Girdi yapan admin

Apache fastcgi can’t apply process slot for error hatası

mod_fcgid Apache 2 webserverlarda yaygın olarak kullanılan bir modüldür.Php scriptlerini belli bir kullanıcının çalıştırmasına olanak tanır. öntanımlı olarak belli bir limiti olan bu modülün limitleri sınıra dayandığında websiteler oldukça yavaş çalışmaya başlar,zaman zaman “500 Internal Server error” hatası alırsınız. yapılması gereken; Redhat ve türevlerinde; /etc/httpd/conf.d/fcgid.conf Debian,Ubuntu türevlerinde /etc/apache2/mods-enabled/fcgid.conf dosyasını açıp FcgidMaxProcesses değerini arttırmaktır. Daha sonra […]

Centos 7 iptables firewalld

Centos 7 yeni kurulumlarda  iptables servisi yerine firewalld adında bir başka firewall sistemiyle beraber geliyor.Eğer eski sisteme geri dönmek veya güvenlik duvarını tamamiyle kapatmak isterseniz aşağıdaki komutları uygulayınız. firewalld servisini durdurmak için systemctl stop firewalld firewalld servisini pasif yapmak için (açılışta çalışmayacak) systemctl disable firewalld önceki versiyonlardaki sisteme dönmek için se  iptables servisini kurmalısınız. yum […]

Centos 7 değişen shell komutları

ifconfig Eski versiyonlarda da path problemi olan en yaygın kullanılan komut.centos 7 de “ip addr” benzer işe yarıyor.ifconfig kullanabilmek için ; yum install net-tools ethernet kartlarına ip vermek setup->network configuration setup komutun da ortalıklarda yok.kartlara ip vermek için nmtui aracını kullanabilirsiniz.

Centos 7 de root şifresi değiştirme resetleme

Centos yeni versiyonda alışkanlık sahibi sistem adminlerini biraz sıkacak gibi görünüyor.Systemd servis yönetimi,ifconfig’in ortalarda olmayışı network kartlarına ip verirken kullanılan “setup” komutunun olmayışı ve bir de boot esnasında root parolası resetleme gibi. Centos 7 sunucunuzu öncelikle reboot ederek kernel seçeneklerinde aşağıdaki adımları uygulayın. 1.Kernel listesinde.Öntanımlı olan kernel üzerinde veya istediğiniz başka bir kernel üzerindeyken ‘e’ […]

Kerberos Güvenlik Açığı

Mit Kerberos güvenlik açığı sebebiyle krb5-1.11.x, krb5-1.12.x ve krb5-1.13.x versiyonlarının bulunduğu sistemler üzerinde uzaktan komut çalıştırabiliyor. Mit’in konuyla ilgili açıklamasını şu linkten inceleyebilirsiniz. Redhat’ın konuyla ilgili sayfası https://access.redhat.com/security/cve/CVE-2014-5352 Ubuntu için; http://www.ubuntu.com/usn/usn-2498-1/ Kaynak : NetSec Ağ ve Bilgi Güvenliği Topluluğu http://www.netsectr.org

Linux “Ghost” Uzaktan Kod Çalıştırma Güvenlik Açığı

27 Ocakta haberi duyurulan ve ciddi risk taşıyan GNU C Library (glibc) zaafiyetinden faydalanarak sunucunun kontrolü kötü niyetli kişiler tarafından ele geçirilebiliyor. Söz konusu açık, glibc 2.18 öncesi versiyonları etkiliyor.2.18 ve sonrasında şu anda böyle bir risk bulunmadığı ifade ediliyor. Pek çok linux dağıtımı var ancak genel olarak hepsi ya Redhat ya da Debian türevi.Ubuntu’ya […]

Web Sunucu Güvenliği İpuçları-II

Php destekli bir apache web sunucunda kapatılması gerekli php fonksiyonları mail,system, dl, array_compare, array_user_key_compare, passthru, cat, popen, proc_close, proc_get_status, proc_nice, proc_open,escapeshellcmd,escapeshellarg, show_source, posix_mkfifo, ini_restore, mysql_list_dbs, get_current_user, getmyuid,pconnect, link, symlink, fin, exec, fileread, shell_exec, pcntl_exec, leak, apache_child_terminate, chown, posix_kill, posix_setpgid, posix_setsid, posix_setuid, proc_terminate, syslog, fpassthru, execute, shell, chgrp, stream_select, passthru, socket_select, socket_create, socket_create_listen, socket_create_pair, socket_listen, socket_accept, […]

Linux desktopdan Vmware workstation 10 ile ESXi Sunucuya bağlanmak

Masaüstünde linux tabanlı OS kullanlar esxi ye vsphere client ile bağlanabilmek için uzun zamandır windowsa ihtiyaç duyarlar.Vmware da birçok yazılımı linux tabanlı yapar ama nedense vsphere client ın linux versiyonu ile uğraşmaz,çok istiyorsanız web ui açın.işinizi oradan halledin der.alttaki linkte dediği gibi vmware konuyla ilgili kb sayfası Ancak vmware bloğunda bir yazarın bununla ilgili bir […]

Google Play Store güncellemesi ve gizlenen uygulama izinleri

Son günlerde android telefonunuza bir uygulama indirdiyseniz farketmiş olabilirsiniz.Bazı uygulamalar süpriz bir şekilde izin politikalarını değiştirdi.Play store ilk bakışta daha güvenli gibi görünse de durum aslında tam tersi. Uygulama izni istemeyen programlar internete rahatlıkla bağlanabiliyor.Bu demek oluyor ki artık bir uygulamanın internette bir sunucuya bağlanıp veri alıp göndermesi izinden sayılmıyor.Gizli bir şekilde rahatlıkla veri alıp […]