Sistem değişiklik yapılan 4 dosyayı bildiriyor, fakat geçen başıma gelen bir durum oldu. Adamlar hiç bir dosyama dokunmamış. Yazılımda yada sunucuda bir açık bulup shell basmışlar, sonra ekledikleri shell ve js ile binlerce spam link çıkışı yapmışlar. Üzerine manuel spam ve saldırıya uğramış site uyarısı aldım.
Bu gibi saldırılardan haberimiz olacak mı ?
sitedeki herhangi bir dosyaya eklenen koddan haberiniz olması için sisteme o dosyayı kaydetmeniz gerekiyor, şuanlık sitenin tüm dosyalarını tarama özelliğini scripte eklemiyoruz ki hem sunucu yorulmasın hemde bir hacklenme durumunda binlerce bildirim alınmasın. .js kodlarını hangi dosyaya eklemişler acaba?