A1K9 adlı üyeden alıntı: mesajı görüntüle
Selam arkadaşlar, uzun süredir yabancı hostingde barınan sitemi Türk firmaya(hosting) taşıdım. Taşıdıktan 1-2 gün sonra hem indexlerim japonca oldu hemde shell dosyası mevcut. Taşıma yaparken aldığım yedek dosyalarıma baktım, burada shell yok ama şuan hostinde ftp'de shell dosyası mevcut. Bu saldırı eklenti üzerinden mi olmuştur? Çünkü bir eklenti error_log'da güvenlik uyarısı veriyor(1-2 aydır bu uyarı vardı zaten). Veya bu saldırı Hosting firması üzerinde mi olmuştur? Ayrıca hosting'de 10 sitem mevcut. Sizce diğer sitelerede bulaşmış olabilir mi?
Merhaba A1K9,

Güvenli bir paylaşımlı hosting sunucusunda bize göre olması gerekenler (sizin ise incelemeniz, firmanıza sormanız gerekenler);

1- Maldet, clamav, imunify gibi antivirüs yazılımlarının varlığı
2- CXS yani exploit scanner ın varlığı
3- Cloudlinux ile gelen CageFS in varlığı
4- Mod_security nin aktif oluşu ve en azından owasp gibi basit kuralların çalışıyor oluşu, kuralların scripte göre güncelleniyor oluşu
5- Firewall kurallarının sürekli güncelleniyor oluşu, spam, hacking işlemleri için kullanıldığı tespit edilen tüm ip lerin firewall a ekleniyor oluşu

gibi...

İyi çalışmalar.