İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

ftp Üzerinden serverdaki Diğer sitelere Saldırı

KLAMP

0
İyinet Üyesi
Katılım
1 Şubat 2010
Mesajlar
290
Reaction score
0
Merhabalar eski Sunucu Sahipleri Bilir

bir Müşteri Hosting alıcam Diye geliyor aslında amacı Hosting Alıp sitesiyle uğraşmak değildir
hosting hizmetini almaya başladığında kendisine verilen bilgilerle kendi ftp üzerinden
serverdaki diğer sitelere index atabiliyor bu açığı nasıl Kapatabilirzi acaba önlemi varmışta
Kesin Çözümünü bulan yokmuş Bu Açığın Kesin Çözümü yokmu acaba ?
varsa nasıl kapatabiliriz bu açığı iyi çalışmlar dilerim
 

OnuR

0
İyinet Üyesi
Katılım
28 Ekim 2004
Mesajlar
1,817
Reaction score
52
Konum
makedonya
direkt ftp üzerinden değil ftpye özel kodlanan bypass veya shell(c99,r57 vs..) php dosyalarıyla erişebilirler diğer hesaplara.

Bunun iki çözümü var ama öyle şunu yap şeklinde çözümü yoktur kafan rahat olsun istiyorsan aşağıdaki işlemleri yapmalısın.

1. ModSecurity yardımıyla c99, r57 vs gibi shellerin çalışmasını engelleyeceksin.
2. Sunucuda dosya ve klasör okutabilen önemli fonksiyonları php.ini 'de disable_functions değeriyle kapatacaksın.

Bunların her biri için ayrı ayrı makaleler var dediğim şekilde googlede aratman söylediğin şeylere çözüm olur..

Yapamadığın nokta olursa yardımcı oluruz ama akıllıca çözümler üretmek için işi kavraman lazım, kavramak içinde üstteki 2 maddeyi biraz googlede araştırman lazım ondan sonra kendi sunucunu kendin çözersin zaten.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst