<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Yusuf Yıldız</title>
	<atom:link href="http://www.yusufyildiz.com.tr/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.yusufyildiz.com.tr</link>
	<description>Yok artık!</description>
	<lastBuildDate>Mon, 22 Feb 2010 11:56:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Plesk 9 &#8211; Suspend olmuş domaini açma problemi</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2010/02/plesk-9-suspend-olmus-domaini-acma-problemi/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2010/02/plesk-9-suspend-olmus-domaini-acma-problemi/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 11:54:43 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sektör]]></category>
		<category><![CDATA[açılmama]]></category>
		<category><![CDATA[akit]]></category>
		<category><![CDATA[domain]]></category>
		<category><![CDATA[etme]]></category>
		<category><![CDATA[plesk 9]]></category>
		<category><![CDATA[plesk 9 suspend unsuspend sorun açılmama]]></category>
		<category><![CDATA[sorun]]></category>
		<category><![CDATA[suspend]]></category>
		<category><![CDATA[unsuspend]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=90</guid>
		<description><![CDATA[Plesk 9 da suspend olmuş domain ( Backup yüzünden takılı kalmış olabilir)  açılamıyorsa, aşağıdaki komutlar ile çalıştırabilirsiniz.
başlat -&#62; çalıştır
cmd &#8211; &#62; Enter
cd %plesk_bin%
domain.exe &#8211;on ornekdomain.com
]]></description>
			<content:encoded><![CDATA[<p>Plesk 9 da suspend olmuş domain ( Backup yüzünden takılı kalmış olabilir)  açılamıyorsa, aşağıdaki komutlar ile çalıştırabilirsiniz.</p>
<p>başlat -&gt; çalıştır<br />
cmd &#8211; &gt; Enter<br />
cd %plesk_bin%<br />
domain.exe &#8211;on ornekdomain.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2010/02/plesk-9-suspend-olmus-domaini-acma-problemi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Plesk de domain kaldırırken websrvmng.exe ile ilgili hata çözümü</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2010/02/plesk-de-domain-kaldirirken-websrvmng-exe-ile-ilgili-hata-cozumu/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2010/02/plesk-de-domain-kaldirirken-websrvmng-exe-ile-ilgili-hata-cozumu/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 14:43:14 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Teknik Yazılar]]></category>
		<category><![CDATA[domain silme]]></category>
		<category><![CDATA[plesk]]></category>
		<category><![CDATA[websrvmng.exe]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=85</guid>
		<description><![CDATA[Çözüm için aşağıdaki adımları izlemeniz yeterli olacaktır,
1. Registry kaydı silinmesi (sitescache kısmındaki domaini bulup silin)
HKEY_LOCAL_MACHINE -&#62; SOFTWARE -&#62; PLESK -&#62; PSA Config -&#62; Config -&#62;SitesCache
2.Cmd yi açıp aşağıdaki komutları izleyin
cd %plesk_bin%
websrvmng.exe &#8211;remove-vhost &#8211;vhost-name=Domainname
3. Ve geri yüklemesini yapın
websrvmng.exe &#8211;install-vhost &#8211;vhost-name=Domainname
4. Şimdi pleske girip, domaini silebilirsiniz. Hepsi bukadar.
