İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Surkent Host heked

S

SempatiX

Misafir
Arkadaşlar yanlış anlaşılma olmasın hekleyen ben değilim, hekleyenlede bir tanışlığım yok, burada birşeyler yapmak içinde yazmıyorum bunu... Sadece öğrenmeniz için....

Surkent Hostun sitesinden alınmış yazı ;

Güvenlik
Sitemizde bilgi kaybını, bilginin izin verilmeyen kullanımını ve izinsiz değiştirilmesini engellemek için firmamızca uygulanan güvenlik önlemleri bulunmaktadır. Bu güvenlik önlemleri şunlardır;

1- Firewall
2- 128 Bit SSL Sertifikası
3- Özel Şifreleme Uygulaması
4- Intrusion Detection System (Cisco)

----------------------------------------------------------------

Bu aşağıdakide hekleyen elemanın yazısı...


elemanınnicki' Alıntı:
surkenthost.com a girdim beyler tüm siteleri indirdim kendi sitelerini sildim benim indexi attım sitelerin adreslerini yazıyorum herhangi birini beğenen olursa gönderebilirim pleskten backup aldım tüm domainlerin.

Aha da screenshot :)

surkenthost1iu.jpg


akinenerji.com
alpmuratalper.com
alternatifemlak.com
bilgiokulu.net
castelexpress.net
dizaynyapi.net
dudasliyiz.biz
egeguzeli.net
egleniyorum.net
emirsirkeci.com
emirsirkeci.net
emuhendis.com
fanusreklam.com
fatihkarakas.com
fulyam.net
garantimotor.com
gencafe.net
genclubs.net
guneyevler.com
guvercincik.com
herneyse.net
hizmetaluminyum.com
karabukluyuz.com
karabukonline.com
kurdkent.com
manolyacicek.net
matchreport.net
mdmx.net
muziksitesi.net
neyokki.com
orhangazinet.com
panomak.com
planetburgut.com
raporg.com
rasater.com
realin.us
sanalgezegen.net
sivasinternet.com
sivasinternet.net
sonsuztravma.com
surkenthost.com
surkenthost.com.tr
temelalper.com
web-turkey.com
web-turkey.net
yesilozluler.org
 

h4x0r

0
İyinet Üyesi
Katılım
2 Nisan 2005
Mesajlar
415
Reaction score
0
surkent in sitesi açılmış fakat listedeki sitelerin hepsi kapalı

sanırım yedekleri açamadılar daha
 
S

SempatiX

Misafir
ben muziksitesi nin açık olduğunu biliyorum, onuda birisi istemişti bakmak için girdim... ( yanlış anlaşılmasın benden değil, o kişiden istemişti )
 
S

Surkent

Misafir
Arkadaşlar hek Deil.Ftp Dosayları Erişim İzni Full Olan Siteler Neyokki.com Sitesi Sahibi Tarafından heklendi.Şuanda Sitelerler İlgi Sorun Yok. Gösterilen Sayfa Kadar Referansımız Yokki 509 Referansımız var :) Bu Durumdan Hiç Bir Müşterimiz Şikayetçi Olmadı Onlara Oncede Söylenmişti full Erişim İzninden Kaynaklanan hek Olaylarından Sorumlu Deiliz.
 

OnurSQL

0
İyinet Üyesi
Katılım
29 Mart 2005
Mesajlar
2,025
Reaction score
1
Konum
ankara
acik plesk'den kaynaklaniyor. kernel32 bu konu hakkinda bana yardimci oldu :) plesk actigi her hesaba otomatik remote desktop erisimi veriyor. bu konuyu surkent'e anlattim
 
S

Surkent

Misafir
Müşteri İzin İstedi Verdik. Neden Sadce İzinli Siteler heklenmiş.Yorum Yazarken Dier Cevapları Okuyupta Yazsanız İyi Olur.
 

Angelo

0
İyinet Üyesi
Katılım
13 Aralık 2004
Mesajlar
9,603
Reaction score
111
Konum
AZ
Her istenen verilmez. Guvenlik politikasi olusturmakta fayda var her zaman.
 
S

SempatiX

Misafir
Angelo' Alıntı:
Her istenen verilmez. Guvenlik politikasi olusturmakta fayda var her zaman.

