Merhaba, paylaşılan belirtiler ciddi bir güvenlik olayı olabileceğini gösteriyor. Ancak mevcut bilgilerle bunun yeni bir cPanel açığından kaynaklandığını doğrulamak mümkün değil.
Özellikle root şifresinin yetkisiz şekilde değiştirilmesi söz konusuysa, yalnızca public_html içindeki şüpheli dosyaları silmek yeterli kabul edilmemeli. Root seviyesinde erişim elde edilmiş olabileceği için sunucudaki hesapların, erişim anahtarlarının ve verilerin güvenliği de risk altında olabilir.
cPanel’in resmi dokümanlarında da root seviyesinde ele geçirilmiş bir sunucunun güvenilirliğinin yalnızca zararlı dosyalar silinerek yeniden sağlanamayacağı belirtiliyor:
https://support.cpanel.net/hc/en-us/...as-been-hacked https://docs.cpanel.net/knowledge-ba...acked-machine/
Bu nedenle mevcut logların ve şüpheli dosyaların korunması, sunucunun yetkili bir güvenlik uzmanı tarafından incelenmesi ve doğrudan cPanel desteğiyle iletişime geçilmesi daha doğru olacaktır. Sorunun belirli bir cPanel açığından kaynaklanıp kaynaklanmadığı ancak ayrıntılı teknik inceleme sonucunda doğrulanabilir.