folder Tahribat.com Forumları
linefolder Linux ve Diğer İşletim Sistemleri
linefolder FSO Nasıl Önlenir? (İŞTE ÇÖZÜM Linux Serverler)



FSO Nasıl Önlenir? (İŞTE ÇÖZÜM Linux Serverler)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Punisher
    Punisher's avatar
    Kayıt Tarihi: 18/Şubat/2005
    Erkek

    Evet beyler fso zımbırtısını nasıl çözüyorsun diyorlardı fso nun cinsine göre php.ini den kapatabilirim ama fso illa php olmak zorunda değil :) mela önümdeki serverde php5 php4 cgi perl5 wml jsp her bok çalışıyor bunların herbirinden oturup fso yapılabilir önlemek bizim elimizde fso yu önlemek kodları engellemekden daha taşşaklı olan dosya sahipliyini arttırarak yapılabilir peki bunu nasıl yapacaz hepsini anlatacam tek tek gelin önce php den başlayalım php komutlarını sunucuda nasıl engelleyecez hemen serverde biryerde bir php oluşdurun ve şu kodu ekleyin

    <?php
    phpinfo();
    ?>

    ve sayfa açıldıgında php bilgileri karşınıza gelecek php.ini dosyasının yerine bakmak için bunu yapdırdım size her serverde farklı farklı yerlerde oluyor

    bende  /usr/local/php.ini burada çıkdı şimdi bunu pico nano vim elinizde ne vara bir programla açın içinde disable_functions yazan biryer var = falan koymuş orayada engellenecek komutları yazın çogu fso fopen kullanır aman ha neyi kapattıgınıza dikkat edin mesela fopen kapanırsa 10000 lerce hazır script boku yer ona göre fazla kurcalamayın bozarsanızda bana mail ile ulaşırsınız benim zararlık dediyim şeyler

    system,passthru,exec,popen,proc_close,proc_get_status,proc_nice,proc_open,allow_url_fopen

    = den sonra üstekileri yazıyorsunuz bu hani php den ssh da işlem yapıyolar wget falan bunlarıda chmodlarını 750 yaparak kesebilirsiniz mesela


    chmod 750 /usr/bin/wget


    gibi gelelim dosya sahipliyine dosya sahibliyi önce chown dan başlar heryerin chown ı aynı olması lazım bilmeyenler için anlatayım chown gurubu anlamındadır örneklersen mesela sen root sun sen hariç ahmet kullanıcısı ayse kullanıcısı 2 tane kullanıcı olsun ahmet ve ayse /home dizininde 2 kulanıcı ahmet ssh dan geldi /home/ayse klasörüne girdi orada aysenin çıplak fotosunu açmaya çalışacah ama başarısız olaak cd yazacak /home/ahmet e gelecek ama burada her istediyini yapabilecek ahmete kıyak geçelim

    chown -R ahmet:ahmet /home/ayse


    dedikmi ayse klasörü ahmet gurubundaki ahmet kullanıcısının olur 2 tane ahmet yazıyor bunun türkçe meali şöyle "klasörü ahmet gurubundaki ahmet kullanıcısına ver" fso da bunlara dikkat etmeliyiz zaten ilerde size çok kral şeyler koyacam apache üzerinden hertarafı açık olan phpnuke lerin hacklenmesini bile önleyecez ozamanda fso sorununa kesin çözüm bulmuş olacaz şimdilik bukadar yeterli olur tmp güvenliyi için ayrı konu açacam o daha ayrı bişey

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bloodless
    bloodless's avatar
    Kayıt Tarihi: 17/Eylül/2005
    Erkek

    iyi güzel de asp fso larda mesela zehirin yazdığı asp fso larda toplu imha kodları mevcut tüm serverde bulunan sitelerin hepsini imha edebiliyoruz.


    php fso larda direk gözattan bir tek siteye yazmı yapılabiliyor permission yoksa php fso script lere böyle imha veya en azından tüm sitelerde yazma olup olmadığını test eden bir şeyler eklenemezmi veya senin yazdığın varsa burda paylaşabilirmisin?


    etikete gerek yok tanıyan bilir
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek
    windowsdaki mantıkda benzer ama linuxun tersine ezber koda gerek yok bilgisayarıma sağ tıklayıp manage den user ları görün hangi gruba dahil userlarınız görün sonra o grubun ismini ezberleyin :) girin program files falan heryerde engelleyin o kullanıcıyı c:\ ye girin security advanced ile açın "Only This Folder And Files" özelliği yaparak c:\ den de dengelleyin (heryerde yasaklarsanız parmissionlar sıçar iis bozulur falan)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Taso Pezevengi
    iso
    iso's avatar
    Üstün Hizmet Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 21/Eylül/2003
    Erkek
    yalan ya böle bişiler yapıo serverda ne kadar phpbb varsa bozuluo düzeltio phpbb leri bu sefer listpath yiyio kolpa bu adam inanmayın:D:D:D
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tagext
    tagext's avatar
    Üstün Hizmet Madalyası Başarı Madalyası
    Kayıt Tarihi: 25/Temmuz/2002
    Erkek
    lan o serverda jsp çalışıyosa gelip vericem sana.

    ftw
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Punisher
    Punisher's avatar
    Kayıt Tarihi: 18/Şubat/2005
    Erkek
    fso engelini tam anlamıyla aslında mod_securty ile aşacaz ama bu uzun bir döküman yazacam zor gelior chmod larda çok önemli 711 750 gibi chmodlarıda kullanmanızı tavsiye ederim şuan güzel bir çalışma var bitirince inanın palaşacam sizlerle çok süper bir koruma ama nerden baksanız 1 ay daha beklemelisiniz çok çalışıyom ölcem uykusuzlukdan kışda geldi ben uyurum 2-3 ay :P

    bide server dediyiniz e4.niservers.com ise :D jsp çalışıyo olum orada jsp çok başka bişi jsp nin çalışmasını istediyin siteleri kendin ekliyormuşsun mail at bana ekleyeyim siteni

    2. olarak ismail sus göt ederim phpbb ler uçar ama :D işte şu yeni koruma okadar taşşaklı ki php koduna göre yada daha anlaşılır söyleyeyim kafasına göre kodlara izin verior scriptlerde sorun çıkmadan fopen komudunu engelleyebilecez mesela

    modsecurtiy ile lamerlerin ruslardan alıp kodlarını değiştirdikleri php kodları var htd mi ne öle bişeydi adını bilen yazsın aklıma gelmedi çatlıcam neyse onları falan derlenmeden kapatırız sabır arkadaşlar herşey yavaş yavaş anlatılacak
Toplam Hit: 2730 Toplam Mesaj: 6