ZirveSunucum'a Hoş Geldiniz

Bilgi Bankası

Symlink Saldırılarından Korunmak İçin Kernel Care Free Patch - Centos 6 ve 7 (ÜCRETSİZ)

Merhaba,

Değerli okuyucumuz, son zamanlarda hacker olarak nitelendirdiğimiz bilgisayar korsanlarının, sıklıkla sorguladığı ve uyguladığı bir yöntem vardır, bu yöntemle herhangi bir siteye sızıldıktan sonra, sunucuya bağlı olan tüm diğer hesaplara ulaşım sağlamaktadırlar. Saldırılara karşı önlem almak için, sitenize bir WAF yani Web Application Firewall uygulaması kurmayı mutlaka düşünmeli, OWASP ve COMODO şirketleri tarafından sağlanan ücretsiz veya ücretli güvenlik kurallarından yararlanmalısınız, ek olarak eğer Web Application Firewall kurduysanız iş sadece burada da bitmiyor, üzerine bir de PHP ile ilgili önlemler almanız gerekmektedir, belirli başlı fonksiyonları devre dışı bırakmanız gerekir, daha sonrasında iş bununla da bitmiyor, Apache yazılımının içerisinde yer alan FollowSymlinks veya SymLinksIfOwnerMatch adlı özellikler de bir açık nedenidir, dolayısıyla bu özelliklerden herhangi birisinin mutlaka açık kalması gerektiğini biliyoruz. Bu makalede sadece Centos 6/7 işletim sistemine sahip olan, kernel yüklü olan sunucunuza, kurmanız gereken bir yama eklentiden söz edilmiştir. Bu yamanın sağlayıcısı CloudLinux'un kendisi olarak da düşünebiliriz, ismi Kernel Care'dir ve normalde lisanslı ve ücretli sunulan bir yazılımdır, fakat şu anda bu makalede yer alan kodlarla ücretsiz bir şekilde aktif edebilir ve sadece alınması gereken önlemlerden bir tanesini almış olursunuz. 

Kurulum için öncelikle KernelCare istemcisini sunucunuza bu kod ile yükleyin :

curl -s https://repo.cloudlinux.com/kernelcare/kernelcare_install.sh | bash
Sonrasında ise lisans gerektirmemesi için, ücretsiz patch tipini aktif edin :
kcarectl --set-patch-type free --update
Bu işlemden sonra aşağıdaki kodu girerek dosyayı açın :
vi /etc/sysconfig/kcare/sysctl.conf
Eğer açtığınız bu dosyanın içerisinde hiçbir şey yazmıyorsa şu kodları ekleyin :
fs.enforce_symlinksifowner = 1
fs.symlinkown_gid = 99
Kurulum tamamlandıktan sonra, kurduğunuz yapıyla ilgili bilgilere ulaşmak isterseniz bu kodu girebilirsiniz : 
kcarectl --patch-info

Unutmayın bu sadece kernel bazlı bir güvenlik önlemidir ve yeterli değildir, sadece önlemi biraz arttırmış oluyorsunuz, bu konu hakkında çok fazla araştırma yapmanızı rica ediyoruz.

İyi çalışmalar.

  • 1 Bu dökümanı faydalı bulan kullanıcılar:
Bu cevap yeterince yardımcı oldu mu?

Config Server Security (CSF) Kurulumu

CSF - Config Security Firewall ile birlikte çok rahat bir şekilde sunucunuzda güvenlik duvarı...

WHM/cPanel Nginx Kurulumu

NginX dünyanın en hızlı web sunucusudur. Nginx, yüksek performans ve düşük kaynak için bilinir ve...

Config Server Firewall CSF ile Amazon'dan gelen DDoS Saldırılarını Engelleme

Merhabalar, Değerli okuyucu, bu makalede size Amazon şirketinin herhangi bir veri merkezinde...

IFTOP - Kurulumu ve Kullanımı - Bandwith Monitörü iftop

Öncelikli olarak iftop kurulumu yapabilmek için EPEL reposunun olması gerekmektedir. Eğer EPEL...

HAProxy ve Load Balancing Kurulumu ile Apache'yi DDOS'a karsi guclendirme

HAProxy ve Load Blancing APACHE Web Serveri DDOS saldırılarına karşı koruma HAProxyKurulumu : En...

E-Bülten

Yeniliklerden ve kampanyalardan haberdar olmak için e-bülten'e mail adresinizi paylaşın!