Web Server Ve Güvenlik

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ozgunlu
    ozgunlu's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Kasım/2011
    Erkek

    Bol bol açtığım konulardan biliyorsunuzdur zaten.

    Kendim tüm altyapısıyla beraber bir sunucu açtık.

    Sistemimizi de yazdık, hayırlısıyla haftasonu kongreye çıkacak.

    Şimdi iş, güvenlik kısmına geldi. Kod tarafında güvenliğim var fakat sunucu tarafında bir güvenlik oluşturmam gerekiyor mu ?

    Eskiden hosting firmaları bana sağlıyordu ama şimdi host yapan da benim, linux ubuntu 12.04 işletim sistemi üzerinde apache 2.2 kurulu.

    Ekstradan almam gereken güvenlik önlemleri nelerdir ? Sunucu (vm) google cloud' unda barınıyor.

    Edit büdüt: Bu ddos saldırıları, açık port kontrolleri falan nasıl sağlanıyor ? Ip den site üzerinde belli ölçüde güvenlik sağlıyorum ama alt katmanda yapmam gerekenler hakkında hiçbir fikrim yok.

    ozgunlu tarafından 07/Mar/16 19:14 tarihinde düzenlenmiştir

    Hello, i am nothing. I come from Neverland.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    TheAvenqer
    TheAvenqer's avatar
    Kayıt Tarihi: 09/Şubat/2014
    Erkek
    ozgunlu bunu yazdı

    Bol bol açtığım konulardan biliyorsunuzdur zaten.

    Kendim tüm altyapısıyla beraber bir sunucu açtık.

    Sistemimizi de yazdık, hayırlısıyla haftasonu kongreye çıkacak.

    Şimdi iş, güvenlik kısmına geldi. Kod tarafında güvenliğim var fakat sunucu tarafında bir güvenlik oluşturmam gerekiyor mu ?

    Eskiden hosting firmaları bana sağlıyordu ama şimdi host yapan da benim, linux ubuntu 12.04 işletim sistemi üzerinde apache 2.2 kurulu.

    Ekstradan almam gereken güvenlik önlemleri nelerdir ? Sunucu (vm) google cloud' unda barınıyor.

    Edit büdüt: Bu ddos saldırıları, açık port kontrolleri falan nasıl sağlanıyor ? Ip den site üzerinde belli ölçüde güvenlik sağlıyorum ama alt katmanda yapmam gerekenler hakkında hiçbir fikrim yok.

    Hocam önüne gelen portu acma actigin portlarada firewall koy mumkunse onun disinda google in sunucusunda diye ddos yiyecegini sanmam port kontrolu istiyorsan kali varsa kalide zenmap uzerinden yapabilirsin kali yoksa zenmap windows ta varsa onun uzerinden yapabilirsin yoksa windows icin nmap var onuda deneyebilirsin gorsel bir arayuzde calismak istersen ilk olarak kendi pc ne armitage uzerinden port ve exploit taramasi yaptirabilirsinki buda cok ise yaramaz sadece portlari gormek icin kullanmani tavsiye ederim herneyse biraz karisik oldu ama ins sorunu dogru anladim

    Up olsun bide

    TheAvenqer tarafından 07/Mar/16 21:29 tarihinde düzenlenmiştir

    Bot ve lisans ihtiyaçlarınız için pm atınız.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ozgunlu
    ozgunlu's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Kasım/2011
    Erkek

    @theavenger hocam sunucu linux. bakıcam önerdiğin programlara teşekkür ederim.

