| Siber Güvenlik Forumu Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal! |
|
|
Konu Araçları |
| 03 Mayıs 2026, 09:29 | |
|
İçeriği görmek için buraya tıklayarak kaydolunuz.
Maalesef tam 25 müşterimin verilerini %100 kaybettim. Adam yedeklere kadar silmiş.
|
|
| 03 Mayıs 2026, 11:03 | |
|
İçeriği görmek için buraya tıklayarak kaydolunuz.
Bir de hacklendiği halde bunu kabul etmeyip donanımsal güncelleme yapıyoruz diye çakallık yapan firmalar var. Onlara ne verelim @Beatrice? Odun iyi gider bence.
![]() WHM tarafı sadece bir web paneli değil. Sunucu üzerindeki hesaplar, domainler, veritabanları, e-posta servisleri, DNS kayıtları ve dosya yapısı üzerinde çok geniş yetkilere sahip bir panel. Yani saldırganın panele yetkisiz erişim sağlaması tek bir sitenin değil; aynı sunucuda barınan tüm hesapların etkilenmesi anlamına gelir. Bu yüzden hosting firması güncellemiştir diye düşünüp, hareket etmek -ya da etmemek- doğru olmaz. Özellikle VDS/VPS, dedicated veya yönetimi kullanıcıya bırakılmış sunucularda mutlaka sürüm kontrolü yapılmalı, cPanel/WHM son yamalı sürüme çekilmeli ve ardından sadece güncelleme yapmakla yetinilmemelidir. Çünkü bazı raporlara göre açık kamuya duyurulmadan önce de istismar girişimleri görülmüş durumda. Bu da patch sonrası log ve IOC kontrolünü zorunlu kılıyor. cPanel/WHM sürümü hemen kontrol edilmeli. Güncelleme kapalıysa veya belirli bir sürüme sabitlendiyse manuel güncelleme yapılmalı. Güncellemeden sonra cpsrvd servisi yeniden başlatılmalı. 2083, 2087, 2095 ve 2096 portları mümkünse sadece güvenilir IP'lere açılmalı. /usr/local/cpanel/logs/access_log, session dosyaları, yeni açılmış kullanıcılar, cron kayıtları, public_html altındaki şüpheli PHP dosyaları ve beklenmeyen mail/FTP/SSH hesapları incelenmeli. Shared hosting kullanan kişiler de sağlayıcılarından “CVE-2026-41940 için patch uygulandı mı, IOC kontrolü yapıldı mı?” bilgisini istemeli. Zafiyetin teknik etkisi gerçekten ciddi. Bu tip panellerde kimlik doğrulama atlatma açığı, zincirin en kritik halkalarından biridir. Güncelleme + erişim kısıtlama + log incelemesi birlikte yapılmadıkça “güvendeyiz” demek erken olur ve doğru olmaz. Eminim konuyu okuduğunda @Oblivion da bana katılacaktır. Ayrıca @eclipse'in bu konuya ilişkin düşüncelerini de okumak isterim. ^^
__________________
![]() |
|
| 03 Mayıs 2026, 11:05 | |
|
İçeriği görmek için buraya tıklayarak kaydolunuz.
Geçmiş olsun
__________________
Son düzenleyen: sihirbaz; 03 Mayıs 2026, 11:24. |
|
| 03 Mayıs 2026, 11:19 | |
|
İçeriği görmek için buraya tıklayarak kaydolunuz.
Artık AI çağında her şeyi kocaman, kapalı kutu ve lisanslı kontrol panellerine bağlamak zorunda değiliz. Yanlış anlaşılmasın; hiçbir yazılım yüzde yüz güvenli değildir. Kullandığımız alternatif panellerde de açık çıkabilir, Linux servislerinde de açık çıkabilir, web uygulamasında da açık çıkabilir. Ama burada mesele şu: cPanel gibi ticari bir panele her ay ciddi lisans ücreti ödüyorsun, sunucunun en kritik servislerini tek bir merkezi yönetim katmanına bağlıyorsun, sonra o panelde authentication bypass gibi bir açık çıktığında tüm sunucu yönetim yüzeyi risk altına giriyor.
WHM; sıradan bir arayüz değil. İçinde hesap yönetimi, domainler, DNS, mail, veritabanları, dosya erişimi, yedekleme ve servis yönetimi var. Böyle bir katmanda kimlik doğrulama atlatma açığı çıkması, aynı makinedeki bütün hosting mimarisini etkileyebilecek bir tehdit/risk. Bu yüzden ben kendi sunucularımda mümkün olduğunca HestiaCP, CloudPanel, aaPanel, CyberPanel gibi paneller kullanıyorum. Kontrol paneli rahatlık sağlar ama aynı zamanda saldırı yüzeyidir. Ekstra para ödüyor olmak da güvenlik garantisi sunmaz, bu olay bunu net şekilde gösterdi. Bence bu olaydan çıkarılacak ders şu. Panel seçerken sadece arayüz güzelliğine veya marka bilinirliğine değil; güncelleme hızı, saldırı yüzeyi, loglanabilirlik, erişim kısıtlama imkanı ve gerçekten ihtiyaç duyduğumuz kadar özellik sunup sunmadığına bakmak lazım. Sunucuda ne kadar az gereksiz katman varsa, yönetilecek ve korunacak alan da o kadar azalır. |
|
| 03 Mayıs 2026, 11:20 | ||
|
İçeriği görmek için buraya tıklayarak kaydolunuz.
Geçmiş olsun demek istedin sanırım abi.
![]() Alıntı:
__________________
![]() |
||
| 03 Mayıs 2026, 11:23 | |
|
İçeriği görmek için buraya tıklayarak kaydolunuz.
Evet kardeşim geçmiş olsun
__________________
|
|
| 04 Mayıs 2026, 11:41 | |
|
İçeriği görmek için buraya tıklayarak kaydolunuz. Alıntı:
|
|
| Yer İmleri |
| Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk) | |
| Konu Araçları | |
| Görünüm Modları | |
|
|