Türkce » WHM cPanel

r57 c99 vb. shell scriptleri engellemek(secure your server)

http://forum.whmdestek.com/

Go Back   WHM/cPanel Support Platform » Türkce » WHM cPanel
 

Reply
 
LinkBack (3) Thread Tools Display Modes
  3 links from elsewhere to this Post. Click to view. #1  
Old 07.07.07, 18:15
CaLViN's Avatar
Sevgi güctür.
 
Join Date: Apr 2007
Location: Outta nation
Age: 28
Posts: 2,072
Rep Power: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
r57 c99 vb. shell scriptleri engellemek(secure your server)

r57 ve c99 u duymussunuzdur.

en ünlüleri bu iki arkadasimizdir.bunlardan korunmak icin ne yapacagiz ?

evet bir kac yöntemimiz var lakin yaziya baslamadan belirtmek isterim ki bu yapacaklariniz bir cok scriptin calismamasina sebep olacaktir.Güvenlik istiyorsaniz bazi scriptlerden vazgececeksiniz


önce WHM >> Security >> Tweak Security bölümüne geliyoruz.oradan Compilers Tweak e giriyoruz ve disable ediyoruz

daha sonra Php open_basedir Tweak kismina geliyoruz ve enable ediyoruz.


bu islemden sonra

ssh a root olarak baglaniyoruz.


php.ini dosyamizi pico komutuyla aciyoruz(pico /usr/lib/php.ini genellikle bu dizinde olur.)locate php.ini diyerek de bulabilirsiniz dosya yolunu


daha sonra disable functions bölümünün yanina sunlari ekliyoruz


shell_exec, passthru, error_log, ini_alter, dl, pfsockopen, openlog, syslog, readlink, symlink, link, leak, popen, escapeshellcmd, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, escapeshellarg, pcntl_exec

gene php.ini dosyasinda bulunan display_errors on ayarini off yapiyoruz.

bu islemden sonra bir kac isimiz daha var


önce mod_sec kuralim sunucumuza


http://forum.whmdestek.com/guvenlik-...-kurulumu.html


daha sonra rkhunter kuralim

http://forum.whmdestek.com/guvenlik-...-kurulumu.html



hepsi bu kadar.gerekli korumayi sagladiniz
__________________
1.)Lütfen destek talebinde bulunmak icin özel mesaj ile iletisime gecmeyiniz.
2.)Ücretsiz destek almak icin forum sayfalarimizi kullanmaniz ayni sorunu yasayan diger üyelerin cevaplara en kisa sürede ulasabilmesi ve sizlere yardimci olmak isteyen bizlerin ve diger üyelerimizin zaman kazanmalari acisindan cok önemlidir.
3.)Forumlarimizda sorunlarinizi anlatirken mümkün oldugunca cok detay vermeniz en kisa sürede sorununuza cözüm bulmaniz acisindan mühimdir.

Daha cok ögrenmek ve ögretmek dilegiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #2  
Old 25.07.07, 21:05
merlin
Misafir
 
Posts: n/a
peki hocam bu Linux icinmi windows icinmi bana windows icin onerecegin birseyler varmi?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #3  
Old 25.07.07, 21:09
sinangunay's Avatar
FULL DESTEK SUNUCULAR
 
Join Date: Jul 2007
Location: biLi biLi boP
Age: 29
Posts: 1,706
Rep Power: 1074
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
Buradaki bilgiler aksi belirtilmedikce zaten Linux icindir..

Windows icin, SP'lerinizi guncel tutun, Default firewall'i acin 80% oraninda guvenlik artacaktir. Geri kalan registry ayarlaridir zaten...
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSiZ DESTEK TALEP ETMEK iciN MSN ADRESLERiMiZi EKLEMEYiNiZ. HER TÜRLÜ ÜCRETSiZ DESTEK iciN FORUMLARIMIZI KULLANINIZ. TEsEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #4  
Old 25.07.07, 21:15
merlin
Misafir
 
Posts: n/a
hocam windows 2003 guncelleme devamli yapiyorum + guvenlik duvarida acik kendim r57 ve c99 attim hatta hdden ozelliklere girip secure sekmesinden userlerde E ile baslayan user vardi onuda sildim c99 ve r57 ile girdim httpdoc disana cikilamiyor ama dizinler geziliyor bana detayli olarak ne yapmam gerektigini anlatirmisin yani sunucu suanda guvendemi?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #5  
Old 25.07.07, 21:31
CaLViN's Avatar
Sevgi güctür.
 
Join Date: Apr 2007
Location: Outta nation
Age: 28
Posts: 2,072
Rep Power: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
win sunucuda basitdir scriptlerden korunmak.

iis den sitenize gelin saga tiklayip properties deyin.

Oradan home directory tabina gelin.

Execute Permissions kismindan None secmeniz %1milyon guvene alacakdir sizi.

sunucunuzu guncel tutmaniz ve firewall un acik olmasi yeterli.

ayrica mumkunse bir antivirus ozelliklede Nod32 iyi olur.

bu kadar:=)
__________________
1.)Lütfen destek talebinde bulunmak icin özel mesaj ile iletisime gecmeyiniz.
2.)Ücretsiz destek almak icin forum sayfalarimizi kullanmaniz ayni sorunu yasayan diger üyelerin cevaplara en kisa sürede ulasabilmesi ve sizlere yardimci olmak isteyen bizlerin ve diger üyelerimizin zaman kazanmalari acisindan cok önemlidir.
3.)Forumlarimizda sorunlarinizi anlatirken mümkün oldugunca cok detay vermeniz en kisa sürede sorununuza cözüm bulmaniz acisindan mühimdir.

Daha cok ögrenmek ve ögretmek dilegiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #6  
Old 25.07.07, 21:47
merlin
Misafir
 
Posts: n/a
cok saolun hocam serverde Mcafee kurulu onu kaldirip nod32 kurayim ozaman aslinda ben kendi bilgisayarimda F-secure kullaniyorum ve kalegibi saglam bir program ama sunucularda baya kisitlama yapar sanirim cunku ping atsam dahi izin vermeden attirmiyor.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #7  
Old 25.07.07, 21:54
merlin
Misafir
 
Posts: n/a
hocam Execute Permissions none yaptigimda site kopmle gidiyor vbulletin kurulu forbitten hatasi veriyor neden oluyor bu acaba
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #8  
Old 25.07.07, 21:56
sinangunay's Avatar
FULL DESTEK SUNUCULAR
 
Join Date: Jul 2007
Location: biLi biLi boP
Age: 29
Posts: 1,706
Rep Power: 1074
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
olabilir ama dikkat edin firewall kurarken Remote Desktop portuna izin vermezseniz kilitli kalir sunucu.
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSiZ DESTEK TALEP ETMEK iciN MSN ADRESLERiMiZi EKLEMEYiNiZ. HER TÜRLÜ ÜCRETSiZ DESTEK iciN FORUMLARIMIZI KULLANINIZ. TEsEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #9  
Old 25.07.07, 22:02
merlin
Misafir
 
Posts: n/a
evet F-securenin o ozelligi meshurdur o yuzden onu kurmucamda Nod32 kurcam yanliz hocanin dedigi olayi yaptim site gitti geri kapattim.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #10  
Old 25.07.07, 22:15
CaLViN's Avatar
Sevgi güctür.
 
Join Date: Apr 2007
Location: Outta nation
Age: 28
Posts: 2,072
Rep Power: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
Quote:
Originally Posted by merlin View Post
hocam Execute Permissions none yaptigimda site kopmle gidiyor vbulletin kurulu forbitten hatasi veriyor neden oluyor bu acaba
scripts only secenegini secin.
script calistirmayacaksaniz sadece basit html siteler de none secenegini secin.
__________________
1.)Lütfen destek talebinde bulunmak icin özel mesaj ile iletisime gecmeyiniz.
2.)Ücretsiz destek almak icin forum sayfalarimizi kullanmaniz ayni sorunu yasayan diger üyelerin cevaplara en kisa sürede ulasabilmesi ve sizlere yardimci olmak isteyen bizlerin ve diger üyelerimizin zaman kazanmalari acisindan cok önemlidir.
3.)Forumlarimizda sorunlarinizi anlatirken mümkün oldugunca cok detay vermeniz en kisa sürede sorununuza cözüm bulmaniz acisindan mühimdir.

Daha cok ögrenmek ve ögretmek dilegiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


LinkBacks (?)
LinkBack to this Thread: http://forum.whmdestek.com/whm-cpanel/225-r57-c99-vb-shell-scriptleri-engellemek-secure-your-server.html
Posted By For Type Date
Ne kadar güvenli ? : Genel TartıÅ&#65533;malar This thread Refback 11.02.08 18:00
r57,r57,r57 This thread Refback 23.08.07 18:03
r57 Önlem - Webmaster Zone This thread Refback 07.07.07 22:08



netinternet

Navigasyon
Menü