Virtualmin'i Daha Güvenli Hale Getirmek

Benzer belgeler
Virtualmin'e Yeni Web Sitesi Host Etmek - Domain Eklemek

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

Veri Tabanı Yönetim Sistemleri Bölüm - 02

WAMP SERVER KURULUMU

KANTAR UYGULAMASI Kurulum Kılavuzu

Boğaziçi Üniversitesi Bilgi İşlem Merkezi. Web Yönetimi Birimi. Drupal Kullanım Kılavuzu

Bu makalede 2003 sunucu, Windows 2003 Server anlamına gelmektedir. Aşağıda yapılan işlemler 2003 R2 sunucu üzerinde denenmiş ve çalıştırılmıştır.

Microsoft Outlook 2003 Kurulumu

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

MOODLE UZAKTAN ÖĞRETİM SİSTEMİ

LIBPXY SERVİSİNİN KULLANIMI

NicProxy Registrar AWBS Modül Kurulumu Versiyon 1.0

Internet Programming II. Elbistan Meslek Yüksek Okulu Bahar Yarıyılı

FileZilla ile Kişisel Web Alanına Erişim

Kurulumdan sonra direk sunucunuzun ip adresini web tarayıcınıza girerseniz apachenin çalıştığına dair "It works" mesajını görebilirsiniz.

Disk Alanı 100 Mb Mb Mb Mb Mb Mb. Aylık Trafik (Bandwidth) 1 Gb 5 Gb 10 Gb 15 Gb 25 Gb 35 Gb

KASPERSKY LAB. Kaspersky Small Office Security GUIDE BA BAŞLARKEN

BATMAN ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA KAMPÜS DIŞINDAN ERİŞİM REHBERİ

Özel Uyarılar. Resim 97. United Security. Olay Tipi Etkin Mesaj Göster Gönder Alarm Cikisi Role Suresi Sesli Uyari

J-Guar Self Servis Kurulumu

NETWORK MANAGMENT SYSTEM (NMS) KULLANMA KLAVUZU

LDAP VE WORDPRESS İLE

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

ETA:MOBİL KURULUM TALİMATI

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

Kullanıcı Ayarları. Resim 89. United Security. Kullanici Adi Seviye Etkin. No.

FortiGate Active Directory Uygulaması. v4.00-build /08

SQL SERVER 2005 ENTEGRE SQL (VTY) VERİ TABANI YÖNETİM KURULUMU RESİMLİ ANLATIMI. Entegre SQL kurmadan önce SQLSERVER 2005,i kuralım öncelikle.

Proticaret Exclusive Versiyon Yükseltme Dokümanı(v.3.0'dan v3.1.0'a)

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

TALİMAT. Doküman No: PT Yayın Tarihi: Revizyon Tarihi: -- Revizyon No: -- Sayfa 1 / 6

Proticaret Exclusive Versiyon Yükseltme Dokümanı(v.3.2.0'dan v3.2.1'e)


SmoothWall Express 3.0 Kurulumu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

D-Link DSL 500G için ayarları

AĞ KURULUMU ANA MAKİNA İÇİN:

United Security. Alarm Tetikleme

Kaynak Kodlardan Derleme. Turquaz Muhasebe. Versiyon 0.2. Hüseyin Ergün. 26 Mart 2005

CLIENT MODE KURULUMU

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

Doktor Web Tasarım ile sıfır hatada Dünya standartlarında web kalite politikasına uygun web sitesi oluşturabileceksiniz

Elektronik Dergi ve Veri Tabanlarına Kampus Dışından Erişim

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

İÇERİK YÖNETİM SİSTEMİ (CMS) Bir web sitesi yayınlamak için yapılması gerekenler:

FortiMail Gateway Modunda Kurulum. v4.00-build /08

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma

JasperReports Server ve Ireport raporlama Sistemi Kurulumu / Kullanımı 1. Bölüm 2. Bölüm 1- JasperReports Server ve Ireport Nedir?

