• Web sitemizin içeriğine ve tüm hizmetlerimize erişim sağlamak için Web sitemize kayıt olmalı ya da giriş yapmalısınız. Web sitemize üye olmak tamamen ücretsizdir.

Serverda R57 ve C99 Engellemek

  • Konuyu Başlatan Konuyu Başlatan MF-Login
  • Başlangıç tarihi Başlangıç tarihi

MF-Login

Kayıtlı Üye
Forum Yaşı
12 Yıl 6 Ay
Mesajlar
2,428
Tepkime puanı
30
Serverda R57 ve C99 Engellemek

Selamun Arkadaşlar Bugun Sizlere Serverdaki r57 ve c99 shellerini Engellemeyi Anlatıcam ;
Öncelikle ;

c99 ve r57 shell lerini çalıştırmasını istemiyorsanız;
Root Olarak Server ***8220;a Giriş yapın.
pico /etc/php.ini yada php ayar dosyasını pico yada nano komutuyla açıyoruz..
Safe Mod ***8221; Off ise Off u Silerek On Yapıyoruz ..
Safe-mode: ON (secure)
***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;.. ***8230;***8230;***8230;***8230;***8230;***8230;***8230;.
Open Basedir karşısına yazıyoruz .
Open base dir: /home/rootizm:/usr/lib/php:/usr/local/lib/php:/tmp
***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;***8230;.. ***8230;***8230;***8230;***8230;***8230;***8230;***8230;
Disable functions : Satırına yapıştırın bunları ..


PHP- Kodu:
Disable functions : foreach,glob,hopenbasedir,f_open, system,dl,passthru,cat,exec,popen,proc_close,proc_ get_status, proc_nice,proc_open,escapeshellcmd,escapeshellarg, show_source, posix_mkfifo,mysql_list_dbs,get_current_user,getmy uid,pconnect, link,symlink,pcntl_exec,ini_alter,parse_ini_file,l eak, apache_child_terminate,posix_kill,posix_setpgid,po six_setsid, posix_setuid,proc_terminate,syslog,fpassthru,strea m_select, socket_select,socket_create,socket_create_listen,s ocket_create_pair, socket_listen,socket_accept,socket_bind,socket_str error,pcntl_fork, pcntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl _wifexited, pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig, pcntl_wtermsig, openlog,apache_get_modules,apache_get_version,apac he_getenv,apache_note, apache_setenv,virtual,user_dir

***8220;ctrl+x yazın y tıklayıp enterlayın ardından***8221;
service htttpd restart yapıyoruz.
Suse ise

service apache2 restart yapıyoruz.
Bu işlemden Sonra Sadece shell in sokulabildigi ftp deki chmod 777 oLan dizinlere Basabilme ihtimalleri kalır..
vBulletin vb. forum Kullanıyorsanız Config Lerinizi Criptolayınız veya Yol Değiştiriniz.
Hiçbir sistem %100 güvenli değildir Ama bunLar bi nebze güvenliği arttırır.
yalnız bu fonksiyonlar disable yapıldıgında bi cok script serverinda çalışmıcaktır ama shell deki cat ve bir çok komut***8217;ta çalışmayacaktır.
bi Nevi Shell leri devre dışı bırakacaktır.
 
Geri
Üst