Symlink Açıgını Kapatma
-
Merhabalar arkadaşlar symlink sunucu sahiplerinin baş belası bir açtıktır.
Aslında bir açık değildir windows bilgisayarlarımızda olan kısayol linuxda symbollink teferatı bırakayım:D
/usr/bin/ln dosyasını chmod 444 verin
bitmedi binary dosya atıpda çekmek isteyenler olucaktır
/usr/local/apache/conf/httpd.conf dosyasını nano pico artık hangisini kullanıyorsanız açın ve aşşaağıdaki kodu ekleyin boş bir yere
<Directory "/home/*/public_html">
Options -ExecCGI
AllowOverride AuthConfig Indexes Limit FileInfo options=IncludesNOEXEC,Indexes,Includes,MultiViews,SymLinksIfOwnerMatch,FollowSymLinks
</Directory>sonra apache restart edin
sunucuya symlink saldırsının olup olmadıgını
find /home*/*/public_html -type l >kay.txt
kay.txt açıp bakabiliriniz
-
tşk. kendi sunucusu olanlar için yararlı bir bilgi.
-
symlink'in neresi açık oluşturuyor hocam onu da belirtseydin keşke.
-
girdiğim sitelerde symlink çekiyorum etc/named.conf okunamıyor diyor bunu nasıl aşacaz
-
symlink apache ile okunur yani muhtemelen adam kapamıştır açıgı ondan okuyamazsın
