[COLOR=#0000ff]Tmp Klasöründe Cgi ve Perl Güvenliği Nasıl Sağlanır ?[/COLOR]


Sisteminize sızan heykırlar sunucunuzdaki sitelere ulaşmak için öncelikle [COLOR=#ff0000][FONT=Trebuchet MS]cd /tmp[/FONT][/COLOR] derler. Neden ?, Çünkü [COLOR=#ff0000]tmp [/COLOR]klasörünün chmod izinleri olur ve kolaylıkla sisteme sızarlar. Bu konumda ise sizlere bunların önüne geçebilmek için yani[COLOR=#ff0000] tmp [/COLOR]klösürüne[COLOR=#00ccff] cgi ve perl inject edilmesinin önüne geçebilmek[/COLOR] için etkili bir yol göstericem.

[COLOR=#ff0000]Öncelikle SSH ile sunucumuzda root olalım,[/COLOR]


nano /etc/fstab Bu komut ile etc klasöründeki fstab dosyasını açıyoruz. Ve Daha Sonra ;
mount /dev/loop0 -o noexec,nosuid,rw /dev/tmpFS /tmp mount /dev/loop0 /dev/tmpFS -o noexec,nosuid,rw Bu komutu açılan dosyaya kaydedelim. Ve Son olarakta ;
mount -obind,nosuid,noexec,nodev,rw /usr/tmp /tmp Komutunu çalıştırıyoruz ssh’dan çıkıyoruz ve tmp klosoru eskisinden daha güvenli hale geliyor. Bu sayede server’de backconnect bile olunsa tmp klösürüne erişim sağlanılamaz. Bu şekilde Sunucumuzun Güvenliğini Bir nebzede olsa sağlamış oluyoruz



[COLOR=Teal]Alıntıdır: www.furkansandal.com[/COLOR]