xmlrpc.php Saldırılarını Fail2Ban ile Engellemek

Merhabalar, bu makalemizde özellikle WordPress sitelerinin başına bela olan ve ping back ve track back servislerinin kullanımını sağlayan xmlrpc.php üzerinden yapılan DDOS saldırısının engellenmesi için yapılacak işlemlerden bahsedeceğim.

Aslında bu konu yeni bir konu değil ve paylaşmak istediğimde sadece .htaccess dosyanıza aşağıdakilerini yazın

[php]# Begin Protect xmlrpc

RedirectMatch 403 /xmlrpc.php

# Ende Protect xmlrpc.php[/php]

sorununuz düzelir demek değil.

(more…)

IIS 7.5 Temel Yönetim İşlemleri Bölüm – 2

IIS 7.5 Temel Yönetim İşlemleri Bölüm 2

Makalemizin ikinci bölümünde aşağıdaki konulara değiniyor olacağız.

  • .NET Sürümlerini IIS e Register Etme İşlemleri
  • IIS Üzerinde PHP Çalıştırma
  • IIS Üzerinde Web Sitelerinin Host Edilmesi
  • Temel IIS Konfigürasyonları

Bir web sitesi yayınlamadan önce IIS sunucumuzu o sitenin özelliklerine uygun olacak şekilde yapılandırmamız gerekir. Örneğin .NET 4.0 ile yazılmış bir web uygulamamız var ise öncelikle IIS’in .NET 4.0 uygulamalarını çalıştırabilir bir hale getirmemiz gerekiyor. Yada web sitemiz PHP ile kodlanmış ise yine IIS sunucumuzu PHP yi çalıştırabilecek bir yapıya kavuşturmamız gerekiyor.

 

Bunlar dışında altını önemle çizmek istediğim bir diğer konuda IIS e sadece bir web sunucusu gözü ile bakılmaması konusudur. Zira IIS 7 ile IIS sıradan bir web sunucusu dışında bir ürün haline gelmiştir. IIS sadece script diliyle yazılmış sitelerin web yayını yapmasını sağlamakla kalmayıp web tabanlı bir uygulamayı veya bir web servisini de farklı protokoller üzerinden yayınlayabilme gibi becerilere sahip bir üründür. Konuları ve uygulama örneklerini başka IIS makalelerimizde ele alıyor olacağız. IIS ile ilgili bu noktaya kısaca değindikten sonra isterseniz yukarıda belirttiğimiz işlemleri yavaş yavaş uygulamaya geçirelim.
(more…)

IIS 7.5 Temel Yönetim İşlemleri Bölüm – 1

Bu makaleyi kaleme alıyor olmamızın sebebi son zamanlarda IIS 7 ile ilgili gelen temel sorulara toplu bir yanıt vermektir. 5 Bölümden oluşacak olan makalemizin ilk bölümünde IIS kurulumu, IIS Elementlerinin tanımlanmasını, ikinci bölümümüzde ise uygulamalı web sitesi barındırmayı ve IIS üzerinde PHP çalıştırmayı, üçüncü bölümümüzde IIS FTP ve Basit Mail Hizmetinin Kullanımını ele alacağız. Makalemizin dördüncü bölümünde ise IIS in kaynak tüketimi yönetimine ve performans ayarlarına değiniyor olacağız.  Application Pool yapılandırmalarına da yine bu bölümde değiniyor olacağız. Makalemizin son bölümünde ise Cevaplandırılmış sorulara değineceğiz. Yani Makalemiz tamamlandığında ise IIS 7 ile ilgili şu konuları ele almış olacağız.

  • IIS i Hizmet Verecek Şekilde Kurma
  • IIS Elementlerini Tanıma
  • IIS Üzerinde Web Sitelerinin Host Edilmesi
  • Temel IIS Konfigürasyonları
  • IIS FTP ve Basit Mail Hizmetinin Kullanımı
  • .NET Sürümlerini IIS e Register Etme İşlemleri
  • IIS Üzerinde PHP Çalıştırma
  • IIS Kullanımı ile İlgili Temel Öneriler
  • Cevaplanmış Sorular
  • IIS Sunucu Kaynak Yönetimi
  • Application Pool Ayarları

(more…)