• 17-08-2016, 06:51:46
    #1
    Üyeliği durduruldu
    merhaba arkadaşlar sosyal medya uygulamaları olan web siteme 1 haftadır shell atıyorlar, nerede açık var bilmiyorum daha yeni fark ettim, yıllardır 1 kere bile shell yemedi adamlar gerek sublara gerek js klasörlerine bütün klasörlere sürekli shell basıyorlar.









    sürekli bu tarz ve benzeri şeyleri ftp me yüklüyorlar, bunlar silmediklerimden yakaladıklarımdan bir kaçı.

    sürekli olarak ftpm de bunlar oluyor




    bu tarz şeyler oluyor 777 izni verilmiş olarak birkaç tane daha vardı gerek root klasörü olsun sürekli değişik isimlerde klasörler oluyor dediğim gibi bu zamana kadar hiç yemedim, eleman dosyaların tümünü silmiyor, 2 gün önce 3 tae dosya silmiş ve benim iş yaptıgım sistem burası sunucuda da en son yedekleri yedeklediği için o son 1 ay önceki 2-3 dosyayıda bulamıyorum öylece kaldım. nereden shell atıyorlar bunu nasıl iptal edeceğiz yardımcı olabilecek var mı? şimdi tekrardan whm den
    Pyxsoft Anti Malware & Security ile taratıp onları tekrardan siliyorum... dediğim gibi shellin nerden basıldıgını bulup acıgı kapatabilicekleri bekliyorum.
  • 17-08-2016, 07:32:04
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Sunucu sahibine ulaşın veya değiştirin, bilgisayarı değiştirin, şifreleri değiştirin bu 3ünden birisi ile yarayacaktır tabi bide siteyi temiz ve sağlam baştan kurun
  • 17-08-2016, 08:21:18
    #3
    Üyeliği durduruldu
    tzengin adlı üyeden alıntı: mesajı görüntüle
    Sunucu sahibine ulaşın veya değiştirin, bilgisayarı değiştirin, şifreleri değiştirin bu 3ünden birisi ile yarayacaktır tabi bide siteyi temiz ve sağlam baştan kurun
    ?? ne diyorsunuz hocam öneriniz için teşekkürler ama keylogger falan yedim demiyorum ne demek pcnizi değiştirin, basit silinmeyle geçicek şey olsaydı konu açma gereksiniminde bulunmazdım silsekte geri geliyor adam her türlü atıyor shell i lütfen yorum atıcaksanız konuyu düzgün ve tamamını okuyup atın,yorum olsun diye degil
  • 17-08-2016, 08:32:01
    #4
    Sunucu size mi ait? Kullandığınız yazılım nedir? Lisanslı mıdır? Bunlar hakkında bilgi verirseniz elimden geldiğince yardımcı olmaya çalışırım.

    En basitinden sunucu logları incelenerek nereden nasıl upload edildiği tespit edilebilir.


    Sent from my iPhone using Tapatalk
  • 17-08-2016, 08:59:58
    #5
    Bize de bilgili bir arkadaş sitede açık var mı nasıl kontrol ederiz yazabilir mi? Yazılımı kendimiz yazıyoruz ama nolur nolmaz merak ediyoruz.
    Bu arada geçmiş olsun hocam inşallah çözersiniz.
  • 17-08-2016, 09:54:59
    #6
    Hocam geçmiş olsun , ilk önce , kullandığınız sunucu sizinse , https://geekflare.com/online-scan-we...lnerabilities/ bu adresteki toollardan birini indirip sunucunuzu bir taratın , genelde sunucu açıklarından atıyorlar shelleri , yok değilse durumu anlatın firmaya onlar kurup bir taratsın , sunucuda açık yoksa sitenizin kodlarını tek tek incelemeniz gerekiyor...
  • 17-08-2016, 10:00:28
    #7
    Üyeliği durduruldu
    Merhaba bu konular ile ilgili çalışmalarım mevcut imzam üzerindeki konularıma göz atabilirsiniz.
  • 17-08-2016, 12:14:50
    #8
    Üyeliği durduruldu
    aliosmanyuksel adlı üyeden alıntı: mesajı görüntüle
    Sunucu size mi ait? Kullandığınız yazılım nedir? Lisanslı mıdır? Bunlar hakkında bilgi verirseniz elimden geldiğince yardımcı olmaya çalışırım.

    En basitinden sunucu logları incelenerek nereden nasıl upload edildiği tespit edilebilir.


    Sent from my iPhone using Tapatalk
    SoftCry adlı üyeden alıntı: mesajı görüntüle
    Bize de bilgili bir arkadaş sitede açık var mı nasıl kontrol ederiz yazabilir mi? Yazılımı kendimiz yazıyoruz ama nolur nolmaz merak ediyoruz.
    Bu arada geçmiş olsun hocam inşallah çözersiniz.
    azmican adlı üyeden alıntı: mesajı görüntüle
    Hocam geçmiş olsun , ilk önce , kullandığınız sunucu sizinse , https://geekflare.com/online-scan-we...lnerabilities/ bu adresteki toollardan birini indirip sunucunuzu bir taratın , genelde sunucu açıklarından atıyorlar shelleri , yok değilse durumu anlatın firmaya onlar kurup bir taratsın , sunucuda açık yoksa sitenizin kodlarını tek tek incelemeniz gerekiyor...
    sKaracanx adlı üyeden alıntı: mesajı görüntüle
    Merhaba bu konular ile ilgili çalışmalarım mevcut imzam üzerindeki konularıma göz atabilirsiniz.

    Cevaplar için çok teşekkür ederim arkadaşlar, evet sunucu bana ait, shell silme gibi birşey istemiyorum, gönderilen shell trojen vs. her ne ise zaten taratma işlemi yapıp , gerek whm den gerek özel php dosyalar ile bunları görüp silebiliyorum fakat kişi her sabah tekrardan atıyor ve bu durum canımı sıkıyor. Tüm ftp yi silmiyor eleman 2-3 dosya siliyor iz bırakıyor gibi diyelim. Sistemi ben yazdım PHP script zaten fakat bulamıyorum nereden girdiğini, resimler oldugu gibi kısayollar bırakıyor içine giremiyorum vs,,
  • 18-08-2016, 12:04:09
    #9
    Üyeliği durduruldu
    illa senin sitende açik olcak diye bir kayda yok berki adam sunucudaki başka siteye girdi ordan senin sitene erişti

    ama symlink, perl dosyalari attıgına göre direk senin sitene girmiş diye düşünüyorum komple bilgilerini değiştirip tüm dosyalari tek tek kontrol etmeni öneririm