Konuyu Oyla:
  • Toplam: 1 Oy - Ortalama: 2
  • 1
  • 2
  • 3
  • 4
  • 5
Serverinzde c99 , r57 bypass vs gibi Shellleri Engellemek
#1
Server'ınızı veya sitenizi r57 , c99 , bypass vs Shellere karşı nasıl koruyabilirim ?
Kısa ve Öz oLarak Sizler için Döküman yazıyorum.


Genellikle Server Sahibi olan arkadaşlarımızın dert olarak gördüğü C99 ve R57 TARZI Shell Scriptleri Nasıl Engelleyebiliriz?

c99 ve r57 shell lerini çalıştırmasını istemiyorum?

Root Olarak Server 'a Giriş yapın.


pico /etc/php.ini yada php ayar dosyasını pico yada nano komutuyla açıyoruz..

Safe Mod ' Off ise Off u Silerek On Yapıyoruz ..

Safe-mode: ON (secure)

.................................................. ......................

Open Basedir karşısına yazıyoruz .


Open base dir: /home/yer6tr:/usr/lib/php:/usr/local/lib/php:/tmp
.................................................. .....................


Disable functions : Satırına yapıştırın bunları ..


Disable functions : foreach,glob,hopenbasedir,f_open,
system,dl,passthru,cat,exec,popen,proc_close,proc_ get_status,
proc_nice,proc_open,escapeshellcmd,escapeshellarg, show_source,
posix_mkfifo,mysql_list_dbs,get_current_user,getmy uid,pconnect,
link,symlink,pcntl_exec,ini_alter,parse_ini_file,l eak,
apache_child_terminate,posix_kill,posix_setpgid,po six_setsid,
posix_setuid,proc_terminate,syslog,fpassthru,strea m_select,
socket_select,socket_create,socket_create_listen,s ocket_create_pair,
socket_listen,socket_accept,socket_bind,socket_str error,pcntl_fork,
pcntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl _wifexited,
pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig, pcntl_wtermsig,
openlog,apache_get_modules,apache_get_version,apac he_getenv,apache_note,
apache_setenv,virtual,user_dir


"ctrl+x yazın y tıklayıp enterlayın ardından"


service htttpd restart yapıyoruz.
Suse ise
service apache2 restart yapıyoruz.

Bu işlemden Sonra Sadece shell in sokulabildigi ftp deki chmod 777 oLan dizinlere Basabilme ihtimalleri kalır..

vBulletin vb. forum Kullanıyorsanız Config Lerinizi Criptolayınız !
Hiçbir sistem %100 güvenli değildir Ama bunLar bi nebze güvenliği arttırır.
yalnız bu fonksiyonlar disable yapıldıgında bi cok script serverinda çalışmıcaktır ama shell deki cat ve bir çok komut’ta çalışmayacaktır.
bi Nevi Shell leri devre dışı bırakacaktır (:

umarım yararlı olur

Kaynak : TürkHackTeam
Ara
Cevapla PGM
Teşekkür verenler:
#2
Teşekkürler .
Cevapla PGM
Teşekkür verenler:
#3
(17-12-2012 Saat: 20:39)650443 Nickli Kullanıcıdan Alıntı: Teşekkürler .

Rica Ederim Ne Demek :)
Ara
Cevapla PGM
Teşekkür verenler:
#4
Yararlı paylaşım.Teşekkürler.Ama 10tl de böyle bir şey söz konusu değil :)
GÖREVİNİ BIRAKTI
Önce AHLAK ve MANEVİYAT

Hakk’ın tesisi için çalışmamakla Batıl’ın hakimiyeti için çalışmak arasında fark yoktur.



Prof. Dr. Necmettin ERBAKAN


TÜM KONULARIM

Başaɾının içeɾiğindeki en önemli, biɾicik malzeme, insanlaɾla nasıl geçineceğini iyi bilmektiɾ. / Theodore Roosevelt
Ara
Cevapla PGM
Teşekkür verenler:
#5
(17-12-2012 Saat: 20:48)L34DRi Nickli Kullanıcıdan Alıntı: Yararlı paylaşım.Teşekkürler.Ama 10tl de böyle bir şey söz konusu değil :)

Rica Ederim Google arandığında çıkması açısından iyi :D
Ara
Cevapla PGM
Teşekkür verenler:
#6
(17-12-2012 Saat: 20:39)650443 Nickli Kullanıcıdan Alıntı: Teşekkürler .
Ara
Cevapla PGM
Teşekkür verenler:
#7
(17-12-2012 Saat: 20:57)Furkomm Nickli Kullanıcıdan Alıntı:
(17-12-2012 Saat: 20:39)650443 Nickli Kullanıcıdan Alıntı: Teşekkürler .

Rica Ederim :)
Ara
Cevapla PGM
Teşekkür verenler:
#8
(17-12-2012 Saat: 20:39)650443 Nickli Kullanıcıdan Alıntı: Teşekkürler .
Ara
Cevapla PGM
Teşekkür verenler:
#9
(17-12-2012 Saat: 22:26)cunkarizma Nickli Kullanıcıdan Alıntı:
(17-12-2012 Saat: 20:39)650443 Nickli Kullanıcıdan Alıntı: Teşekkürler .

Rica Ederim
Ara
Cevapla PGM
Teşekkür verenler:


Hızlı Menü:


Şu anda bu konuyu okuyanlar: 1 Ziyaretçi



***

Online Shopping App
Online Shopping - E-Commerce Platform
Online Shopping - E-Commerce Platform
Feinunze Schmuck Jewelery Online Shopping