Sitem Hacklenmiş! Şaka gibi
51
●5.810
- 13-12-2024, 05:49:55WordPress'in olağanıdır. Web site önemli ise çok katı waf kuralları oluşturup kullanmak gerekiyor. Sitenizin barındığı sunucuda cagefs, mod_sec waf (katı kurallar içermeli örn imun360 kural seti) varlığı önemli. Host tarafında waf etkisiz ise cloudflare tarafına alan adını ekleyip oradan katı kurallar oluşturabilirsiniz.
- 13-12-2024, 08:04:55Hiç kullanmadım dediğiniz site üzerinden jpg uzantılı shell dosyası atılmış. Bu shell dosyası üzerinden aynı hostingde barınan wordpress sitenin dizinine ext.php dosyası atmışlar. Yapacağınız şey kullanmadığınız web sitesindeki upload yapılan kısmı iptal etmek. Tüm shell dosyalarının temizlenmesi için hosting sağlayıcınızla irtibata geçmek.
Muhtemelen yedek yüklüyorlar o yüzden web sitelerinize erişilmiyor. - 13-12-2024, 08:38:54İstediğin kadar şifreli dosyaları kaldir yine aynısı olacak.riwe adlı üyeden alıntı: mesajı görüntüle
Iyi günler. - 13-12-2024, 08:46:10Üyeliği durdurulduDosyayı kaldırmanız çözüm değil, sorunu önce kaynağından çözmeniz lazım
bütün upload alanlarında resim kontrolü yapmalısınız, örneğim ben php ile resüm kaynağını içerisinde php tag ları varmı kontrol ediyorum ve resimde yükseklik ve genişlik varmı kontrol ettiriyorum sonuç başarılı olursa resmin upload edilmesine izin veriyorum
Ancak ne yaparsam yapayım Genede cxs scan kullanıyorum 😊 - 13-12-2024, 13:21:08Hala inkar ediyor scripti satan bu dosya siteye yüklendikten sonra calistigina dair kanıtın var mı faln diyor hocam ayar oldum ciddenikobi adlı üyeden alıntı: mesajı görüntüle
- 13-12-2024, 13:50:10Shell yemişsiniz muhtemelen sunucu firmasından kaynaklı gözükmüyor.
Eğer sitenin hacklenmemiş dönemine ait bir yedek varsa o yedeğe dönüp açıkları kapatın. - 13-12-2024, 15:46:17Üyeliği durdurulduLog dosyalarının içerisinde dosy adlarını yazarak araba yapınriwe adlı üyeden alıntı: mesajı görüntüle
Yükleyenin ve kullananların ip adresleri tarihleri ile beraber gözükecektir