Proticaret Exclusive v3.2.0 E-Ticaret Yazılımı Kurulum Dokümanı

U y g u l a m a A i l e s i (Abakus 360, T-Panel, T-CRM) Tarayıcı Ayarları. IPera İletişim Teknolojileri

Linux Kurulumu (Sürüm 1.52) İçindekiler

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KOORDİNATÖRLÜĞÜ (EBYS KOORDİNATÖRLÜĞÜ) ELEKTRONİK İMZA KURULUM AŞAMALARI VE EBYS PROGRAMI SİSTEM GEREKSİNİMLERİ

15xx versiyonu Tarihli Arşivin İçeriği

Bağlı Dosya Oluşturma Uygulaması

.: Linux Kullanıcıları Derneği. III. Linux ve Özgür Yazılım Şenliği Mayıs Milli Kütüphane Ankara :.

ABONELİK AVANTAJLARINI KEŞFEDİN

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

KULLANIM KILAVUZU. VSP Teknoloji ile sıfır hatada Dünya standartlarında web kalite politikasına uygun web sitesi oluşturabileceksiniz

ProTicaret Exclusive 4.05 E-Ticaret Yazılımı Kurulum Dokümanı

Access Point Mod Kurulumu

YILDIZ TEKNİK ÜNİVERSİTESİ

FortiGate (SSLVPN) Tunnel Mode & Web App. Mode

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

WINDOWS SERVER 2008 R2 REMOTE DESKTOP SERVICES RD Connection Broker

FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build /10

E-FATURA LOGO ENTEGRATÖRLÜK UYGULAMASI

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

Ecza Takip Kurulum ve Kulanım Bilgileri

Firewall Log Server. Kurulum Kılavuzu

Seri kablo bağlantısında Windows95/98/ME'ten Windows 2000'e bağlantı Windows95/98/ME - NT4 bağlantısına çok benzer.

Kurulum 14 FTP ye Bağlanmak ve Dosyaları Atmak 14 Veritabanı Oluşturulması ve Bağlanıp Kurulumun Tamamlanması 15

MacOSX'de Mail.app (Apple Mail) istemcisinde html imza ayarlamak

Websense Content Gateway HTTPS tarama konfigurasyonu

ProTicaret yazılımının, en son sürüm dosyasını indirin.(

5014 PW. Hızlı Kurulum Kılavuzu

Program istasyon yaratırken onunla aynı isimde bir dizin yaratır ve bu dizinin içine çalışması için gerekli dosyları kopyalar:

PocketRest Kullanımı

Bursa Elektronik Pazar Sitesi Pratik Kullanım Kılavuzu Bursa Elektronikçiler Odası Bursa Elektronik Pazar Web Sitesi Pratik Kullanım Kılavuzu

ZyXEL Açilan ekranda ethernet baglantimizi bulalim ve yine sag tus-özellikler

Teknoloji Servisleri; (Technology Services)

BEUN VPN Hizmeti. VPN Nedir?

Bu bölüm V- Ray License Server lisans sunucusu uygulamasının kurulumundan

(PWS) gelmektedir. Ancak. Add/Remove Programs bölümünden yüklenen bir bileşen değildir. Windows 98 kurulum CD'sinden yükleyebilirsiniz.

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

MaestroPanel Kurulum

Yedek Nasıl Alınır? "Veri Tabanı Yedekleme ve Geri Alma" butonunu tıklayınca aşağıdaki gibi bir ekran açılacaktır.

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

Yerel Disk Üzerinde CentOS 7.0 Kurulumu 17 Red Hat Enterprise Linux 6 Kurulumu 32. Sisteme Giriş ve Çıkış 49 İÇİNDEKİLER 1 LINUX HAKKINDA 1

PAKET SERİ DENEME SINAVI INTERNET MODÜLÜ KULLANIM KLAVUZU. Sayfa - 1 -

FreeBSD Paket Yönetimi

Pac Dosyası İle Proxy Kullanmak

Program Kurulum. Turquaz Muhasebe. İçindekiler

OBEE (Call Statistic Reporter)

