Merhaba arkadaşlar kolay gelsin.
Bir reselelr hesabı paketi kullanıyorum x firmasında directadmin panelli. Directadminde ana hesaptan tüm sitelere erişim bulunmakta ayrıca diğer sitelerinde ayrı hesapları oluşturulmuş.
reseller hesabımızda 301 dahil olmak üzere ana sitemizde dahil olmak üzere daha doğrusu 40 dan fazla site var.
Bunun 7 tanesi hacklenmiş olarak tespit ettim, daha devam ediyorum yüzeysel baktım hızlıca baktım.
Asıl sormak istediğim olay, dosya isimleri yazacağım benzer durum yaşayan varmı ?
Şimdi sunucu firması, anahesap şifresinde olasılık duruyor öyle olmuş olsa ana site ve onda kurulu demolara ve kalan tüm sitelere sağlanırdı.
Müşterilerde şifre yoktur verilmez, bende daihl yoktur rasgele güçlü kurar geçeriz gerisi admin panelinde halledilir.
7 sitenin biri paket satış sitesidir, kalan 6 tanesi forumda hazır script yazılımlardır.
Eklenen dosyaların isimleri; sitemtrtaptop, ip6zql, pcbvoq, news(klasör içinde ingilizce bir saat replika sitesinin haberleri var .php ) ,news1 klasörü yine buda aynı şekil,
Harici olan 3000 adında zip ardından 3000 html sayfası, indexx_files (içinde 3 tane js dosyası, base3124.php, favicon, login php.
2 ayrı şeklinde dosyalar var.
yani sorunun ana hesap olsa, hepsine eklerdi, yazılımdan desen diğerleride aynı yazılım, paketsatış haric ki firmasına sorduk böyle dönüş yok dedi daha önce.
Kafam basmıyor, yakında hostingere geçmeyi düşünüyorum vps sine vesile olacak gibi ama daha önce yaşayan ve nasıl sızıldığını bilen varmıdır?
Not: Dosyalar temizlend, şifreler 35 karakterli karışık hale getirildi ana hesap dahil, tek kalan işlem search consolelarında hepsi tarandıya düştü onlara noindex çakacağım.
Şimdiden teşekkür ederim.