• 18-11-2021, 12:16:36
    #1
    Arkadaşlar merhaba;
    Önceki gün serverdan bir mail aldım ve mailde FTP dizinimde index.php?route=product/category dosyasında izinsiz kripto para madenciliği ile ilgili saldırı amaçlayan kodlar bulunduğu yazıyordu.

    Bu dosya tam olarak hangi klasördedir. Birden fazla bu dosyadan var ve bunun hangisi olduğunu bulamıyorum. Öyle saçma sapan kodlara da denk gelmedim

    Bi fikri olan var mı?
  • 18-11-2021, 14:17:09
    #2
    Hocam mail fake olabilir.

    Catalog/controller/product/category.php
    Ve
    Catalog/view/theme/temanız/template/product/category.twig
  • 18-11-2021, 14:26:11
    #3
    fskgrup adlı üyeden alıntı: mesajı görüntüle
    Hocam mail fake olabilir.

    Catalog/controller/product/category.php
    Ve
    Catalog/view/theme/temanız/template/product/category.twig

    Merhaba, yanıtınız için çok teşekkür ederim.
    Bu iki dosyayı kontrol etmiştim fakat bunlarda yok. Çok canım sıkılmaya başladı
  • 18-11-2021, 14:28:28
    #4
    Ne demek,

    Aynı dizinler/dosyalar
    Storage/modification klasörü altında da var oraya da bakar mısını belkin bir modül yapmış olabilir.

    Ayrıca panelde kategori açıklamalarına bakın, oralara da yazmış olabilirler.
  • 19-11-2021, 11:00:55
    #5
    Hosttan hangi kodu aramam gerektiğini zorla öğrendim. Neticede samanlıkta iğne aramak gibi bişey.
    Sorunlu kod footer.twig dosyasının içine yerleştirilimiş.
    Sanırım hallettim...

    Teşekkür ederim bu arada @fskgrup;