08217 Internet Programcılığı I Internet Programming I

Outlook Web Access'a Güvensiz Girmeyin

Ağ Projektörü Çalıştırma Kılavuzu

Bulut Ayarları (Dropbox)

Universal Repeater Mod Kurulumu

Transkript:

Virtualmin Bağlantı Portunu Değiştirin Sol menüden yukarda işağretli olan bölümü seçiniz. Ports and Address bölümüne tıklayın 10000 yazan bölümü 65536'a kadar herhangi bir sayı ile değiştirin ancak bilinen portları kullanmayın. FTP Kullanıcılarını Sınırlayın Öncelikle Host hizmeti verdiğiniz bir kullanıcınızın FTP ile bağlanarak tüm sistem dosyalarınızı ve diğer host hizmeti veridiğiniz sitelerini gezdiğini fark etmişsinizdir. Bu durumu önlemek için şunları yapmalısınız. 1

Yukardaki menüdeki FTP Directory Restrictions'a girip seçenekleri aşağıdaki gibi seçmeli ve Save yapmalısınız. Evet şimdi host hizmeti verdiğiniz kullanıcılar sadecekendilerine ait alanlarda gezeceklerdir. PHP'yi Daha Güvenli Kullanmak Webmin üzerinde Others menüsü altında PHP Configuration bölümüne tıklıyoruz. 2

Menüden Edit Configuration Manually'e griyoruz. Burada php.ini dosyasının şu parametrelerini şunlarla değiştirmekte fayda var. (Virgüller arasında boşluk yok) Normalde Olan: ; This directive allows you to disable certain functions for security reasons. ; It receives a comma-delimited list of function names. This directive is ; *NOT* affected by whether Safe Mode is turned On or Off. ; http://php.net/disable-functions disable_functions = pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigti medwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority, Tavsiye Edilen: ; This directive allows you to disable certain functions for security reasons. ; It receives a comma-delimited list of function names. This directive is ; *NOT* affected by whether Safe Mode is turned On or Off. ; http://php.net/disable-functions 3

disable_functions=exec,system,passthru,shell_exec,escapeshellarg,escapeshellcmd,proc_close,proc_open,ini_alter,dl,popen,popen, pcntl_exec,socket_accept,socket_bind,socket_clear_error,socket_close,socket_connect,socket_create_listen,socket_create_pair,sock et_create,socket_get_option,socket_getpeername,socket_getsockname,socket_last_error,socket_listen,socket_read,socket_recv,soc ket_recvfrom,socket_select,socket_send,socket_sendto,socket_set_block,socket_set_nonblock,socket_set_option,socket_shutdown,s ocket_strerror,socket_write,stream_socket_client,stream_socket_server,pfsockopen,stream_set_timeout,disk_total_space,disk_free_ space,chown,diskfreespace,getrusage,get_current_user,set_time_limit,getmyuid,getmypid,dl,leak,listen,chgrp,link,symlink,dlopen,p roc_nice,proc_get_stats,proc_terminate,shell_exec,sh2_exec,posix_getpwuid,posix_getgrgid,posix_kill,ini_restore,mkfifo,dbmopen,d base_open,filepro,filepro_rowcount,posix_mkfifo,p utenv,geoip_open,sleep,pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_we xitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcn tl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority, PHP versiyon bilgilerini kullanıcıdan gizliyoruz: ; Decides whether PHP may expose the fact that it is installed on the server ; (e.g. by adding its signature to the Web server header). It is no security ; threat in any way, but it makes it possible to determine whether you use PHP ; on your server or not. ; http://php.net/expose-php expose_php = Off CSF & LF Linux Firewallı Kurun Şuradaki yönergeleri kullanarak yükleyebilirsiniz. Spam Maillerin 15 Günden Fazla Saklanmasını Engelleyin. FTP Yerine SFTP Kullanın Bunun için sisteme libssh2-php paketini kurun. 4

Apache sunucusunu yeniden başlattığınızda aşağıdaki gibi bir Registered PHP Streams görmelisiniz: 5