merhaba arkadaşlar sosyal medya uygulamaları olan web siteme 1 haftadır shell atıyorlar, nerede açık var bilmiyorum daha yeni fark ettim, yıllardır 1 kere bile shell yemedi adamlar gerek sublara gerek js klasörlerine bütün klasörlere sürekli shell basıyorlar.
sürekli bu tarz ve benzeri şeyleri ftp me yüklüyorlar, bunlar silmediklerimden yakaladıklarımdan bir kaçı.
sürekli olarak ftpm de bunlar oluyor
bu tarz şeyler oluyor 777 izni verilmiş olarak birkaç tane daha vardı gerek root klasörü olsun sürekli değişik isimlerde klasörler oluyor dediğim gibi bu zamana kadar hiç yemedim, eleman dosyaların tümünü silmiyor, 2 gün önce 3 tae dosya silmiş ve benim iş yaptıgım sistem burası sunucuda da en son yedekleri yedeklediği için o son 1 ay önceki 2-3 dosyayıda bulamıyorum öylece kaldım. nereden shell atıyorlar bunu nasıl iptal edeceğiz yardımcı olabilecek var mı? şimdi tekrardan whm den
Pyxsoft Anti Malware & Security ile taratıp onları tekrardan siliyorum... dediğim gibi shellin nerden basıldıgını bulup acıgı kapatabilicekleri bekliyorum.
Yazdıklarınızdan anladığım kadarıyla exploit yiyorsunuz. Sitenin kodlarında açık olmaması demek sitenizin hacklenemeyeceği anlamına gelmez. Sunucu bazlı güvenlik optimizasyonu yapmanız gerekiyor. c99 vb. zararlı yazılımların sunucuya girmeden karantinaya alınması lazım. Bu tarz konularda profesyonel değilseniz profesyonel birinden destek almanızı öneririm.