İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

r57 vb. shell ler hakkinda.

A

aaksoy

Misafir
ark.lar r57 ve benzeri scriptlerle unix serverlara genellikle cok rahat bi sekilde girilebiliyor. Engellenmesi icin bir cok degisik yontemler var. Bildiginiz optimizasyon ve ayarlari paylasirsaniz sevinirim.
 
C

CukurovaHost

Misafir
r57, c99, casus.php.. vs türü shell veya expolitlet önleme türü birçok yolu vardır yani şunu yap diyemeyiz ancak senin kullandığın server tipini söylersen yani win mi linux mı diye o zaman daha iyi yardımcı oluruz...

NOT: onu genelde birçok data center veya onlara bağlı server satan yerler yapıyor server alırken bu tür ince detaylarada bakın isterseniz bi c99 basit bişe sadece php sayfası ama onla bir servere format atarcasına herşeyi siline bilinir..!
 

darXis

0
İyinet Üyesi
Katılım
6 Mayıs 2003
Mesajlar
864
Reaction score
0
Konum
izmir
modsec kur ve ruleset'ine ilgili kuralları gir. eğer teknik yeterliliğin uygun değilse cpanel'den otomatik kur ve ruleset'e elleme.
php'den bazı fonksiyonları kullanım dışı bırak php.ini'nden.
php open base dir'i etkinleştir tweak security kısmından.
 

leet

0
İyinet Üyesi
Katılım
6 Temmuz 2006
Mesajlar
602
Reaction score
0
Permissionlarda çok zorunlu olmadıkça yazma izni verme..

edit: c99'un modlanmış versiyonu safe mod on bile olsa geçebiliyor bazen..
 
Y

ysf

Misafir
php.ini den disable_functions satirini optimize edip, open_basedir kurmak yeterli olacaktir.
 
N

Netlojik.Net

Misafir
safe_mode aktif olunca bir cok script(joomla vb) calismiyor


biraz uğraşıp artık sitelere teker teker safe_mod u kapatırsın yine güvenlik tam olur.
exploitlere karşı en iyi yöntem safe_modun açık olması


@ysf
php.ini den disable_functions satirini optimize etmek nasıl oluyor.
yalnış anlama bilmediğimden soruyorum.
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
safe mode un kapadığı fonksiyonların bir kısmını safe mode off iken oraya yazıp disable edebilirsin....
 

ConAir

0
İyinet Üyesi
Katılım
20 Nisan 2006
Mesajlar
350
Reaction score
0
Konum
Tr-Tr
Safe Mode'u kapatmalisin
Karnelini en son versiyona cikartmalisin 2006 - 2.6.10
ustunde bir exploit cikarsa belirtirim yine =)
 

Webalemi

0
İyinet Üyesi
Katılım
3 Ekim 2005
Mesajlar
188
Reaction score
0
aynen banada zırt pırt dalıyolar host değişcem artık kurtuluş yok
 

okan23

0
İyinet Üyesi
Katılım
29 Eylül 2005
Mesajlar
499
Reaction score
0
rpm -e nc yada chmod 700 /usr/bin/nc yapmayı unutma yoksa firewall varsada reverse connectionla geçerler
 
K

Kruis

Misafir
Safe mode'yi on yapmak da yetmiyor artık arkadaşın dediği gibi Disable Functions'un : yoksa bypass ile geçilebiliyor.

Ben nod32 ile korunuyorum hiç bir tehlikeli kod çalıshtırtmıyor =)
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst