hiccup40.html
castle21.html
hiccup40.html
içeriğinde : <html><head><script>location = 'http://dedcanadadrugs.com/';</script></head></html>
kodu yazıyor
bu gördüğünüz tipten virüsler
son 1 aydır serverimde geziyor
işin garibi kendi bilgisayarımda virüs yok
ve bu ftp sadece bende var başka bir pc de yok
şifreleride ftp den girerken kaydetmiyorum
file zilla kullanıyorum
kendi bilgisayarımda virüs olmadığına %100 eminim
msconfig de de hiçbirşey yok tertemiz
nod32 ve antimalware ile de taradım hiçbirşey yok
belli başlı sitelerime hep bu virüsler geliyor
chmod normal dosyalar 644
klasörler 755
linux centos 5
full update de yaptım kernel vs de güncel yum update ile de güncelledim
siliyorum ilgili dosyaları yarın bakıyorum tekrar orda
açıkcası
şöyle bir ilginç olay
hiçbir anasayfama index.php filan kesinlikle bulaşmıyor sadece adam hacklink atmış gibi birşey söz konusu
açıkcası bunaldım ne gibi bir önlem almalıyız nasıl düzeltebilriiz hatamız nedir?
WHMCS lisanslı yazılım kullanıyorum aktiftema yazılımı lisanslı kullanıyorum
lisanssız null bir program yok
'http://dedcanadadrugs.com/ bu siteyi nasıl kapattırabiliriz
datacenteri nerede bunların ilgili datacentere ne gibi yorum yazmalıyız ki kapattıralım
php ini güvenliği olarak
disable functions bölümüne o gerekli tüm kodları yazdım
disable ettim onlada ilgili bir sorun yok
hatta bildiğimiz kb3.php ( ioncube ile şifrelenmiş bir shell script ) onuda servere attım denedim kesinlikle ilgili ftp klasörü hariç hiçbir üst klasöre geçemiyoruz hiçbir işlem yaptırmıyor güvenli duruyor
sizce sorun ne olabilir nereden bulaşıyor bu illet sizce?
SAygılarımla