• 24-09-2013, 19:30:45
    #1
    Üyeliği durduruldu
    Merhaba arkadaşlar biraz heyecan ve korku var sanırım inş doğru yere açmışımdır konuyu bugün siteme saldırı yapıldı son anda engelledim 1dk önce sitemde durduk yere Internal Server Error 500 hatası vermeye başladı ftpden dosyalarımı kontrol ettiğimde herşey duruyor ama bu hata bir anda çıkınca eyvah dedim bana ücretli ücretsiz yardımcı olabilecek arkadaşlar varmı. sistemim whmcs ' dir. sunucuda tek bir site barındırıyorum şu anda

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:30:45 -->-> Daha önceki mesaj 19:23:56 --

    Birisi .htaccess dosyamın içini silip shell yerleştirmiş böyle birşeyi nasıl yapabilir birisi acaba arkadaşlar ? nasıl önlerim bir daha yapmaması için.
  • 24-09-2013, 19:31:52
    #2
    sunucuoptimizasyon.com
    Whmcs lisanslı ve son sürüm müdür?
  • 24-09-2013, 19:33:07
    #3
    Üyeliği durduruldu
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Whmcs lisanslı ve son sürüm müdür?
    evet whmcs son sürümde ve lisanslıdır.
  • 24-09-2013, 19:34:32
    #4
    sunucuoptimizasyon.com
    Tek sunucuda barınıyor dediniz, birden fazla sitenin olduğu bir sunucuda olsaydı farklı siteye sokulan shellden symlink ile sizin hesaba geçilmiştir diyebilirdik ama bu da mümkün değil.

    Geriye şifrelerinizi kaptırmış olabileceğiniz ihtimali kalıyor. Veya kullandığınız ftp programında bir problem olabilir.
  • 24-09-2013, 19:36:44
    #5
    Bulunduğunuz sunucuda başka site olmamasına özen gösterip

    Blog , canlı destek gibi yazılımları mutlaka farklı sunucuya kurup sitenize çekiniz

    Sadece whmcs siteniz barınırsa risk çok daha fazla düşecektir hatta sunucudaki upload fonksiyonunu da kapatabilirsin
  • 24-09-2013, 19:39:44
    #6
    Üyeliği durduruldu
    Ozkula adlı üyeden alıntı: mesajı görüntüle
    Bulunduğunuz sunucuda başka site olmamasına gözen gösterip

    Blog , canlı destek gibi yazılımları mutlaka farklı sunucuya kurup sitenize çekiniz

    Sadece whmcs siteniz barınırsa risk çok daha fazla düşecektir hatta sunucudaki upload fonksiyonunu da kapatabilirsin
    Sunucudaki upload fonksiyonunu nasıl kapatabilirim acaba.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:39:44 -->-> Daha önceki mesaj 19:38:12 --

    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Tek sunucuda barınıyor dediniz, birden fazla sitenin olduğu bir sunucuda olsaydı farklı siteye sokulan shellden symlink ile sizin hesaba geçilmiştir diyebilirdik ama bu da mümkün değil.

    Geriye şifrelerinizi kaptırmış olabileceğiniz ihtimali kalıyor. Veya kullandığınız ftp programında bir problem olabilir.
    Şifreleri değiştirdim şu anda adam direk htces içine r57 komutları yerleştirmiş sitem ondan dolayı hata veriyormuş ozkula blogtan okudum dosyayı bir açtım içine koymuş ftp den yapsalar direk ftpmi silerlerdi diye tahmin ediyorum.
  • 24-09-2013, 19:42:01
    #7
    Haymana adlı üyeden alıntı: mesajı görüntüle
    Sunucudaki upload fonksiyonunu nasıl kapatabilirim acaba.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:39:44 -->-> Daha önceki mesaj 19:38:12 --



    Şifreleri değiştirdim şu anda adam direk htces içine r57 komutları yerleştirmiş sitem ondan dolayı hata veriyormuş ozkula blogtan okudum dosyayı bir açtım içine koymuş ftp den yapsalar direk ftpmi silerlerdi diye tahmin ediyorum.

    upload fonksiyıonunu kapatmak için
    nano /usr/local/lib/php.ini
    ctrl + w file_uploads = On aratıp off olarak değiştirip ardından ctrl +x ile kaydetmeniz yeterli olacaktır
  • 24-09-2013, 19:43:48
    #8
    Üyeliği durduruldu
    Ozkula adlı üyeden alıntı: mesajı görüntüle
    upload fonksiyıonunu kapatmak için
    nano /usr/local/lib/php.ini
    ctrl + w file_uploads = On aratıp off olarak değiştirip ardından ctrl +x ile kaydetmeniz yeterli olacaktır
    dediklerinizi harfiyen yaptım restart atmam gereken servis varmı acaba?
  • 24-09-2013, 19:47:53
    #9
    apacheyi restart etmelisiniz,

    service httpd restart

    veya

    /etc/init.d/httpd restart