@rizikos;
Hocam, 'shell' eklentisini bulup silmeniz güzel, ancak o eklenti sitenize
ana kapıdan girmedi. O eklenti, saldırganın daha önce sisteme enjekte ettiği bir
'arka kapı' (backdoor) aracılığıyla kuruldu. Siz sadece sonucu sildiniz, o kapıyı oluşturan zararlı kod blokları hala sunucunuzda duruyor.
Eğer o kapıyı kapatmazsanız, saldırgan 1 saat sonra veya birkaç gün içinde sisteminizdeki diğer zafiyetlerden yararlanarak tekrar aynı veya farklı bir shell eklentisi yükleyecektir.
İşi şansa bırakmayalım; onayınız olursa sistemin tam temizliğini yapıp, saldırganın hangi log üzerinden girdiğini tespit ederek o 'ana giriş noktasını' kalıcı olarak mühürleyelim. İşin devamı için PM (özel mesaj) üzerinden detayları görüşebiliriz.