Xenforo Sürüm Ve Açıkları HK.

Selamın Aleyküm Xengoro.Gen.Tr Ailesi arkadaşlar sizin de bildiğiniz gibi xenforoda birçok açık türemeye başladı ve bu açıkları kapatmak için bildiğiniz yöntemleri bu konu altında birbirimize paylaşır isek forumlarımızı bi ihtimal belki daha güvenli hale getirebiliriz. XF2 VE -XF3 için herhangi bir dosya değişim, edit, özel ayar bilgileri gibi vb. yöntemleri bu konu altında paylaşırsanız çok sevinirim. Biz bu forumları bir günde açmadık ki bir günde yok edelim :) Bilgili abilerimiz ve kardeşlerimiz yardımcı olursa çok sevinirim. @netr0n @eTiKeT™ @LaDezs @Ugur
 
1777142694639.png


buildin güvenlik açığını bilmem :) koddan pek anlamam, işim network ve güvenlik. Geçen yıl HACKLENDİM bende ama hedefli saldırı dede isimli hacker ı tutuyorlar, oğluma eski eşime kadar şantaj tehdit vs vs. Yasal işlem başlattım tabi ki, sunucudan alabildiğimiz tüm logları aldık ama malum durum şu anda beklemede savcılıkta fakat ben öyle eli boş durmadım.

Öncesinde bu tip saldırıları anlamak için yetkiyi devraldığı pointbreakleri yakalamamız lazım :) networkte hiç şüpheli işlem yokken adam forumun içinden geçmiş yani işin birde kod tarafı var ama dediğim gibi anlamadığım işlere girmem :)

Şimdi anladığım bir şey yaptım, burada forum içi hareketleri analiz etmek incelemek falan da pek bir işe yaramıyor açıkçası ama saldırganların bulmak istediği şey her zaman daha fazla açıktır. 1777142995113.png


yukarıdaki ekranda forum içinde bilinen stadanrt işlemlerin dışında bir yerlere erişmek istediklerinde get mi post mu atıyor görebiliyorum böylelikle radara alabiliyorum manuel yada belirlediğim skorun üzerindeyse Claudflare de trafiği kesiyoruz FW ile :)

1777143331376.png

Bazı özelleştirmeler ile durum analizini kolaylaştırdım.

Bu HAYKIR arkadaşlar tabi keklik gibi kendi ip leri ile gelmeyecektir ama yukarıda gördüğünüz gibi bir keklik gelmiş bişiler denemiş ama tehdit skoru 46 da kalmış, nedeni ise biraz farklı orada görünen komuta göre tehlikeli görünüyor olabilir ama :) o bunu yapabilmiş olsaydı şu an bunu yazıyor olmazdım :D

bazı dns servislerinden bu ip lerin skorlarını çekecek şekilde bir ayar yaptım daha echo ehlo dan ping pong dan önce ip yi sorguluyorum kırmızı listede ise yani daha önceki h*cki*g saldırılarında bulunmuş mu yada bu ip classından saldırı düzenleşmiş ise doğrudan engelleniyor, yani ücretsiz vpn lerin tamamını zaten kafadan engelliyor,
vps vds offshore cloudlinux fark etmeksizin hosting firmasını, cloudflare arkasındaysa cloudflare e otomatik rapor üretiyor, ip adresinin sunucuma gelip yaptığı her işlemi zaman damgası ile paketliyor maile iliştiriyor.

Kendi yaptığım test de işe yarar mı diye baktım :D Aldığım bir test hosting üzerinden sunucudaki bazı tuzakları kasıtlı tetikledim, 1 saat 13 dk içinde hosting firmasına + ripe mail atmış ripe firmaya firma bana mail atmış sunucunda bu tür işlemler yapılmış hizmet şartlarımıza aykırı dediler bende test yapıyorum sorun yok dedim :)



Geçen yıl hacklendiğimde yazmıştım sanırım foruma emin değilim ama gördüğüm anladığım kadarı ile bu konuda yapılabilecek pek fazla bir şey yok eğer sizde kafayı kırıp böyle bir şey yapmıyorsanız...
ha bu kırılmaz mı kırılır, derdimiz güvende tutmak mı derseniz asla böyle bir şey olmayacak, ama siz taşın nereden geldiğini bilirseniz, hali hazırda dakika da 100 ssh denemesi yapan bir bot ordusunu ile saldırı altına alındığınızda yapacağınız tek şey ip bloğunu kesmektir :D

tabloda göreceksiniz zaten yapay zeka ile farklı ülkeler, farklı ip ler ama saldırı tipleri denedikleri zafiyetler hemen hemen aynı, eğer kodlama bilginize network ve güvenlik bilginize güvenilyorsanız böyle bir şey yapıp en azından başında bekleyebilirsiniz :)

Forum korelasyonu da yaptım bu arada, foruma üye olduysa saldırgan bu ip lerin arasındaysa doğrudan tespit edip forumdan da banlıyor :) Forum bilgim o kadar çünkü :D

bir kaç aya kadar bitmiş olacak alternatif daha iyi bir şey bulamazsam burada yayınlayabilirim @eTiKeT™ @netr0n ve yönetim ekibi uygun görürse.

