Merhabalar,
Dosyalarınıza zararlı shell/backdoor dosyaları yerleştirilmiş görünüyor. Özellikle temizlenen sitelerin ve yeni kurulan web sitelerinin kısa süre içerisinde tekrar etkilenmesi, sistem üzerinde aktif bir erişim veya kalıcı zararlı bulunduğunu düşündürmektedir.
Bu tür durumlarda yalnızca site dosyalarının temizlenmesi yeterli olmayabilir. Sunucu genelinde detaylı güvenlik taraması yapılmasını tavsiye ederiz.
Önerilerimiz:
- Tüm hosting paneli, FTP, SSH ve veritabanı şifrelerinin yeniden değiştirilmesi
- Sunucu üzerindeki cron job, kullanıcı dizinleri ve yetkisiz servislerin kontrol edilmesi
- Yerel bilgisayarlarda zararlı yazılım taraması yapılması
- Null/lisanssız tema ve eklentilerin tamamen kaldırılması
- Tüm sitelerin temiz yedeklerden yeniden yapılandırılması
- Güvenlik duvarı ve WAF yapılandırmalarının aktif edilmesi
Ek olarak sunucunuza
Imunify360 kurulmasını tavsiye ederiz. Imunify360; shell, malware, backdoor ve zararlı upload girişimlerini tespit edip otomatik olarak engelleyebilen gelişmiş bir sunucu güvenlik çözümüdür. Özellikle çoklu hosting ortamlarında bu tarz saldırılara karşı oldukça etkili koruma sağlamaktadır.
Gerekli kontroller sağlandıktan sonra sunucunun detaylı log analizi ile incelenmesi faydalı olacaktır.
İyi çalışmalar dileriz.