• 25-09-2014, 05:31:25
    #1
    Merhaba arkadaşlar dün gece saatlerinde bir sitem hacklenmiş nasıl yapıldığını bilmiyorum ama sanırım whm üzerinden girilmiş fakat siteye hiç dokunmadım çünkü direk bilişime başvurmayı düşünüyorum bişeyde çıkmıcak ama olsun. şimdi sizlere bir kaç sorum olacaktı. bu giren kişi whm üzerinden siteme girmiş bunu biliyorum , bu kişinin detaylı ip kayıtlarını hangi dosya üzerinden işlem yaptığını log dosyalarını ssh veya whm üzerinden delil eklemek üzere nerden bulabilirim. whm ve ssh konusunda çok bilgim olmadığından bu konuyu açıyorum yardımcı olabilirseniz sevinirim.
  • 27-09-2014, 01:44:43
    #2
    Üyeliği durduruldu
    oktayakbal adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar dün gece saatlerinde bir sitem hacklenmiş nasıl yapıldığını bilmiyorum ama sanırım whm üzerinden girilmiş fakat siteye hiç dokunmadım çünkü direk bilişime başvurmayı düşünüyorum bişeyde çıkmıcak ama olsun. şimdi sizlere bir kaç sorum olacaktı. bu giren kişi whm üzerinden siteme girmiş bunu biliyorum , bu kişinin detaylı ip kayıtlarını hangi dosya üzerinden işlem yaptığını log dosyalarını ssh veya whm üzerinden delil eklemek üzere nerden bulabilirim. whm ve ssh konusunda çok bilgim olmadığından bu konuyu açıyorum yardımcı olabilirseniz sevinirim.
    merhaba

    öncelikle panelden veya ssh erişiminiz varsa full yedek alınız.daha sonrasında ftp den ftp giriş loglarına bakabilirisin ve ordan ip adresine ulaşabilirsiniz.
  • 05-10-2014, 10:18:49
    #3
    İlgili hesabın ftp'sine giriş yapın > hemen cıkan root dizininde logs diye bir dizin var açınız onu hangi tarihte hack edildiyse log dosyasını çekin ve edit notepadd ile açıp işlemlere bakabilirsiniz ip adresi v.s yazmaktadır.
  • 06-10-2014, 12:16:42
    #4
    Aşağıdaki konumuzu inceleyin.Hacklenmiş siteyi temizliyoruz, ve birdaha hecklenmemesini garanti altına alıyoruz.

    https://www.r10.net/wordpress-seo-guv...k-hizmeti.html
  • 06-10-2014, 12:18:01
    #5
    Üyeliği durduruldu
    Hocam dün iyi vurgun yapmışlar

    Benimde hacklendi : https://www.r10.net/sorum-var/1340107...-ne-acaba.html

    Başka arkadaşın da hacklendi : https://www.r10.net/wordpress/1340256...yebilirim.html

    @mos;


    oktayakbal adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar dün gece saatlerinde bir sitem hacklenmiş nasıl yapıldığını bilmiyorum ama sanırım whm üzerinden girilmiş fakat siteye hiç dokunmadım çünkü direk bilişime başvurmayı düşünüyorum bişeyde çıkmıcak ama olsun. şimdi sizlere bir kaç sorum olacaktı. bu giren kişi whm üzerinden siteme girmiş bunu biliyorum , bu kişinin detaylı ip kayıtlarını hangi dosya üzerinden işlem yaptığını log dosyalarını ssh veya whm üzerinden delil eklemek üzere nerden bulabilirim. whm ve ssh konusunda çok bilgim olmadığından bu konuyu açıyorum yardımcı olabilirseniz sevinirim.
    LineDatacenter adlı üyeden alıntı: mesajı görüntüle
    merhaba

    öncelikle panelden veya ssh erişiminiz varsa full yedek alınız.daha sonrasında ftp den ftp giriş loglarına bakabilirisin ve ordan ip adresine ulaşabilirsiniz.
  • 06-10-2014, 12:18:04
    #6
    serhat_akan adlı üyeden alıntı: mesajı görüntüle
    Aşağıdaki konumuzu inceleyin.Hacklenmiş siteyi temizliyoruz, ve birdaha hecklenmemesini garanti altına alıyoruz.

    https://www.r10.net/wordpress-seo-guv...k-hizmeti.html
    Bir sitenin nasıl hacklenmemesini %100 garanti verebiliyorsunuz bugün google, facebookda bile açıklar cıkar iken
    • afarukhizarci
    afarukhizarci bunu beğendi.
    1 kişi bunu beğendi.
  • 06-10-2014, 12:26:48
    #7
    Üyeliği durduruldu
    @PlatiniumServer; root dizini nerede?
  • 06-10-2014, 12:30:03
    #8
    afarukhizarci adlı üyeden alıntı: mesajı görüntüle
    @PlatiniumServer; root dizini nerede?
    ftp giriş yaptıgınız'da önünüze gelen kök dizininiz

  • 06-10-2014, 15:57:48
    #9
    Teşekkürler arkadaşlar , host firmam yardımcı oldu tüm loglar dosyaya eklenip suç duyurusunda bulunduk bakalım birşey çıkacak mı .