Belki fikir edinirsiniz;
Gecen sene benimde başıma geldi,
full temizletim yine geldi, denemediğim yöntem kalmadı, benim log hiç bişey görünmüyordu, en son yedek aldım formatladım, en fazla 1 hafta sonra yine geldi, adamlar önce sunucuya girmişler, daha sonra kendilerin yazdınları scripti sunucudaki en büyük sitenin içine gömmüş, dosyalar bulduk ama hepsi şifreli hiçbirini çözemedim içinde ne olduğunuda bilmiyorum, sunucuyu formatlasam dahi bi türlü sakladıkları dosyayı calıştırıp sunucuya otomatik dosya yükleyip calıştırıyordı..
sunucuda 100 üzerinde site vardı , bi arkadaşın tavsiyesi üzere önce en küçük sitleri, daha sonrada büyük sitlerin dosyaları işlem tarihlerine göre kontrol ettik, sonuç sunucudaki en büyük sitenin içerisine gömülmüş, daha sonra temizledik sunucu işletim sistemini almalinux 8 yaptık, şükür sorun gitmişti, ama halen nasıl root olarak sunucuda script çalıştırabiliyorlardı anlayamadık.
sunucuda
whm/cpanel
cloudlinux
litespeed
Imunify360
Csf
vardı
sizde format sonrası sistemdeki siteleri dosya düzenleme tarihi ve chmod, izinlerine göre kontrol edin.
geçmiş olsun