İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

hek guvenlık acıgı mesajı

selim61

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mayıs 2006
Mesajlar
5,299
Reaction score
11
Konum
<?=selim61?>
arkadaslar serverdaki butun sıtelerın index i degismis hatta icinde index gecen hersey dıyebilirim ornegin bır sıtemde index-1.htm index-2.htm gibi sayfalar vardı onlar bile değişmiş
serverda ki tum sıtelere aynı sey oldugu için sanırım saldırı servera sizce ne yapmam gerekir
centos kurulu serverda
 

leet

0
İyinet Üyesi
Katılım
6 Temmuz 2006
Mesajlar
602
Reaction score
0
serverda buLunan siteLerden birine sheLL (c99, c57 vs.) atıLmış ve back connection yapıLarak server üzerindeki tüm siteLer deface ediLmiş sanırım. senin yapabiLeceğin pek birşey yok hosting sheLLin yükLendiği domaini tespit edip sheLLi siLmeli..
 

selim61

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mayıs 2006
Mesajlar
5,299
Reaction score
11
Konum
<?=selim61?>
hmm ok tesekkur ederım pekı bu sorunun tekrar yasanmaması için ne yapabilirim shell izinlerinden mi halletmeliyim
 

leet

0
İyinet Üyesi
Katılım
6 Temmuz 2006
Mesajlar
602
Reaction score
0
en basiti hostinginden safe mod'u on yapmasını isteyebiLirsin.. bir de dosya permLerini iyi ayarLa..
 

Duman

0
İyinet Üyesi
Katılım
14 Kasım 2005
Mesajlar
0
Reaction score
1
az evvel baktım ftpemde uyari.htm diye bı sayfa atmıslar ustundede heked bilmem ne yazılmıs.
 

selim61

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mayıs 2006
Mesajlar
5,299
Reaction score
11
Konum
<?=selim61?>
Duman' Alıntı:
az evvel baktım ftpemde uyari.htm diye bı sayfa atmıslar ustundede heked bilmem ne yazılmıs.

valla bendekide uyarı ama dedimya dosya adinda index gecen her sayfayı kendı ındexlerı ıle degıstırmısler
 

zbahadir

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
2,416
Reaction score
0
Konum
Trabzon
Web sitenizin içinde bulunduyğu klasörlerin chmod ayarlarını mecbur kalmadıkca değiştirmeyin veya işiniz bittiğinde tekrar eski haline getirin.

index.htm index.html ve index.php dosyalarınızı konsol yetkiniz varsa siz bile değiştiremeyeceğiniz şekilde kilitleyin.

Örnek;
Kilitleyin;
chattr +i index.html

Bu şekilde dosyalarınızın değiştirilmesi mümkün değildir, ta ki eski haline getirmeden;

Açın;
chattr -i index.html

Onun dışında web sitenizin dosyalarını ve bulunduğu dizini en fazla chmod 755 yapın, kesinlikle 777 yapmayın.

Bu şekilde biraz da olsa index basma olayının önüne geçmiş olursunuz. :)
 

leet

0
İyinet Üyesi
Katılım
6 Temmuz 2006
Mesajlar
602
Reaction score
0
zbahadir' Alıntı:
Web sitenizin içinde bulunduyğu klasörlerin chmod ayarlarını mecbur kalmadıkca değiştirmeyin veya işiniz bittiğinde tekrar eski haline getirin.

index.htm index.html ve index.php dosyalarınızı konsol yetkiniz varsa siz bile değiştiremeyeceğiniz şekilde kilitleyin.

Örnek;
Kilitleyin;
chattr +i index.html

Bu şekilde dosyalarınızın değiştirilmesi mümkün değildir, ta ki eski haline getirmeden;

Açın;
chattr -i index.html

Onun dışında web sitenizin dosyalarını ve bulunduğu dizini en fazla chmod 755 yapın, kesinlikle 777 yapmayın.

Bu şekilde biraz da olsa index basma olayının önüne geçmiş olursunuz. :)

evet permLerden kastım buydu :) arkadaş güzeL açıkLamış..
 

selim61

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mayıs 2006
Mesajlar
5,299
Reaction score
11
Konum
<?=selim61?>
valla bende yazma yetkileri acıkmıs bunu yeni indexleri :) görünce anladım hepsini sadece okuma seklinde ayarladım sagolun yardımlarınız için
 

oruccim

0
İyinet Üyesi
Katılım
23 Ocak 2005
Mesajlar
178
Reaction score
0
diyelimki sitenin bütün dosyaları chmod 777..
Sunucuya herhangi bir erişimi olmayan (hosting, shell vs vs) birisi bu dosyaları düzenleyebilirmi ?
 

zbahadir

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
2,416
Reaction score
0
Konum
Trabzon
oruccim' Alıntı:
diyelimki sitenin bütün dosyaları chmod 777..
Sunucuya herhangi bir erişimi olmayan (hosting, shell vs vs) birisi bu dosyaları düzenleyebilirmi ?

Herşey yapabilirler.
Dosyalarınızı silebilirler, editleyebilirler, oradan mysql sunucu bilgilerine ulaşabilir ve db bilgilerinizi silebilirler.
 

okan23

0
İyinet Üyesi
Katılım
29 Eylül 2005
Mesajlar
499
Reaction score
0
niye bu kadar chmoddur bilmemnedir kasıyorsunuz onu anlamadım php için yapıcağınız open basedir korumasını aktifleştirmek her virtualhost için yada apache yi phpsuexec desteğiyle derlemek ondan sonra home dizinlerinde gezinemezler perl içinse grsecurity kurmanızı öneririrm
 
N

Netlojik.Net

Misafir
open basedir aktifkeştirsen bile bazı hatta bir çok exploit ile sitelere atlana biliniyor.

en iyi yol safe_modu açmak.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst