Merhabalar,
kişisel sitelerim için kullandığım Plesk sunucumdaki tüm siteler 301 yönlendirmeyle +18 ***** sitelere yönlendirilmiş.
Nereden girmişler, nasıl girmişler, nasıl becermişler nasıl bakabilirim loglara?
Kullandığım Plesk sürümü Obsidian.
Geçtiğimiz haftalarda antivirüs eklentisi bir sitede mybb sisteminde malware tespit etmişti ve mybb hacklenmişti. Oradan girmiş olabilirler mi ? Mybb çok açıklı bir sistem.
Dosyalara erişebilmişler bütün sitelerde klasör oluşturup .htaccess'den 301 yönlendirme yapmışlar.
Neredeyse bütün loglara baktım ancak anladığım kadarıyla loglarıda silmişler.
Plesk sunucum hacklenmiş bütün siteler aynı yere yönlenmiş.
7
●427
- 20-11-2019, 22:52:39https://www.r10.net/site-amp-server-...n-hizmeti.htmlMrProxima adlı üyeden alıntı: mesajı görüntüle
- 20-11-2019, 23:17:48Merhaba MrProxima,MrProxima adlı üyeden alıntı: mesajı görüntüle
Sunucu firmanızdan mod_security kurmalarını ve en azından comodo waf rules aktif etmelerini rica edin. WAF rules içermeyen bir web sunucu bize göre tamamen güvenli olmayan sunucudur.
İyi çalışmalar. - 20-11-2019, 23:36:56Kendi fiziksel sunucumdaki sanal sunucuda barınıyor hocam. Kendim nasıl kuracağım ?CliaWeb adlı üyeden alıntı: mesajı görüntüle
Ek olarak sunucuyu silip baştan sona tekrar kuracağım kurduktan sonra optimize ve güvenlik hizmeti alacağım birinden. Ancak benim merak ettiğim şuan sitelere nasıl girdikleri. Çünkü bir site de yeni bir wordpress teması kurdum ondan sonra oldu direk. Sorunun kaynağını bulmam lazım yani. - 20-11-2019, 23:42:52Merhaba MrProxima,MrProxima adlı üyeden alıntı: mesajı görüntüle
Wordpress in eklentisiz temasız hali bile bize göre güvenli değildir. Mod_security nin kurulumu için uzman bir sistem yöneticisinden veya sunucu firmanızdan destek almanızı öneririz.
İyi çalışmalar. - 20-11-2019, 23:58:56Teşekkürler, iyi çalışmalar.CliaWeb adlı üyeden alıntı: mesajı görüntüle
İmunify ile taradım bütün siteler temiz gözüküyor. Arkalarında iz bırakmamışlar sanırım. Sunucuyu tekrar kurup profesyonel güvenlik hizmeti alacağım. Teşekkürler.EditAbi adlı üyeden alıntı: mesajı görüntüle