]]></description>
			<content:encoded><![CDATA[<p>Çözüm için aşağıdaki adımları izlemeniz yeterli olacaktır,</p>
<p>1. Registry kaydı silinmesi (sitescache kısmındaki domaini bulup silin)</p>
<p>HKEY_LOCAL_MACHINE -&gt; SOFTWARE -&gt; PLESK -&gt; PSA Config -&gt; Config -&gt;SitesCache</p>
<p>2.Cmd yi açıp aşağıdaki komutları izleyin</p>
<p>cd %plesk_bin%</p>
<p>websrvmng.exe &#8211;remove-vhost &#8211;vhost-name=Domainname</p>
<p>3. Ve geri yüklemesini yapın</p>
<p>websrvmng.exe &#8211;install-vhost &#8211;vhost-name=Domainname</p>
<p>4. Şimdi pleske girip, domaini silebilirsiniz. Hepsi bukadar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2010/02/plesk-de-domain-kaldirirken-websrvmng-exe-ile-ilgili-hata-cozumu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nereye gidiyorsun ?</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2009/04/nereye-gidiyorsun/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2009/04/nereye-gidiyorsun/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 13:50:16 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Güncel]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sektör]]></category>
		<category><![CDATA[fring]]></category>
		<category><![CDATA[girişimci]]></category>
		<category><![CDATA[girişimcilik]]></category>
		<category><![CDATA[müşteri ilişkileri]]></category>
		<category><![CDATA[sevenload]]></category>
		<category><![CDATA[stundentsn]]></category>
		<category><![CDATA[türkiyede girişim]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=76</guid>
		<description><![CDATA[Çok uzun sayılmasada 4 - 5 senedir hosting - internet sektöründe olmam, bugünlerde ufak bir tablo serdi gözlerimin önününe.
Benim bu sektöre girmemle eş zamanlı ivmesini arttıran sektör(evet ben renk getirdim :)), birden girişimci - ufak iş adamı kaynamaya başladı. Geçen gün Erhan Erdoğanın webrazzideki azerbeycan hakkında yazdığı yazı çok değil 4 5 sene önce bizdeki fotoğraf. Peki bukadar ilerlemeyi neye borçluyuz? Nerede hata yapıyoruz nereye vardık?]]></description>
			<content:encoded><![CDATA[<p>Çok uzun sayılmasada 4 &#8211; 5 senedir hosting  &#8211; internet sektöründe olmam, bugünlerde ufak bir tablo serdi gözlerimin önününe.<br />
Benim bu sektöre girmemle eş zamanlı ivmesini arttıran sektör(evet ben renk getirdim <img src='http://www.yusufyildiz.com.tr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ), birden girişimci &#8211; ufak iş adamı kaynamaya başladı. Geçen gün Erhan Erdoğanın webrazzideki azerbeycan hakkında yazdığı yazı çok değil 4 5 sene önce bizdeki fotoğraf. Peki bukadar ilerlemeyi neye borçluyuz? Nerede hata yapıyoruz nereye vardık?</p>
<p>Öncelikle dışardan bir gözlemci olarak &#8220;girişimci&#8221; kitlesine bakmak istiyorum; Yaşları 18 ila 30 arasında değişen bu kitle oldukça bebek bir sektöre daldı. Dolayısıyla herbiri bir açığı kapatmanın, nasıl olurda para kazanırızın derdinde. Ancak biilinmeyen, yahut gözardı edilen en önemli nokta, nekadar bebek olursa olsun her sektör gibi yapılan işin çalışması belli kurallar ile mümkün. Örneğin bir web projesi geliştirip &#8220;beta&#8221; yayınlayan ardından hemen para kazanmanın derdine düşen &#8220;girişimci&#8221; çok fazla. En büyük sıkıntı burada başlıyor, belkide gerçekten güzel işe yarar projeler sırf bu hırs yüzünden çöpe atılıyor.</p>
