Merhaba,

 

cPanel,  Websitepanel (artık mspcontrol) şifreleri göstermez. Plesk 9 sürümüne 
kadar bildiğim kadarı ile şifreler DB üzerinde açık olarak saklanıyordu.

 

 

Ancak durum sadece panel ile ilgili değil. Direk mail server üzerinden de 
şifrelere erişilebilir. Bu durum mail server kurulumu veya yapılandırması 
aşamasında imkansızda kılınabilir. 

İlgili hosting firması otomasyon için WHMCS  kullanıyor ise şifre 
görüntülenebiliyor. 

 

Burada önemli olan Hosting firması şifrenin erişilebilir olduğunu 
bildiğinde/gördüğünde/anladığında , erişilebilir olmaması için bir çalışma 
neden yapmadığı. 

 

Teşekkürler

 

 

 

From: NetSec [mailto:[email protected]] On Behalf Of Çetin YILMAZ
Sent: Wednesday, June 22, 2016 4:59 PM
To: [email protected]
Subject: [NetSec] Hosting güvenliği hk.

 

Merhaba,

Aşağıdaki görüşme büyük bir bir hosting firmasının destek yetkilisinden aldığım 
cevaptır. Konuyla ilgili yorumlarınızı alabilir miyim, hosting firmalarında bu 
uygulama nasıldır?


Ben: Ben bu cevabınızdan şunu anlıyorum. XXXXXX personeli olarak 
müşterilerimizin e-posta hesaplarının şifre bilgilerine erişebilmekteyiz. Doğru 
mudur?

Destek Yetkilisi : Çetin bey teknik destek ekibi olarak herhangi bir arıza veya 
kontrol amaçlı panel erişimi sağlanabilmekte ve mail şifreleri panel üzerinde 
görüntülenmektedir. Konu hakkında sunucu desteği aldığınız firma tarafından bu 
bilgiler tutulmakta ve tüm log kayıtları saklanmaktadır. 

İyi çalışmalar.

-------------------
Bilgi Güvenliği AKADEMİSİ Eğitim Takvimi Güncellendi.

https://www.bgasecurity.com/egitim-takvimi/
-------------------

Cevap