• 07-02-2014, 11:41:26
    #28
    sistemi değiştiremeyeceğine göre siteyi unut.
  • 07-02-2014, 14:09:26
    #29
    Cavro adlı üyeden alıntı: mesajı görüntüle
    Bilgi verdiğiniz için çok teşekkür ederim.

    Peki açığın nereden olduğu hakkında bilginiz var mı ? ilk defa bu gibi bir şey başıma geldi. ( hacklenen site imzamda ki adres )
    Bu tarz şeyler benimde başıma geldi fakat gelme sebepleri şunlar olabilir; wa rez tema kullanımı crackli ftp kullanımı gibi vs. vs. size önerim eğer temanız cr ackli değilse ftp sorun yoksa virüsü temizledikten sonra tüm bilgilerinizi değiştirin ve bilgisayarınızda virüs olmadığına emin olun. Ben bu şekilde kurtulmuştum sağlıcakla
  • 08-02-2014, 14:38:51
    #30
    Üyeliği durduruldu
    tema w.arez değil , özel tasarım.

    Ftp programıda fillezila

    Dün bilgisayarı formatladım , şifreleri değiştirdim.

    Bu gün yine kodlar eklenmiş
  • 08-02-2014, 15:17:41
    #31
    Kimlik doğrulama veya yönetimden onay bekliyor.
    @Cavro; paylaşımlı hostingdeyseniz paylaşımsız hostinge geçmeyi deneyin?
  • 08-02-2014, 15:20:08
    #32
    Üyeliği durduruldu
    saintx adlı üyeden alıntı: mesajı görüntüle
    @Cavro; paylaşımlı hostingdeyseniz paylaşımsız hostinge geçmeyi deneyin?
    vps de barındırıyorum. Paylaşımlı hosting değil .
  • 08-02-2014, 15:29:55
    #33
    @Cavro; VPS'in yeniden kurulmasını talep ettiniz mi? Mutlaka bi' aşamada eksik bi' işlem yapılıyor ve virüs bulaşıyor.
  • 08-02-2014, 15:41:27
    #34
    Üyeliği durduruldu
    saintx adlı üyeden alıntı: mesajı görüntüle
    @Cavro; VPS'in yeniden kurulmasını talep ettiniz mi? Mutlaka bi' aşamada eksik bi' işlem yapılıyor ve virüs bulaşıyor.
    vps digitalocean.com' de ,

    Bu gece tekrar kurulum yapayım, bakalım işe yarayacak mı
  • 08-02-2014, 17:12:42
    #35
    Virusü temizlemeye yardimci olabilirim istersen sifirdan kurabilirim vpsi.
  • 09-02-2014, 01:18:46
    #36
    kod internet explorer 9 ve üzeri kullanan 66.249.xxx.xxx ile başlayan ip adresine sahip olan kullanıcıları http://gsbncm.epac.to adresine yönlendiriyor.

    Bu tarz virüsler 3 şekilde sızar.

    1) herkesin dediği gibi crackli ftp programı, ya da crackli programlar ile bulaşan trojanlar ile ftp şifrenizi çalarak
    2) ***** script ve temalardan ya da script ile scriptin kullandığı pluginlerin açıklarını kullanarak.
    3) genel güvenlik tedbirleri zayıf sunucularda, sızılan başka bir hesabı kullanarak sizin hesabınıza sızılarak.

    Bu sızma girişimlerinde ya açıktan açık kullanılarak sisteme yabancı kodlar eklenir.

    Ya da açıktan girilerek sisteme bir shell dosyası ya da rootkit bırakılır. Bu rootkit ve shell dosyası taramalarda çıkmasın diye şifreli, kodlanmış, ismi sistem dosyalarına benzetilmiş olabilir.

    Burada önemli olan açığın tespiti. Yoksa sinek öldürerek sinek problemi ile başa çıkamazsınız. Bataklığı kurutmazsanız sürekli daha agresif şekilde kod eklerler.

    Bilgisayarınızda lisanslı programlar kullanın. Format atın crackli programlar yerine open source programları kaynağından indirerek kullanın. Antüvirüs muhakkak kullanın.
    Sunucularınızın güvenlik tedbirlerini her zaman saldırı alacakmış gibi maksimum düzeyde tutun. Özellikle hesaplar arası geçişlere imkan vermeyin ki saldırılar kısıtlı kalsın.
    Scriptlerinizde kodlamalarınızda azami olarak güvenlik kurallarına uyun. Sayfalarınızı teker teker kontrol edin size ait olmayan kodları temizleyin.

    Daha önce bir arkadaş benzer bir problem yaşamıştı açığı da bulamamıştı onun için özel bir script yazmıştım. Bir php script ile temiz dosya deposu oluşturabilirsiniz. Sonra tüm temiz dosyalarınızın md5 hashini alırsınız. 10 dakikada bir sunucuyu kontrol ettirip eğer dosya üzerinde değişiklik varsa dosyanın içindekileri silip temiz veriyi yazacak bir sistem yazılabilir. Onların eklediğinden daha hızlı bir şekilde temizlik yapabilirsiniz. Ama bu en son çare, sineklerle uğraşmak yerine bataklığı bulup kurutmak lazım.