<p>Diğer bir kısım ise para kısmına hiç takılmıyor. Sadece proje bazlı çalışıp mükemmelleştirmeye çalışıyor. Bu stratejinin de tabiri caiz ise patladığını pr olmadan biryere varılamadığını öğrenerek görüyorlar. Yapılması gereken ise sağlam adım atıp (mükemmel olmasada mükemmele yakın bir stabil sürüm olabilir) ardından pr kısmına ağırlık vermek. Haddim olmayarak bu konuda konuştum, elinden kaç proje çıktıda böyle konuşabiliyorsun diyenleri duyar gibiyim. <img src='http://www.yusufyildiz.com.tr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Gelelim hosting sektörüne;  bu konuda söyleyeceklerimi bir roportaj esnasında söylemiştim ancak ekleyeceklerimvar.<br />
Bu sektörde ufak büyük iş yapan arkadaşlara şöyle bir şey önerebilirim, ne yaparsanız yapın, ister reseller sahibi olun ister 3000 giga storage ile cluster kurun müşterinizim memnuniyetini asla küçümsemeyin. Tek önemli altın kural budur benim için. Sizler bir ürün üretip satıp tekrar üreten değil, bir ürünü devamlı hizmet olarak sunmaktasınız. Ürünü satınca işiniz bitmiyor müşteri ile. En az 1 sene daha berabersiziniz demektir. Mesele 1 hosting satmak değil 1 müşteriyi 1 sene sunucularda sorunsuz barındırabilmektir.</p>
<p>Türkiyede oldukça bebek olan bu sektörde çok güzel gelişmeler oluyor, yurtdışı artık Türkiyeyi keşfetmiş vaziyette. İrili ufaklı birçok firma bu pazarda yer almak isteyecektir. Netekim, studentsn, sevenload, fring, gibi firmaların 1 saniye düşünmeden girmeleri oldukça  önemli bir göstergedir. Bu avantajımızı iyi kullanıp ne yapıp edip yerimizi almalıyız.</p>
<p>Uzunca bir süre daha buralarda olacak gibi duruyorum, bu sektörü bu piyasayı seviyorum.  Görüşmek üzere diyorum <img src='http://www.yusufyildiz.com.tr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2009/04/nereye-gidiyorsun/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SSH üzerinden saldırı engellemek</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2009/02/ssh-uzerinden-saldiri-engellemek/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2009/02/ssh-uzerinden-saldiri-engellemek/#comments</comments>
		<pubDate>Sun, 15 Feb 2009 13:03:17 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[değiştirme]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=49</guid>
		<description><![CDATA[SSH portunuza devamlı saldırı alıyorsanız ve hala bir çözümü bulamadıysanız, yada ssh üzerinden sizden başka kimsenin login olmasını istemiyorsanız ufak bir trick verebilirim, ssh portunuzu değiştirmek.
SSH portunuza yapılan saldırılar genelde otomatik olarak 22 portuna yapılır, eğer bu port değiştirilir ise yapılacak saldırıların alayı return olacak dolayısıyla rahatlayacaksınız. Port scan olayına hiç girmiyorum.  Diğer yandan SSH [...]]]></description>
			<content:encoded><![CDATA[<p>SSH portunuza devamlı saldırı alıyorsanız ve hala bir çözümü bulamadıysanız, yada ssh üzerinden sizden başka kimsenin login olmasını istemiyorsanız ufak bir trick verebilirim, ssh portunuzu değiştirmek.</p>
<p>SSH portunuza yapılan saldırılar genelde otomatik olarak 22 portuna yapılır, eğer bu port değiştirilir ise yapılacak saldırıların alayı return olacak dolayısıyla rahatlayacaksınız. Port scan olayına hiç girmiyorum.  Diğer yandan SSH portunuzu değiştirerek sizin haricinizde shell access olayınıda engellemiş oluyorsunuz lamerler için. Peki SSH portu nasıl değiştirilir? şöyleki;</p>
<p>Sunucunuzda ssh bağlantı portunu değiştirmek için ssh servisinin ana ayar dosyasında değişiklik yapmanız gerekmekte.</p>
<p><code>nano /etc/ssh/sshd_config</code></p>