Svgiler saygılar.
 
Aapanel hakkında tespitinizi detaylandirabilir misiniz?
Hocam ben biraz araştırdım da, cpanel alternatif ücretiz bir panel, arkadaşımız dediği gibi defaultta bazı fw configleri var ama cpanelden daha iyi değil ama özelleştirilebilir, benim talebim saldırı engellemek değil, bu zamanda bu çağda saldırıdan önce analiz aşamasında önünü kesmek lazım diye düşünüyorum o yüzden bana pek uygun gelmedi ama sunucu yönetimi servis yönetimi vs konularında cpanel maliyetini kaldırmak için kullanabilir ben deneyeceğim şu yaptığım honeypod bitirip (xenforo özeline honeypod her yerde var ama forum entegrasyonu konusunda yaptığım araştırmalara göre herhangi bir saldırı tespit sistemi geliştirmemiş ama saldırı engelleme için bişiler yapılmış ama açık tespit edildikten sonra engellemek pek mümkün olmaz gibi geliyor bana artık
 
Hocam ben biraz araştırdım da, cpanel alternatif ücretiz bir panel, arkadaşımız dediği gibi defaultta bazı fw configleri var ama cpanelden daha iyi değil ama özelleştirilebilir, benim talebim saldırı engellemek değil, bu zamanda bu çağda saldırıdan önce analiz aşamasında önünü kesmek lazım diye düşünüyorum o yüzden bana pek uygun gelmedi ama sunucu yönetimi servis yönetimi vs konularında cpanel maliyetini kaldırmak için kullanabilir ben deneyeceğim şu yaptığım honeypod bitirip (xenforo özeline honeypod her yerde var ama forum entegrasyonu konusunda yaptığım araştırmalara göre herhangi bir saldırı tespit sistemi geliştirmemiş ama saldırı engelleme için bişiler yapılmış ama açık tespit edildikten sonra engellemek pek mümkün olmaz gibi geliyor bana artık
Bilgilerin değerli teşekkür ederim. aapanel pro versiyonunda PHP dosyalarını koruma eklentisine bakmanız lazım. Eklenti sonrası gram kod eklenmiyor. Eklentiyi unutup eklemeye çalıştım ne yaptıysam sistem kod yemedi. Full koruma sağlanıyor. Bu mantıkla xenforoya asla istem dışı kod ekletmiyorsunuz. Pro versiyonda gelişmiş fw efsane.

aapanel keşfedilmeyi bekleyen bir panel. Açık kaynak ama Çinli geliştiricileri var. Kapalı çekirdek kodları arada Çin sunucularına veri yolluyor. Yabancılar temkinli davranıyor.
 
aapanel keşfedilmeyi bekleyen bir panel. Açık kaynak ama Çinli geliştiricileri var. Kapalı çekirdek kodları arada Çin sunucularına veri yolluyor. Yabancılar temkinli davranıyor.
AAPanel, ClamAV, aaWAF, Intrusion Detection, CloudFlare aktifleştirdiğinizde sunucu tabanlı koruma en yüksek seviyeye çıkıyor.
Pro versiyonu hiç denemedim. Bu haliyle bile SSH erişimi kapatınca mükemmel iş yapıyor. AAWaf sunucunuzu reverse proxy ile ana servera yönlendirdiğinizde ve ana serverdan sadece aawaf sunucunuza up in izni verdiğinizde kale gibi oluyor.
 
Kişiselleştirme

Tema editörü

Ayarlar Renkler

  • Mobil kullanıcılar bu fonksiyonları kullanamaz.

    Alternatif header

    Farklı bir görünüm için alternatif header yapısını kolayca seçebilirsiniz.

    Görünüm Modu Seçimi

    Tam ekran ve dar ekran modları arasında geçiş yapın.

    Izgara Görünümü

    Izgara modu ile içerikleri kolayca inceleyin ve düzenli bir görünüm elde edin.

    Resimli Izgara Modu

    Arka plan görselleriyle içeriğinizi düzenli ve görsel olarak zengin bir şekilde görüntüleyin.

    Yan Paneli Kapat

    Yan paneli gizleyerek daha geniş bir çalışma alanı oluşturun.

    Sabit Yan Panel

    Yan paneli sabitleyerek sürekli erişim sağlayın ve içeriğinizi kolayca yönetin.

    Box görünüm

    Temanızın yanlarına box tarzı bir çerçeve ekleyebilir veya mevcut çerçeveyi kaldırabilirsiniz. 1300px üstü çözünürler için geçerlidir.

    Köşe Yuvarlama Kontrolü

    Köşe yuvarlama efektini açıp kapatarak görünümü dilediğiniz gibi özelleştirin.

  • Renginizi seçin

    Tarzınızı yansıtan rengi belirleyin ve estetik uyumu sağlayın.

Geri