Cpanel Brute Forcer ‘e Dikkat !

 

Geçenlerde internette gezinti yaparken gözüme bir başlık takıldı.Başlığın adı Cpanel Brute Forcer idi.Başlığa girdiğimde de Perl ile yazılmış küçük bir program gözüme ilişti.Bu program söylenene göre hosting paketinde Cpanel yüklü olanların şifresini kırıyordu.Cpanel ‘in şifresini kırmak demek sitenin bütün yönetiminin size geçmesi demektir.Bende Perl ile yazılmış bu küçük programı ActivePerl yardımıyla çalışıp çalışmadığını denedim.Kendi sitemin Cpanel ‘ine yaptığım küçük bir saldırıyla şifrenin kırıldığını gördüm.Bu makalemde de Cpanel Brute Forcer ‘e karşı sitenizin Hacklenmemesi için yapmanız gerekenleri açıklıyorum.

İlk önce bilmeyenler için Brute Forcer ‘in kısa bir tanımını yapmak istiyorum.Brute Forcer türkçe adıyla Kaba Kuvvet Saldırısı bir wordlist(kelime listesi) yardımıyla belirtilen hedefin şifresini kırmaya yarar.Yani kelime listesindeki bütün şifreleri deneyerek uygun şifreyi bulmaya çalışır.

Cpanel Brute Forcer ‘den korunmak için şunları yapmanız yeterli.Aksi taktirde siteniz her an hacklenebilir!

  1. Cpanel kullanıcı adınızla sitenizin adı aynı olmasın.Yani : site adresiniz denemesite.com ise Cpanel kullanıcı adınız denemesite olmasın.Cpanel yönetim panelinden kullanıcı adınızı değiştirin.Bu durumda saldırı yapıcak kişi doğru kullanıcı adını bilemediği için saldırısı geçersiz olacaktır.
  2. Cpanel şifreniz Harf,Sayı ve Semboller den oluşsun.Böylece şifrenizin kırılması çok zorlaşır.

Sizlerin yapabileceği bu kadar.Diğer bir korunma yöntemi ise Hosting firmaları tarafından yapılabilir.Bazı hosting firmaları Cpanel Brute Forcer ‘e karşı önlemini almış durumda.Bu hosting firmalarında Cpanel ‘e 3-4 kez yanlış kullanıcı adı ve şifre girildiğinde Cpanel giriş ekranı gelmiyor.Ama çoğu hosting firmasında bu önlem alınmamış durumda ! Eğer sizin hosting firmanızda da bu önlem alınmamışsa firmayla iletişime geçerek gerekli önlemin alınmasını isteyin.

Perl ile yazılmış bu programı buraya tıklayarak görebilirsiniz.Programın çalışma mantığını görün diye veriyorum.Kullanılması Yassaktır!

Yazıyı Paylaş:
  • del.icio.us
  • StumbleUpon
  • Technorati
  • blogmarks
  • connotea
  • DZone
  • Gwar
  • Facebook
  • Google Bookmarks
  • email
  • Yahoo! Bookmarks
  • Digg
  • MSN Reporter
  • Twitter

Yorum Alani



(Varsa)

Not: Yorumlarınız Yönetici Onayından Geçtikten Sonra Yayınlanıcaktır

Yorum yazarken dikkat etmeniz gereken hususlar;

  • Türkçe imla kurallarına dikkat etmeye özen gösteriniz.
  • Yorumlar onay gerektirdiğinden birden fazla kez aynı yorumu yazmayınız.
  • Yorumlarınızın konu ile alakalı olmasına özen gösteriniz.
  • Küfür, hakaret etmenizin kimseye faydası olmadığını unutmayın.
  • Yorum yapmanız, onaylanacağı anlamına gelmemektedir. Buradaki hususlara dikkat etmeniz, onaylanma şansını artıracaktır.
  •  

     

     

     

    Reklam Alani

    RSS Murat Bütün

    • Vodafone cep özgür
      Merhabalar bu yazımda sizlere Vadofone reklamında bahsedicem bu konu ile ilgili Cengiz Çatalkaya şu yazıda bahsetmiş. Vadofone reklamlarıyla sürekli genç nesillere ulaşmaya çalışıyor. Bunda da gayet başarılı. Yeni reklam kampanyasında bilboardlardaki kendi reklamlarına gece sprey “Özgürce Konuşmak İstiyoruz” gibi sloganlar yazılmış. Bu kampanya için birde we […]
    • Yürüyen Merdiven Bandı
      Türkiye’ye yeni giriş yapan bir reklam reklam ajansı gündelik hayatta pekte alışık olmadığımız reklam alanları ile dikkat çekiyor. İlk olarak Ankara Armada Alışveriş merkezinde görmüş olduğumuz yürüyen merdivenlerin tutunma bantlarına basit görsellikte reklamlar yerleştirmişler. Uygulama gerçekten dikkat çekici. […]
    • Fiat Doblo | Geniş Aileler İçin
      Merhabalar arkadaşlar dun gece izlemiş olduğum yeni Fiat reklamından bahsetmek istedim. Tofaş’ın Bursa’daki fabrikasında üretilen ve dünyanın bir çok yerine gönderilen  yeni nesil Fiat Doblo . Yeni reklam filimin de yer alan oyuncular geniş aile dizisi karakterleri Cevahir (Ufuk Özkan), Zekai ( Bora Akkaş) ve Müfit (Ahmet Sarsılmaz) İzleyin: Geniş Aile’nin G […]
    • jQuery ile Açılır Kapanır İletişim Formu Alanı Yapımı
      Merhabalar arkadaşlar ziyaretçilerinizi veya müşterilerinizi etkilemek için dikkat çekicek en önemli yerlerden bir taneside iletişim sayfasıdır. Sizlere bu konuda yardımcı olucak bir Jquery kodu vereyim umarım işinize yarar […]
    TopOfBlogs Clicky Web Analytics Internet
    IP adresiniz Bilgileriniz Sistemimize Kayıt Edilmiştir Herhangi Bir H.A.C.K Saldırısı Tesbit Edildiğinde Hukiki İşlem Başlatılıcaktır