CetinKagaN adlı üyeden alıntı: mesajı görüntüle
Merhaba r10 kullanıcıları,

Bugün sabah aynı sunucuda bulunan wordpres web sitelerime saldırı gerçekleştirilmiş durumda. Bu durumu sizinle analiz edip, bu saldırı şeklini değerlendirmek ve gerekli işlemlerin yapılması için fikir almak istiyorum. Saldırı şekli ve değerlendirmelerinizi bizim ile paylaşır mısınz ?

Sistem apache -centos 6.9-whm/cpanel
panelde Configserver sec and scan. kurulu ve aktif
güvenlik duvarları aktif,


Saldırı sorunucunda:
- kullanıcı bilgileri değiştirilmiş
- wp charset-utf-7 yapılmış
- bileşenler alanında oluşturulan her şey sıfırlanmış
- tema dizinimdeki, 404.php değiştirilmiş (cmmod degeri 644 olduğu halde, 404 sayfası sitenin sunucu dosya yolunu ekrana yazabilecek şekilde kodlanmış- muhtemelen cpanel kullanıcı adı bulmak için).
- ve en son, öğrenebildiğim kadarıyla, wp kullanıcı adı "xxx" ve şifre uzun bir karakter dizisi olacak şekilde değiştirilmiş.

son hali ile:
- hiç bir içerik değişmemişti,web sitede bulunan ve hacklink de eklenmemiş, belkide şimdilik.


-
hocam skype ekleyin detaylı görüşelim isterseniz nickimle aynı skype adresim