• 27-03-2016, 09:37:36
    #1
    Bu gece saat 2 sularında vds'imdeki tüm sitelerime 301 eklenmiş ve aynı 18+ içerik olan faceboook çakması bir siteye yönlendirilmiş.

    timexnow. cf

    Sistemde ya da sitelerde bir açık mı var acaba, nasıl eklendi bu yönlendirme? Nasıl bir önlem alabilirim? Yardımcı olabilir misiniz?
  • 27-03-2016, 09:50:39
    #2
    Plesk kullanıyorsanız ordan girmişlerdir.
  • 27-03-2016, 11:34:27
    #3
    ranuna adlı üyeden alıntı: mesajı görüntüle
    Plesk kullanıyorsanız ordan girmişlerdir.
    cpanel kullanıyorum. Az nce tekrar gerçekleşti.
  • 29-03-2016, 10:34:11
    #4
    Merhaba WHM panelden mod_userdir ve open_basedir özelliklerini aktif ediniz ek olarak eğer wordpress gibi hazır yazılımlar mevcut ise sunucuya maldet kurup taratınız.Clamav kurulumu yapıp sonrasında maldet kurulumu yapmanız gereklidir.Ek olarak php configuration manager kısmında advenced menüsünde disable_function değerlerine;

    posix_getpwuid, array_compare, array_user_key_compare, ini_restore, proc_get_status, proc_nice, proc_open, fin, pconnect, system, dl, passthruexec, shell_exec, proc_close, chown, chgrp, escapeshellcmd, escapeshellarg, fileread, passthru, popen, shell, symlink, mail


    Bu değerleri giriniz.
  • 30-03-2016, 01:41:42
    #5
    ekonomikhostr10 adlı üyeden alıntı: mesajı görüntüle
    Merhaba WHM panelden mod_userdir ve open_basedir özelliklerini aktif ediniz ek olarak eğer wordpress gibi hazır yazılımlar mevcut ise sunucuya maldet kurup taratınız.Clamav kurulumu yapıp sonrasında maldet kurulumu yapmanız gereklidir.Ek olarak php configuration manager kısmında advenced menüsünde disable_function değerlerine;

    posix_getpwuid, array_compare, array_user_key_compare, ini_restore, proc_get_status, proc_nice, proc_open, fin, pconnect, system, dl, passthruexec, shell_exec, proc_close, chown, chgrp, escapeshellcmd, escapeshellarg, fileread, passthru, popen, shell, symlink, mail


    Bu değerleri giriniz.
    userdir ve basedir seçenekleri aktifti, fakat disable functions komutları az sayıda idi, güncelledim.
    teşekkür ederim ilginiz için.
  • 30-03-2016, 01:53:43
    #6
    Üyeliği durduruldu
    Muhtemelen sunucunuza shell atmışlardır.
  • 30-03-2016, 02:02:10
    #7
    taramalarda bişey çıkmadı ama. ayrıca birkaç sitede disable functions komutları için bayağı dolgun bir liste vermişler. Buradakiler yeterli olur mu?
  • 30-03-2016, 10:12:10
    #8
    UtkuWeb adlı üyeden alıntı: mesajı görüntüle
    taramalarda bişey çıkmadı ama. ayrıca birkaç sitede disable functions komutları için bayağı dolgun bir liste vermişler. Buradakiler yeterli olur mu?

    Merhaba Size Yazdıklarımız csf (configserver firewall) önerilen engellemeler ihtiyaca göre çoğaltabilirsiniz.Dosyalarınızı bilgisayarınıza indirip ayrıca antivirüsünüz var ise taratın mutlaka bir yabancı dosya vardır yaşağınız problem bu tarz bir dosya yüzünden.
  • 30-03-2016, 10:33:47
    #9
    .htaccess Dosyalarınızı Kontrol Ediniz.