<p>ile dosyayı düzenlemek üzere açın.</p>
<p><code>Port 22</code></p>
<p>yazan kısımda (varsa başından # işaretini kaldırın) 22 olan varsayılan portu istediğiniz port ile değiştirin. Bu port için güvenlik duvarınızda ilgili ayarı yapmayı unutmayın. Son olarak ayarların etkin olması için</p>
<p><code>/etc/init.d/sshd restart</code></p>
<p>çalıştırın, hepsi bu. <img src='http://www.yusufyildiz.com.tr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2009/02/ssh-uzerinden-saldiri-engellemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Türkiyede hosting nedir, ne değildir.</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2009/02/45/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2009/02/45/#comments</comments>
		<pubDate>Sun, 15 Feb 2009 12:56:41 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[tarmhost]]></category>
		<category><![CDATA[türkiye]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=45</guid>
		<description><![CDATA[Türkiyede Hosting sektörü hakkında naçizane fikirlerimin sorulduğu bir roportaj yapılmıştı efendim, buyrun alayım sizi şöyle;
Her şekilde ihtiyaç duyduğumuz ve altyapımızı hazırlayan hosting sektörü Türkiye’de nerede, nereye gidiyor? Girişimcilerini, geliştiricilerin ve ajansların hosting konusunda dikkat etmesi gereken konular neler? Bunların cevabını alabilmek için Tarmhost’tan Yusuf Yıldız‘la ufak bir söyleşi yaptık, buyurun;
- Merhabalar, Türkiye de hosting sektörünü [...]]]></description>
			<content:encoded><![CDATA[<p>Türkiyede Hosting sektörü hakkında naçizane fikirlerimin sorulduğu bir roportaj yapılmıştı efendim, buyrun alayım sizi şöyle;</p>
<p><em>Her şekilde ihtiyaç duyduğumuz ve altyapımızı hazırlayan hosting sektörü Türkiye’de nerede, nereye gidiyor? Girişimcilerini, geliştiricilerin ve ajansların hosting konusunda dikkat etmesi gereken konula</em><em>r neler? Bunların cevabını alabilmek için <strong>Tarmhost’tan Yusuf Yıldız</strong>‘la ufak bir söyleşi yaptık, buyurun;</em></p>
<p><em><strong>- Merhabalar, Türkiye de hosting sektörünü nasıl </strong></em><em><strong>değerlendiriyorsunuz?</strong></em></p>
<p>Hosting, web ile uğraşan insanlar dahil olmak üzere oldukça zor anlaşılan bir sektör. Oldukça fazla uğraşısı olan, ve buna paralel maliyeti yüksek bir alan. Türkiye’de profesyonel anlamda 5-10 senedir çok ciddi ilerlemeler kaydedilmiş vaziyette. Özellikle ADSL hatların evlerde yaygınlaşması, internet kullanım oranının ciddi oranda artması sonucu internet piyasasında ciddi bir gelişme söz konusu oldu. Data centerlar birbiri ardına açılmaya, insanlar bir bir sunucu sahibi olmaya başladı. İlk dalgada gelişen hosting firmaları içinde ciddi sıkıntılar baş gösterdi. Heyecanlı gençlerin vitrini kurup açtığı firmalar (sözde firma herhangi bir yasallık söz konusu değildir) çok ucuza satıp henüz hosting hizmeti hakkında ölçüp tartabilecek seviyede olmayan insanlar yığını oluşturdular sunucularında.<a href="http://www.webgirisim.com/wp-content/yuklemeler/2008/11/tarmhost_logo.jpg"><img class="size-full wp-image-426 alignright" title="tarmhost_logo" src="http://www.webgirisim.com/wp-content/yuklemeler/2008/11/tarmhost_logo.jpg" alt="" width="245" height="57" /></a></p>
