Konuyu Oyla:
  • Toplam: 1 Oy - Ortalama: 5
  • 1
  • 2
  • 3
  • 4
  • 5
   
Konu: Serverinzde c99 , r57 bypass vs gibi Shellleri Engellemek
DaRKNeSS
*
avatar
Binbaşı
Durum: Çevrimdışı
Seviye Puanı: 53
Yaşam Puanı: 1,315 / 1,315
Deneyim: 61 / 100
Rep Sayısı: 113
Mesaj Sayısı: 5586
Üyelik Tarihi: 11.08.2013
     
Yorum: #1
Serverinzde c99 , r57 bypass vs gibi Shellleri Engellemek
20.08.2013 01:01
Serverinzde c99 , r57 bypass vs gibi Shellleri Engelle


Server'ınızı veya sitenizi r57 , c99 , bypass vs Shellere karşı nasıl koruyabilirim ?
Kısa ve Öz oLarak Sizler için Döküman yazıyorum.


Genellikle Server Sahibi olan arkadaşlarımızın dert olarak gördüğü C99 ve R57 TARZI Shell Scriptleri Nasıl Engelleyebiliriz?

c99 ve r57 shell lerini çalıştırmasını istemiyorum?

Root Olarak Server 'a Giriş yapın.


pico /etc/php.ini yada php ayar dosyasını pico yada nano komutuyla açıyoruz..

Safe Mod ' Off ise Off u Silerek On Yapıyoruz ..

Safe-mode: ON (secure)

.................................................. ......................

Open Basedir karşısına yazıyoruz .


Open base dir: /home/yer6tr:/usr/lib/php:/usr/local/lib/php:/tmp
.................................................. .....................


Disable functions :
Satırına yapıştırın bunları ..


Disable functions :
foreach,glob,hopenbasedir,f_open,
system,dl,passthru,cat,exec,popen,proc_close,proc_ get_status,
proc_nice,proc_open,escapeshellcmd,escapeshellarg, show_source,
posix_mkfifo,mysql_list_dbs,get_current_user,getmy uid,pconnect,
link,symlink,pcntl_exec,ini_alter,parse_ini_file,l eak,
apache_child_terminate,posix_kill,posix_setpgid,po six_setsid,
posix_setuid,proc_terminate,syslog,fpassthru,strea m_select,
socket_select,socket_create,socket_create_listen,s ocket_create_pair,
socket_listen,socket_accept,socket_bind,socket_str error,pcntl_fork,
pcntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl _wifexited,
pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig, pcntl_wtermsig,
openlog,apache_get_modules,apache_get_version,apac he_getenv,apache_note,
apache_setenv,virtual,user_dir


"ctrl+x yazın y tıklayıp enterlayın ardından"


service htttpd restart yapıyoruz.
Suse ise
service apache2 restart yapıyoruz.

Bu işlemden Sonra Sadece shell in sokulabildigi ftp deki
chmod 777 oLan dizinlere Basabilme ihtimalleri kalır..

vBulletin vb. forum Kullanıyorsanız Config Lerinizi Criptolayınız !
Hiçbir sistem %100 güvenli değildir Ama bunLar bi nebze güvenliği arttırır.
yalnız bu fonksiyonlar disable yapıldıgında bi cok script serverinda çalışmıcaktır ama shell deki cat ve bir çok komut’ta çalışmayacaktır.
bi Nevi Shell leri devre dışı bırakacaktır (:


Tüm shell leri atıp Deneyebilirsiniz.

Kaynak : İskorpitx<<<<Döküman İçin Teşekkü Borç biLirim


Alinti
#H4CK4L
*
avatar
#R00T
Durum: Çevrimdışı
Seviye Puanı: 42
Yaşam Puanı: 1,045 / 1,045
Deneyim: 81 / 100
Rep Sayısı: 1002
Mesaj Sayısı: 2958
Üyelik Tarihi: 04.05.2013
      
Yorum: #2
Cvp: Serverinzde c99 , r57 bypass vs gibi Shellleri Engellemek
20.08.2013 18:31
Eline sağlık

Dört yanım ihanet, dört yanım yalan. Geçmemiş bu kış, gelmemiş bahar. Şu koca binaları üstüme yıkan gülümser önümde yüzlerce zaaf, umut her şeyden muaf. Dönmedim geri, çıkmıyor üstümden geçmişin kiri..
Alinti
ERTUĞRUL
*
avatar
Teğmen
Durum: Çevrimdışı
Seviye Puanı: 23
Yaşam Puanı: 311 / 566
Deneyim: 66 / 100
Rep Sayısı: 261
Mesaj Sayısı: 676
Üyelik Tarihi: 28.02.2015
     
Yorum: #3
Cvp: Serverinzde c99 , r57 bypass vs gibi Shellleri Engellemek
13.12.2015 20:57
Elinize Sağlık
Alinti



1 Ziyaretçi