+1907

sonuçta burada müşterilerinden daha çok sen zarar görüyorsun, senin güvenilirliğin (hostunun) sarsılıyor...
 

Player

0
İyinet Üyesi
Katılım
8 Temmuz 2005
Mesajlar
238
Reaction score
0
Bu açık nasıl kapatılır.. Diyelimki bende de uzaktan erişim hakkı var benide mi hekleyebilirler yani :)
 

roots

0
İyinet Üyesi
Katılım
26 Aralık 2002
Mesajlar
42
Reaction score
0
uzaktan erişim terminal services olayı sadece "admin" yetkili kullanıcılar için verilir.

plesk her user'ı admin yetkisi ile calıstıracak kadar APTALCA birşey yapmış olamaz bence...

sorun başka olmalı.
 

OnurSQL

0
İyinet Üyesi
Katılım
29 Mart 2005
Mesajlar
2,025
Reaction score
1
Konum
ankara
roots' Alıntı:
uzaktan erişim terminal services olayı sadece "admin" yetkili kullanıcılar için verilir.

plesk her user'ı admin yetkisi ile calıstıracak kadar APTALCA birşey yapmış olamaz bence...

sorun başka olmalı.
roots zaten admin yetkisi verilmiyor.acilan her account'a plesk remote desktop erisimine enable degeri veriyor.
 

KerneL32

0
İyinet Üyesi
Katılım
8 Mart 2005
Mesajlar
1,247
Reaction score
0
@roots OnurSQL 'in soyledigi gibi Plesk Accountlar icin remote desktop yetkisi veriyor. 2. Plesk Sacma sapan bir mantik uzerine calisiyor. 3. Bana Plesk kurulu herhangi bir server 'den istediginiz kadar kisitlanmis bir tane ftp accountu acin istediginiz seyi yapayim sunucuya ... Ornek reboot ornek iis stop ornek dns server stop gibi ne isterseniz ...

FTP kullanicisi yani site sahibi FSO kullanmak icin Full yetki ister. Full yetkiyi verirsiniz ama sadece o kullaniciya o klasor icin verirsiniz. Eger kalkip sadece kullaniciya full yetki verirseniz bu kullanicinin istedigi gibi cirit atmasi demektir. Full yetki anlami turkiye de cok yalnis degerlendiriliyor. Full yetki diyince insanimiz kullaniciya full yetki veriyor. Halbu ki klasore yetki vermesi gerekiyor ...

OnurSQL 'in istegi uzerine ben kendisine de 1 e 1 gorsel olarak gosterdim cogu seyi. Plesk 'in en buyuk sacmaligi ise Everyone kullanicisi ... Everyone 'yi nerde kullanacagini PLESK Bilmiyor. Sizde hak verirsiniz ki artik PLESK 'in windows versiyonu lisanssiz dagitiliyor yani lisans var ama herkesin de lisansi var. Nasil mi lisansi var cunku ***** 'i var ... Siz dusunun ***** 'i olan ve ucretsiz datacenter tarafindan verilen bir panelin ne kadar guvenilir oldugunu.

PLESK Panel kullananlara tavsiyem degismeleri. Yok ben degistiremem diyen varsa da iyi bilen ve guvenilir birine ayarlarini yaptirmasidir.

Kolay gelsin iyi calismalar ...
 

Player

0
İyinet Üyesi
Katılım
8 Temmuz 2005
Mesajlar
238
Reaction score
0
"iyi bilen ve guvenilir birine ayarlarini yaptirmasidir"

bu ayarlar nasıl olmalıdır..
 

winsock

0
İyinet Üyesi
Katılım
12 Kasım 2004
Mesajlar
827
Reaction score
0
Player' Alıntı:
"iyi bilen ve guvenilir birine ayarlarini yaptirmasidir"

bu ayarlar nasıl olmalıdır..

Sunucunun ethernet kartina switchden gelen kabloyu sokerek guvenliginizi maximum seviyeye cikarabilirsiniz. :)

Bu isin saka kismi tabiki . Plesk panelde permission ayarlarini yapmak gercekten cok zor . acikcasi ben windows sunuculardaki panellerin yetersizliginden asiri derecede sikayetci olan biriyim . Tam anlamiyla guvenlik icin microsoft un sitesini ve panelin updatelerini iyi takip etmek gerek .


Iyi calismalar
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst