İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

C99 ve R57 Shellerine Karşı Korunmak ve Güvenlik

TİTSECURİTY

0
İyinet Üyesi
Katılım
12 Mayıs 2010
Mesajlar
134
Reaction score
5
C99_owned.jpg

Lamer ve heker’ler tarafından sıkça kullanılan sunucunuz üzerinde hesaplar arası geçiş yaparak dosyaları okuma yapma ve okudukları dosyalar içinden Local de çalışan Mysql veri tabanlarının kullanıcı adı şifrelerini alarak bozma veya değiştirme yapan Lamer ve heker lerin en çok kullandıkları 2 shell den biri olan R57 ile C99′u nasıl önleyebilirsiniz bunu sizlere anlatacağım..Öncelikle R57 için WHM Panelinizden “Security” başlığında yer alan “Security Center” bölümüne giriniz.Daha sonra burada “PHP open_basedir Tweak” bölümünde en başta yer alan Enable php open_basedir Protection. seçeneyini aktif yaparak Save butonuna basınız..Daha sonra aynı bölümden (Security Center) “mod_userdir tweak” bölümüne geçiş yaparak Enable mod_userdir Protection. seçeneyini aktif yapıp Save butonuna basıyoruz. sunucumuzda Zend kurulu ise

/usr/local/Zend/etc/php.ini

bölümünde bulunan php.ini dosyamızı açıyoruz (Zend dışında farklı bir modül kurulu ise veya hiçbir modül kurulu değil ise php.ini yolunu “

” bu php kodu ile bulabilirsiniz)

nano /usr/local/Zend/etc/php.ini

php.ini dosyamızda yer alan safe_mode bölümünü On yapıyoruz.. ve sonra yine php.ini içinde yer alan disable_functions karşısına = işaretinden sonra bir alt

satıra inmeksizin alt kısımda yer alan kodları yazıyoruz.

restore_ini,glob,hopenbasedir,f_open,system,dl,pas sthru,cat,exec,popen,proc_close,proc_get_status,pr oc_nice,proc_open,escapeshellcmd,escapeshellarg,sh ow_sour

ce,posix_mkfifo,mysql_list_dbs,get_current_user,ge tmyuid,pconnect,link,symlink,pcntl_exec,ini_alter, parse_ini_file,leak,apache_child_terminate,posix_k ill,pos

ix_setpgid,posix_setsid,posix_setuid,proc_terminat e,syslog,fpassthru,stream_select,socket_select,soc ket_create,socket_create_listen,socket_create_pair ,socket

_listen,socket_accept,socket_bind,foreach,socket_s trerror,pcntl_fork,pcntl_signal,pcntl_waitpid,pcnt l_wexitstatus,pcntl_wifexited,pcntl_wifsignaled,pc ntl_wif

stopped,pcntl_wstopsig,pcntl_wtermsig,openlog,apac he_get_modules,apache_get_version,apache_getenv,ap ache_note,apache_setenv,virtual

php.ini dosyamızı kaydediyor ve apache’yi yeniden başlatıyoruz

/etc/init.d/httpd restart

bununla beraber R57.php yi önlemiş bulunuyoruz C99.php için Mod Security’ye ihtiyacımız olacak bunun için WHM den Mod Security kurulumu yapmamız gerekiyor

WHM panel de Cpanel bölümü altında yer alan “Plugins” bölümüne giriyor ve Mod Security’yi seçip kaydediyoruz kurulum bitince whm panelden çıkıp tekrar

giriyoruz kurulumun sorunsuz şekilde olup olmadığını En alt kısımdan görebiliriz menü olarak “Mod Security” bölümünün gelmiş olması gerek.

sonrasında ssh dan işlemlerimize devam ediyoruz..

cd /usr/local/apache/conf/
rm -rf modsec.conf
wget www.ni.net.tr/dosyalar/modsec.conf.txt
mv modsec.conf.txt modsec.conf

yukarda yer alan komutları sırası ile yaptıktan sonra tekrar apache’yi restart ediyoruz

/etc/init.d/httpd restart

ve modsec.conf sayesinde c99.php’yi de önlemiş oluyoruz..

Unutmayın hiçbir sistem %100 güvenli değildir.

Kaynak
 

PauLShark

0
İyinet Üyesi
Katılım
12 Aralık 2010
Mesajlar
1,676
Reaction score
51
Konum
Ankara
Tebrikler güvenlik konusunda bayadır güzel bilgiler veriyorsunuz. +Rep
 

BerkBirkan

0
Yasakli Uye
Katılım
3 Ekim 2010
Mesajlar
306
Reaction score
3
eskiden bir lamerdim kendimden utanıyorum ama yinede en iyilerinden lamer olmak içimi rahatlatıyor :D teşekkürler hocam :)

ben hala bu lamer - heker olayını anlamış değilim. küçükken ilk başladığımda msn patlatıcı gibi şeylere inanırdım. o zaman lamerdim. sonra web hek gibi olayları öğrendim ama tabi mantığını bilmeden yapıyodum. gene mi lamerdim ? bazıları Türk sitelerini hekleyen hava atmak için hekleyen çocuklar lamerdir diyor bazıları da hazır taktikleri kullanan lamerdir diyor. yani çok karışık düşünceler var. ben şuan hek ile uğraşmıyorum çok boş bir iş gibi geliyor.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst