• 20-04-2015, 22:22:45
    #1
    Merhaba;

    Yaklaşık 1 senedir, 2 farklı sitemde problem yaşıyorum. ben düzeltip siteyi yayına alıyorum, 1.5/2 ay sonra hosting firmam sitenizden spam gönderimi yapılıyor diyerekten siteyi suspend ediyor. Sonrasında hesabı terminate edip son FTP dosyalarını bana iletiyor, ben kodları inceliyor ve tek tek eklenmiş dosyaları ve kodları siliyor, tekrar siteyi aktifleştririyorum, bir süre sonra yeniden bu sorunu yaşıyorum.

    Bu sorunu 3 farklı sitemde yaşıyordum, şuanda 2 tanesinde yaşıyorum. 3 sitede de aynı önlemleri almıştım ancak 1 tanesinde neyi farklı yaptım bilmiyrum.

    Bir şekilde güvenlik açığından girdiklerini tahmin ediyorum ancak nereden girdiklerini bulamadım. Bilgisayarımda sıkıntı olduğunu düşünmüyorum, zira 45-50 farklı siteye bağlanıyorum bilgisayarımdan, sadece bu 2 site hackleniyor.

    Hack sonrası FTP dosyalarından bir görüntü şu şekilde: http://s27.postimg.org/lc017dycz/hack.jpg

    Bu şekilde bir çok alt klasör içine çaktırmadan dosya yerleştiriyorlar, mesela dosya adları config.pgp / images.php / css.php gibisinden oluyor. Ayrıca bir kaç .gif dosyası tespit ettim, o dosyalar da antivirüs programında virüs uyarısı veriyor, içinde herhangi bir görsel bulunmuyor.

    Güvenlik amaçlı yapmış olduklarım;
    • Mevcut dosyaları temizliyorum, orjinal hale getirerek tekrar FTP'ye yüklüyorum (bu noktada gözümden kaçmış 1-2 dosya olabilir belki, dosyaların adlarını, sayılarını ve KB'larını kontrol ederek ilerliyorum, bunlarda bir değişiklik var ise orjinal dosya ile değiştiriyor ya da içini inceliyorum.)
    • FTP şifresini değiştiriyorum
    • CHMOD ayarlarını sadece görüntülenebilecek şekilde düzenliyorum.
    • Yönetim şifesini güncelliyorum, hatta bir kez tamamiyle yöneticiyi silmiştim, buradan giriş yapıldığını sanmıyorum açıkcası.
    • Yanlış şifre girişinde IP banlanması için eklenti aktifleştiriyorum, ayrıca güvenlik eklentisi kurarak sistem dosyalarını günlük otomatik taratıyor, bir sorun olması durumunda mail gelecek şekilde ayarlıyorum.
    • FTP'den dosya yüklenememesi için hosting alanını kısıtlandırıyorum, mevcut dosya boyutu kadar ayarlıyorum.

    Bu konuda problemi tespit edebilecek, sebebini ve çözüm yolunu bana anlatabilecek kişi ile ücretli çalışacağım. Mesaj gönderebilirsiniz. Örnek virüslü FTP dosyasını incelemek için mail adresinizi gönderiniz lütfen.

    Teşekkürler.
  • 20-04-2015, 22:27:23
    #2
    hosting firmanı değiştir o zaman. tostçudan host alınmaz
  • 20-04-2015, 22:37:34
    #3
    webgezgini10 adlı üyeden alıntı: mesajı görüntüle
    hosting firmanı değiştir o zaman. tostçudan host alınmaz
    Hostçuda problem bulunmuyor. Teşekkürler.
  • 21-04-2015, 00:12:02
    #4
    .gif uzantılı dosyalar var diyorsunuz her hangi bir upload sayfasından tamper data ile resim olarak gösterip php dosyası sokabilirler upload yapılabilen bir sayfa varsa dosya türlerini kısıtlayın yada dosya yolunu değiştirin artık scriptinize göre neler yapabiliyorsa
  • 21-04-2015, 00:12:20
    #5
    Kullandiginiz tema w4rez mi ? Veya Eklentilerinde bir açık olabilir. Ayrica cpanel ise bi virus taramasi yap. Bu tip durumlarin host saglayicisiyla bir alakasi yoktur nerde olsaniz aynisi uygulanacaktir. Wp zaten en fazla problem yasadigimiz yazilim.problemin Tema veya eklentiden kaynaklandigini dusunuyorum.
  • 21-04-2015, 00:13:51
    #6
    Kullandıgınız eklentileri yazarsanız yardımcı olurum pm de atabilirsiniz.
  • 21-04-2015, 01:21:35
    #7
    @sKaracanx nickli arkadaş ile yaklaşık 3 saattir üzerinde çalışıyoruz, bir çok problemi giderdik, giriş yollarını bulduk ve temizledik. Problem kalmamıştır, teşekkürler.
  • 21-04-2015, 02:02:43
    #8
    Üyeliği durduruldu
    İlgili kontroller tarafımca sağlanmış olup düzenlemeler gerçekleştirilmiştir.
  • 03-09-2017, 18:08:34
    #9
    Kurumsal PLUS
    sKaracanx adlı üyeden alıntı: mesajı görüntüle
    İlgili kontroller tarafımca sağlanmış olup düzenlemeler gerçekleştirilmiştir.
    Merhaba problem neydi acaba nasıl buldunuz? Sorun tema mı yazdırma izinlerimi direkt çözümü anlatmayın tabi emek var ama ben de problemi anlamaya çalışıyorum nasıl olabilir diye.

    SM-N910C cihazımdan Tapatalk kullanılarak gönderildi