Güvenlik » Makaleler

Safe Mod Nedir, Nasıl Açılır, Joomla Siteler İçin Özel Safe Mod Değeri Vermek ?

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 03.07.07, 02:10 AM
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 637
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
Safe Mod Nedir, Nasıl Açılır, Joomla Siteler İçin Özel Safe Mod Değeri Vermek ?

Okuduğum Makalelere göre safe mod un kapalı olması bayağı zararlı c99 vb exploitlerin sunucuya zarar vermesi kaçınılmaz.Şimdi size kendimce safe mod un nasıl açılacağını nasıl kapatılacağını anlatıyorum.

Safe Mod'u Kapatmak:

Kod:
 
Php.ini Dosyasını aşağıdaki komutla açıyoruz
Genellikle: pico /usr/local/Zend/etc/php.ini
ctrl +w ile arayın safe_mod diye
Karşısındaki Değer Off ise On yapın.
Apacheye Restart atın
/etc/init.d/httpd restart
Şimdide joomla siteler için özel safe mod değeri vermeyi anlatmaya çalışacağım;

Bildiğiniz gibi joomla sitelerin sorunsuz çalışabilmesi için safe mod'un off olması gerek fakat safe mod'un off olması sunucumuza zarar getirebilir.Bizde host'a özel safe mod vermeyi anlatacağız.

Ssh'de öncelikle httpd.conf dosyasını pico /usr/local/apache/conf/httpd.conf komutu ile açıyoruz.

örnek site olarak kullandıgımız siteismi.com u aratın


Kod:
<VirtualHost 127.0.0.1>
ServerAlias siteismi.com siteismi.com
ServerAdmin webmaster@siteismi
DocumentRoot /home/siteismi/public_html
BytesLog domlogs/siteismi-bytes_log
<IfModule mod_userdir.c>
UserDir disabled
UserDir enabled siteismi
</IfModule>
<IfModule mod_php4.c>
php_admin_value open_basedir "/home/siteismi/:/usr/lib/php:/usr/local/lib/php:/t$
</IfModule>
ServerName www.siteismi
User siteismi
Group siteismi
CustomLog domlogs/siteismi.com combined
ScriptAlias /cgi-bin/ /home/siteismi/public_html/cgi-bin/
</VirtualHost>
Bu şekilde bir bölüm bulacaktır.

Bu bölümde DocumentRoot /home/siteismi/public_html satırının hemen altına php_admin_value safe_mode 0 komutunu ekliyoruz.

Bölüm bu hala geliyor;

Kod:
<VirtualHost 127.0.0.1>
ServerAlias siteismi.com siteismi.com
ServerAdmin webmaster@siteismi
DocumentRoot /home/siteismi/public_html
php_admin_value safe_mode 0
BytesLog domlogs/siteismi-bytes_log
<IfModule mod_userdir.c>
UserDir disabled
UserDir enabled siteismi
</IfModule>
<IfModule mod_php4.c>
php_admin_value open_basedir "/home/siteismi/:/usr/lib/php:/usr/local/lib/php:/t$
</IfModule>
ServerName www.siteismi
User siteismi
Group siteismi
CustomLog domlogs/siteismi.com combined
ScriptAlias /cgi-bin/ /home/siteismi/public_html/cgi-bin/
</VirtualHost>
Sonrasında service httpd restart komutuyla apacheye restart atıyoruz.

Anlatım makaleler alıntırdır.Fakat anlatımı yaparken kendimden de birşeyler katmaya çalıştım.Eksikliğimiz varsa üstadların uyarıları ile düzeltiriz

SAYGILARIMLA...
__________________
İmkansız Sadece Zamandır !
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2 (permalink)  
Alt 14.07.07, 02:34 PM
mur4t55
 
Mesajlar: n/a
sağol eğitici ve yararlı bir bilgi
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 09.09.07, 12:49 AM
Atari
 
Üyelik tarihi: Aug 2007
Mesajlar: 1
Tecrübe Puanı: 0
turkserver is on a distinguished road
Saolasın Eline Sağlık
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4 (permalink)  
Alt 09.09.07, 09:07 AM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
Alıntı:
Php.ini Dosyasını aşağıdaki komutla açıyoruz
Genellikle: pico /usr/local/Zend/etc/php.ini
php.ini tam yolunu şu komutla bulabilirsiniz.
php -i|grep php.ini

Ayrıca bu işlemlerin çalışabilmesi için php4,4,5 kurulu olması gerek ve apache rebuild ederken SAFEMOD kurmamanız gereklidir. Aksi takdirde hiçbir işe yaramaz.

Son olarakta bahsettiğiniz kod o satırın altına değilde,
<IfModule mod_php4.c>
satırının altına konulmalı (eğer php 4,x kullanıyorsanız)


herkese iyi çalışmalar
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5 (permalink)  
Alt 24.09.07, 10:33 AM
SerhaT - ait Kullanıcı Resmi (Avatar)
Sempron
 
Üyelik tarihi: Jul 2007
Nerden: İzmir
Yaş: 18
Mesajlar: 26
Tecrübe Puanı: 0
SerhaT is on a distinguished road
SerhaT - MSN üzeri Mesaj gönder
sinan abininde dediğini yaptım safe modu istediğim siteye kapatamadım kodu yazdım apcheye restart atarken aldığım hata sizce neyden olabilir?
caps;
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #6 (permalink)  
Alt 24.09.07, 03:24 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
apachetcl configtest

yazıp sonucu paste eder misin Serhat?
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #7 (permalink)  
Alt 26.09.07, 12:49 AM
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 637
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
sinan ben bu verdiğim yöntemi kullanıyorum rahat 20 sitede kullandık hiçbirinde hata almadım php versiyonum 4.7.Artı safemod kurulu değilse özel safe mod off yapmanın ne anlamı varki :S ?
__________________
İmkansız Sadece Zamandır !
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #8 (permalink)  
Alt 26.09.07, 01:50 AM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
anlamadım dediğini RAMBilişim biraz daha açık yazar mısın
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #9 (permalink)  
Alt 26.09.07, 03:00 AM
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 637
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
PHP- Kodu:
Ayrıca bu işlemlerin çalışabilmesi için php4,4,5 kurulu olması gerek ve apache rebuild ederken SAFEMOD kurmamanız gereklidirAksi takdirde hiçbir işe yaramaz
safemod kurmak nedir sen bi onu anlatırmısın sinan ona göre bende anlatmak istediğimi izah edeyim.
__________________
İmkansız Sadece Zamandır !
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #10 (permalink)  
Alt 26.09.07, 06:59 AM
SerhaT - ait Kullanıcı Resmi (Avatar)
Sempron
 
Üyelik tarihi: Jul 2007
Nerden: İzmir
Yaş: 18
Mesajlar: 26
Tecrübe Puanı: 0
SerhaT is on a distinguished road
SerhaT - MSN üzeri Mesaj gönder
Alıntı:
sinangunay´isimli üyeden Alıntı Mesajı göster
apachetcl configtest

yazıp sonucu paste eder misin Serhat?

-bash: apachetcl: command not found
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık