• 20-07-2026, 11:34:19
    #1
    Arkadaşlar merhaba, gece 04:00 gibi sunucudaki tüm public_html lere dskkssk.php tarzında dosyalar oluşturulmuş. Root şifrem değişmiş. Bütün cpanel şifreleri değiştirilmiş veyahut erişimi kapanmış.

    Siteleri bozmamışlar. Siteler aktif çalışıyor. Root şifresini geri alıp temizliği yaptım bir sorun yok gibi ama arka kapı var mı yok mu bilmiyorum. Eğer whm kullanıyorsanız bi kontrol etmenizde fayda var.
  • 20-07-2026, 11:35:00
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Çıkar kokusu wpler duruyor kontrol ettim
  • 20-07-2026, 11:37:37
    #3
    Sizde sorun var bence hocam bilgisayarınızı kontrol edin
  • 20-07-2026, 11:39:44
    #4
    Geçen ay yayınlanan wp-toolkit açığı düzeltmesini uyguladınız mı?

    https://support.cpanel.net/hc/en-us/...CVE-2026-47365
  • 20-07-2026, 11:43:10
    #5
    UndeaD adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba, gece 04:00 gibi sunucudaki tüm public_html lere dskkssk.php tarzında dosyalar oluşturulmuş. Root şifrem değişmiş. Bütün cpanel şifreleri değiştirilmiş veyahut erişimi kapanmış.

    Siteleri bozmamışlar. Siteler aktif çalışıyor. Root şifresini geri alıp temizliği yaptım bir sorun yok gibi ama arka kapı var mı yok mu bilmiyorum. Eğer whm kullanıyorsanız bi kontrol etmenizde fayda var.
    Root şifresi değişmişse kesin backdoor koymuşlardır. Yarın birgün gelip zarar verebilirler.
  • 20-07-2026, 11:50:10
    #6
    cPanel haftada bir bildirilen açıkları patchliyor ve yeni build yayınlıyor. Changelog üzerinde sürekli takip etmeniz veya oto update aldırmanız lazım. CVE-2026-41940 pre-auth authentication bypass ilk duyurulduğunda zaten backdoor bırakan bırakmıştır, ancak sizin o esnada https://support.cpanel.net/hc/en-us/...ate-04-28-2026 adresindeki Detection Script ile tespiti ve temizliği yapmanız gerekirdi.
  • Dün, 13:42:51
    #7
    Merhaba, paylaşılan belirtiler ciddi bir güvenlik olayı olabileceğini gösteriyor. Ancak mevcut bilgilerle bunun yeni bir cPanel açığından kaynaklandığını doğrulamak mümkün değil.
    Özellikle root şifresinin yetkisiz şekilde değiştirilmesi söz konusuysa, yalnızca public_html içindeki şüpheli dosyaları silmek yeterli kabul edilmemeli. Root seviyesinde erişim elde edilmiş olabileceği için sunucudaki hesapların, erişim anahtarlarının ve verilerin güvenliği de risk altında olabilir.

    cPanel’in resmi dokümanlarında da root seviyesinde ele geçirilmiş bir sunucunun güvenilirliğinin yalnızca zararlı dosyalar silinerek yeniden sağlanamayacağı belirtiliyor:
    https://support.cpanel.net/hc/en-us/...as-been-hacked
    https://docs.cpanel.net/knowledge-ba...acked-machine/

    Bu nedenle mevcut logların ve şüpheli dosyaların korunması, sunucunun yetkili bir güvenlik uzmanı tarafından incelenmesi ve doğrudan cPanel desteğiyle iletişime geçilmesi daha doğru olacaktır. Sorunun belirli bir cPanel açığından kaynaklanıp kaynaklanmadığı ancak ayrıntılı teknik inceleme sonucunda doğrulanabilir.
  • Dün, 13:44:27
    #8
    Büyük ihtimalle sunucuya farklı bir zafiyet veya ele geçirilmiş bir hesap üzerinden erişilmiş, detaylı log ve güvenlik incelemesi yapmanız şart.