    @0x656e gönderdim hocam, aman diyim 3 gün var bak :D


    Hello, i am nothing. I come from Neverland.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo

    Hocam öncelikle kullandığın servislerin isimleri vs port taramasında gözüküyor bunu bi engelle çünkü bi exploit vs araştırılabilir buna göre.Örnek veriyorum Apache httpd 2.2.22, openssh 5.9p1

     

    ms-wbt-server ne bilmiyorum ubuntu kullandığında açık zaten

     

    DDoS mu atıyor birisi ? Siteye ulaşılamıyor :D

    0x656e tarafından 07/Mar/16 22:17 tarihinde düzenlenmiştir
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ozgunlu
    ozgunlu's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Kasım/2011
    Erkek
    0x656e bunu yazdı

    Hocam öncelikle kullandığın servislerin isimleri vs port taramasında gözüküyor bunu bi engelle çünkü bi exploit vs araştırılabilir buna göre.Örnek veriyorum Apache httpd 2.2.22, openssh 5.9p1

     

    ms-wbt-server ne bilmiyorum ubuntu kullandığında açık zaten

     

    DDoS mu atıyor birisi ? Siteye ulaşılamıyor :D

    Yok hocam kim atsin, bir ben bir de 2 3 patolog disinda siteyi bilen yok :D onlara bakiyim nasil engellendigine

    Edit: Bir de sen o.0 :P

    ozgunlu tarafından 07/Mar/16 22:21 tarihinde düzenlenmiştir

    Hello, i am nothing. I come from Neverland.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Çizik ilerde lazım olur 


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nvidia
    Nvidia's avatar
    Banlanmış Üye
    Kayıt Tarihi: 13/Nisan/2013
    Erkek

    ahh özgün ahh bizi bitirdin bee  :) 


    Milyarlarca yıl ölüydüm dirildim ve tekrar dirilmemek üzere öleceğim günü bekliyorum!
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Arlong
    Arlong's avatar
    Kayıt Tarihi: 14/Şubat/2005
    Erkek

    modül ve servis olarak güvenlik alın hocam. eğer apache kullanıyorsanız googleda arayıp apache ile ilgili önlem almaya çalışışın sonra php ile ilgili önlemleri alın. server işletim sistemin sürümüne göre goole da arama yapın gene bunları uygulayın. yoksa sadece şunu yapayım server sapasağlam olur gibi birşey yok malesef.

    apache sürümünü yüseltebilirsin mesela ilk aklıma gelen.

    Arlong tarafından 08/Mar/16 20:42 tarihinde düzenlenmiştir
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    TheAvenqer
    TheAvenqer's avatar
    Kayıt Tarihi: 09/Şubat/2014
    Erkek
    Arlong bunu yazdı

    modül ve servis olarak güvenlik alın hocam. eğer apache kullanıyorsanız googleda arayıp apache ile ilgili önlem almaya çalışışın sonra php ile ilgili önlemleri alın. server işletim sistemin sürümüne göre goole da arama yapın gene bunları uygulayın. yoksa sadece şunu yapayım server sapasağlam olur gibi birşey yok malesef.

    apache sürümünü yüseltebilirsin mesela ilk aklıma gelen.

    Genel olarak katılıyorum sadece son cümle hariç güvenliğinden emin olduğun sürümü kullan her yeni sürüm çıktığında yükseltmekte faydalı değil pnun dışında kod kısmından emin misin hocam kod kısmında dünya kadar açık çeşidi var kodlar sana mı geldi yoksa sen mi kodlattın yanlış anlama tam olarak projeyi bilmediğim için  unutmadan güvenlik için her önüne gelenide yükleme bir bakmışsın bigün tüm veriler şifrelenmiş önünde fidye notu herneyse kolay gelsin diyelim inş projende başarıya ulaşırsın


    Bot ve lisans ihtiyaçlarınız için pm atınız.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Martech
    Martech's avatar
    Kayıt Tarihi: 09/Mart/2007
    Erkek

    Google Cloud stabil ve performanslıdır güvenlik olarak google bir çok şeyi zaten cloud yapısında müşterilerine sunuyor. Fakat Ubuntu üzerinde Vesta CP kurup ücretsiz daha güvenli kullanabilirsin.

Toplam Hit: 961 Toplam Mesaj: 9
security security web server