o zaman siteyi harici bir müdahale sonrası sunucuya erişim sağlandı ve root yetkisi alındı.kullanılan os için aktif bir local exploit mevcut mu ? ya da güncelleme geldi de siz atladınız mı ? diğer addonlarda olabilir cpanel , php versiyon vs.
Sunucunun sürümü eskiydi ama herhangi bir remote/local root exploiti mevcut değil, 3.parti bir uygulama kullanmıyorum, cpanel sürümü sürekli otomatik güncelliyordu.
Durumu anlamadım büyük ihtimalle ofisteki pclerden birine virüs girdi, ordan direk root olarak giriş yapıldı ve yeni kullanıcı açıldı.
Edit2:
Sunucuya tüm giriş çıkış loglarını,
Tüm gelen post ve get paketlerini,
Tüm konsol komut geçmişini,
İnceledim ve hiç bir hata yok, bana göre cpanelin bir saçma bir buguydu, ancak ben yinede önlem olarak sunucuyu güncelleyip daha kapsamlı bir firewall kurulumu yaptım.
Teşekkürler, konu kilitlenebilir