<p>Bunun sonucu olarak kendileri de ciddi bir bilgiye sahip olmadığından, bir süre sonra tek tek batan bankalar gibi ortadan kaybolmaya başladılar. Bu firmaların sayılarının hiç de küçümsenmeyecek bir rakam olduğunu belirtmek isterim. Diğerlerinin arasından kalitesiyle sıyrılıp ciddi cirolara ulaşanlar da vardır gerçi. O zamanlar batan &#8211; yok olan hosting firmalarından ötürü ciddi sıkıntıya giren müşteriler, kayıplarını( aylarca uğraşılıp geliştirilen siteler, veritabanları) mal edecek bir firma dahi bulamadıklarından, artık hosting sektörüne çok korkarak bakmaya başladılar. Şuanda Türkiye hosting sektörünün karşısında şöyle bir müşteri karakteristiği bulunmaktadır: Tedirgin, neye para verdiğini bilmek isteyen ve daha önce büyük ihtimal (argo tabir ile) “kazık yemiş”.</p>
<p style="text-align: left;">Dolayısıyla elimizde böyle bir kitle varken satış yapmak çok ciddi bir problem . Dahası müşterinin kalbini kazanmak hiç kolay olmuyor. Piyasadaki en büyük firmalardan bile ciddi sıkıntı yaşayan müşteri, hiçbir firmaya güvenmemeye başlıyor. Güven vermeye çalışarak elimizden geldiği kadar o tedirginliği atmaya çalışıyoruz. Tüm bunlara rağmen hosting sektörü, Türkiye’deki internet sektörüyle paralel bir şekilde ve ciddi bir ivme ile hareketleniyor.</p>
<p><em><strong>- Sektörde olarak örnek aldığınız firmalar var mı?</strong></em></p>
<p>Açıkçası Türkiye de yok. Ama yurtdışında özellikle, bir Rackspace yatırımı olan Mosso, hosting sistemi ile çok ilgimizi çekiyor. Çok ciddi büyüklükte bir cluster kullanıyorlar. Türkiye de bir sonraki hedef projemiz bu. Alınan bir hosting de hem Windows tabanlı sistemler hem Linux tabanlı sistemler aynı anda mümkün olacak. Bu konudaki çalışmalarımız sürüyor. Diğer yandan Eleven2 iş planı, satış tekniği ve web tasarım olarak esinlendiğimiz bir firma.<a href="http://www.webgirisim.com/wp-content/yuklemeler/2008/11/server.jpg"><img class="size-medium wp-image-601 alignright" title="server" src="http://www.webgirisim.com/wp-content/yuklemeler/2008/11/server.jpg" alt="" width="220" height="165" /></a></p>
<p><em><strong>- Peki nasıl bir hosting firması öneriyorsunuz arayan girişimcilere?</strong></em></p>
<p>Şöyle sıralayayım:</p>
<div class="PostContent">
<li>Her dönem maliyetleri değişse de fiyatını değiştirmeyen,</li>
<li>Her müşteriye atlamak için devasa-anlamsız kampanyalar yapmayan(hosting alana portakal hediye 	gibi),</li>
<li>Sunucularına daima yatırım yapan</li>
<li>Kazancının bir kısmını zaten müşterisi olanlara aktaran (affilliate sistemi),</li>
<li>Makinelerini başka yerlerden kiralamayıp kendi donanımı ile çalışan, dolayısıyla tam kontrol sağlayabilen,</li>
<li>Sektörün getirdiği hukuki yapıya ve ticari tecrübeye sahip,</li>
<li>%100 hizmet zamanı (up time) gibi saçma sapan iddiada bulunmayan ve %99,98 ile %99,9 arasındaki 	farkı çok iyi bilen,</li>
<li>Müşterisine ayrı, müşteri olacağa ayrı davranmayan,</li>
<li>Müşterisine vermesi 	gerekenden ve kapasitesinden fazlasını vaat etmeyip, müşteri 	memnuniyetini koruyabilen,</li>
<li>Her zaman tedbirli davranıp, reklam etmediği bazı önlemleri dahi alan.</li>
<p>Bilmiyorum çok mu zor oldu ama aranması gereken kıstaslar bunlardır diye düşünüyorum. Bu sektörde seçici davranmak her zaman girişimciyi kurtaracak altın anahtardır.</p>
<p><em><strong>- Birkaç yıldır piyasada olan bir hosting firması olarak bunların ne kadarını vaad edebiliyorsunuz müşterilerinize? </strong></em></p>
