olarak bazı güvenlik kuralları eklemek gerekiyor, kaba taslak özetlemek gerekirse mod_securityi güncel kurallarla çalıştırmak, followsymlink gibi kuralları php taraflı engellemek symlink süreçlerini süreci başlatan hesap dışındaki hesaplarda deaktif etmek, apache dso modda çalıştırarak özel php.ini çalıştırılmasını engellemek gerekiyor.
- 11-03-2013, 01:17:17Elazığlı168 adlı üyeden alıntı: mesajı görüntülemod_security default configirationda kullanıyorum güncel diyerek. dso öneriyosanız hemen dsoye geçer suphpde çalıştıyorordum.Elazığlı168 adlı üyeden alıntı: mesajı görüntüle