yalinsak adlı üyeden alıntı: mesajı görüntüle
3-4 aydır süregelen bir sorun bu, sunucudaki açığı kapayabilen çıkmadı henüz. Şimdilik db bilgilerini gizleyerek kod eklenmesini engelliyoruz ve kesin çözümdür. Aynı sorunu yaşayan 80-100k hitli sitesi olan, günde 25-30 defa hacklenenler denedi ve bu beladan kurtuldu. Bu açığın bulunduğu sunucularda özel script de buulundurmamak gerekir diye düşünüyorum.
Bu Açıği iyi bir linux veya php bilen adam bile sunucuda nasıl eriştiğini veya nasıl attiğini bulamaz.
sunucu ile alakasinin olmasi belki sunucuda shell , cgi perl veya özel yazilmiş shell yazılımlarin önlemini almamasidir. Yada full güvenlik + firewall aldi diyelim günümüzde her gün bi shell çıkıyor. yani ne kadarda önlemini almaya çalişsada bunlari takip etmen çok zor olacak.
engeline gelince komple perl'i kapatsan %100 çözüme uLaşirsin hiç bir şekilde erişim olmaz fakat bu seferde cpanel kullanilmaz cpanel bildiğiniz gibi perl den yazilmiş bir sistemdir.
cpanel'i bi tarafa bırak bir çok foksiyon çalişmaz.
Ama Linux bilginiz iyiyse mysql portunu değiştirmenizi öneririm.
eger php bilginiz iyiyse müşterilerinize ufak bir betik yazarak ve o betik'i cronla dk da bir çaliştirmasini sağlamanizi öneririm.
chmod bazi kişiler için çözüm fakat ben çok rastladim bazi yerlerde chmodta işlemiyor.