<p>Söylediğim maddeler sadece bizde değil tüm hosting firmalarında bulunması gereken özellikler. Bu sektörde ayakta kalmak ve kalıcı olmak ciddi efor gerektiriyor. Tarmhost olarak bu yolda ilerliyoruz. Bir hosting firmasından kaçan müşteri diğerine temkinli yaklaşıyor.Bu tarz sıkıntıları ortadan kaldırmak için yurtdışındaki firmaların stabilitesi ve kurumsallığı gibi bir yapı oluşturmalıyız diye düşünüyorum. Örneğin müşterilerimizin herhangi bir sıkıntıda bize ulaşması için bir değil birden fazla yol düşündük , Ticket sistemi , mail desteği, site üzerindeki canlı destek, ve 7/24 telefon desteği bunlardan birkaçı. Bu sayede her zaman ulaşılabilirliği sağladık. Müşteri memnuniyeti bunda yatıyor diye düşünüyorum.</p>
<p><em><strong>- Bize  zaman ayırdığınız için çok teşekkür ederiz.</strong></em></p>
<p>Ben teşekkür ederim.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2009/02/45/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Shell scriptlerin server taraflı engellenmesi;</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2009/02/shell-scriptlerin-server-uzerinde-engellenmesi/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2009/02/shell-scriptlerin-server-uzerinde-engellenmesi/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 14:04:41 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[c99]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[engelleme]]></category>
		<category><![CDATA[mod security]]></category>
		<category><![CDATA[r57]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[whm]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=29</guid>
		<description><![CDATA[Hepinizin bildiği gibi birçok hosting firmasının başının belası olan shell scriptler bazen inanılmaz zararlar verebiliyor. Başlıca sebeplerinden biri piyasada r57 ve c99 gibi scriplerin php&#8217;nin oldukça yaygın ve hali hazırda kullanılan fonksiyonları ile çok rahat birşekilde server üzerinde rahatlıkla değişiklik yapılabilmesi.
Bunları engellemenin birkaç yolu var ancak ben size şimdiye kadar denediklerim içinde en sağlamı olanı [...]]]></description>
			<content:encoded><![CDATA[<p>Hepinizin bildiği gibi birçok hosting firmasının başının belası olan shell scriptler bazen inanılmaz zararlar verebiliyor. Başlıca sebeplerinden biri piyasada r57 ve c99 gibi scriplerin php&#8217;nin oldukça yaygın ve hali hazırda kullanılan fonksiyonları ile çok rahat birşekilde server üzerinde rahatlıkla değişiklik yapılabilmesi.</p>
<p>Bunları engellemenin birkaç yolu var ancak ben size şimdiye kadar denediklerim içinde en sağlamı olanı anlatacağım. Birazdan bahsedeceğim server üzerinde centos 5 ve whm son sürüm bulunmaktadır.</p>
<p>Öncelikle R57 için WHM nin securty bölümüne girerek, Securty Center kısmına geliniz. İçeride &#8220;PHP open_basedir Tweak&#8221; altında enable php open_basedir seçeneğini aktif edin. Bu php sayesinde base klasörünün içinde gezmeyi engelleyecektir. Yine aynı bölümden &#8220;mod_userdir tweak&#8221; seçeneğinide aktif etmeniz gerekiyor.</p>
<p>Gelelim en heyecanlı bölüme, öncelikle makinamızdaki php.ini dosyasının yerini tesbit etmemiz gerekiyor (WHM kullanılıyorsa whm üzerindeki &#8220;PHP Configuration Editor&#8221; -&gt;advanced kısmıda işimizi görecektir.)  Php ini içerisindeki disable_functions kısmının karşısına aşşağıdaki fonksiyonları yazmamız gerekiyor, ve herşeyden önemlisi safe_mod on yapılmalı. Burada dikkat edilmesi gereken birkaç husus var; Eğer sunucumuzda joomla benzeri scriptler çoğunlukta ise engellediğimiz bazı fonksiyonların sitelerin düzgün çalışmasını engelleyebileceğini unutmamak lazım, engelleyen fonksiyonu bulup eğer çok ciddi bir güvenlik açığı yaratmıyor ise kaldırmak çözüm olabilir. Yazmamız gereken fonksiyonlar ise şunlar;</p>
