Hocam amaç belli kendilerine zombi makineler buluyorlar. Senin sunucun üzerinden bedava spam mail basıyorlar. Benim sunucumdan mesala paypal şifreniz değiştirildi işlemi siz yapmadıysanız... şeklinde uzayıp giden bir ingilizce mail atıyorlardı. Burdaki asıl soru bir şekilde shell upload edebilmeleri ve nerdeyse en yalın haliyle wordpress kullanan sitelerimin bile bundan etkilenmesi. 755 veya 777 artık izinleri nasıl aşıyorlar çözemedim. En son makineye firewall kurarak otomatik shell taraması yapmaya başladım. Şimdilik bu şekilde başediyorum ancak dikkatimi çeken en önemli nokta uploads klasörleri üzerinden giriş yapıyor olmaları ve sizinkine benzer raw dosyasındaki url istekleri. İzinleri 644 şeklinde değiştirip izlemedeyim şu an.