<p><em>restore_ini,glob,hopenbasedir,f_open,system,dl,pas sthru,cat,exec,popen,proc_close,proc_get_status,pr oc_nice,proc_open,escapeshellcmd,escapeshellarg,sh ow_source,posix_mkfifo,mysql_list_dbs,get_current_ user,getmyuid,pconnect,link,symlink,pcntl_exec,ini _alter,parse_ini_file,leak,apache_child_terminate, posix_kill,posix_setpgid,posix_setsid,posix_setuid ,proc_terminate,syslog,fpassthru,stream_select,soc ket_select,socket_create,socket_create_listen,sock et_create_pair,socket_listen,socket_accept,socket_ bind,foreach,socket_strerror,pcntl_fork,pcntl_sign al,pcntl_waitpid,pcntl_wexitstatus,pcntl_wifexited ,pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig ,pcntl_wtermsig,openlog,apache_get_modules,apache_ get_version,apache_getenv,apache_note,apache_seten v,virtual </em></p>
<p>Yukarıdakileri yaptıktan sonra Apacheyi yeniden başlatıyoruz ve böylece  r57 scriptini engellemiş oluyoruz. C99 için ise WHM için üretilmiş olan Mod Securty Plugini Cpanelden aktif etmeniz gerekiyor.  Kurulum için WHM de Cpanel altında Plugins kısmından mod securty seçip kaydediyoruz. Kurulum bittikten sonra soldaki menüde en aşşğıda mod security gelmiş olması lazım. Mod security içine girip &#8220;Edit Config&#8221; butonuna tıklayınız, oradan &#8220;default config&#8221; seçip aşşağıdan &#8220;Save Configuration&#8221; butonuna tıklayınız.  Bundan sonraki kısım SSH ile yapılacaktır.</p>
<p>SSH ile login olduktan sonra cd/usr/local/apache/Conf/ dizinine geliniz (Eğer apacheyi farklı bir yere kurduysanız oraya giriniz) Ve sırasıyla aşşağıdaki satırları yazınız;</p>
<p>rm -rf modsec.conf<br />
wget <a rel="nofollow" href="http://www.ni.net.tr/dosyalar/modsec.conf.txt" target="_blank">www.ni.net.tr/dosyalar/modsec.conf.txt</a><br />
mv modsec.conf.txt modsec.conf</p>
<p>Tüm bunları bitirdikten sonra yeniden apachenizi restart ediniz ve işlem bitecektir.</p>
<p>Peki tüm bunlar yeterli olacakmıdır? Elbette hayır. Hiçbir zaman tamamen secure bir server elde edemezsiniz, ama elde etmek için uğraşmalısınız. Örneğin sunucunuza muhakkak bir antivirüs yazılımı kurmanız gerekmekte. Yukarıdaki gibi ve benzer içerikteki scriptleri server üzerinde çalışamadan silmekteler. Umarım faydalı olabilimişimdir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2009/02/shell-scriptlerin-server-uzerinde-engellenmesi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Yeniden  Blogosfer!</title>
		<link>http://www.yusufyildiz.com.tr/index.php/2009/02/merhaba-dunya/</link>
		<comments>http://www.yusufyildiz.com.tr/index.php/2009/02/merhaba-dunya/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 09:08:07 +0000</pubDate>
		<dc:creator>Yusuf Yıldız</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://www.yusufyildiz.com.tr/?p=1</guid>
		<description><![CDATA[Sevmiyorum bu blog yazma işlerini, sarmıyor netekim. Bundan mütevellit, burada sık sık yazı beklemesin kimse, kafama eserse çiziktiririm. Onun haricinde kişisel portföy sitesi olarak iş görecek bu site zira&#8230;
]]></description>
			<content:encoded><![CDATA[<p>Sevmiyorum bu blog yazma işlerini, sarmıyor netekim. Bundan mütevellit, burada sık sık yazı beklemesin kimse, kafama eserse çiziktiririm. Onun haricinde kişisel portföy sitesi olarak iş görecek bu site zira&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yusufyildiz.com.tr/index.php/2009/02/merhaba-dunya/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

