Merhaba Arkadaşlar.
Wordpress sitem var,vestapanel kurulu. Siteye 1.txt diye birşey ekliyorsam ftp ye, diğer x site de de aynısı çıkıyor. Ne yapsam fayda etmedi , birebir herşeyimi çekiyor. Ne yapmam lazım? Acil öneri..
Premium lisanslı tema var.. Film sitesi.
Site Kopyası Çekiliyor Yardım!
13
●1.032
- 22-01-2017, 00:15:07Merhaba,
Ağ bilginiz ne derecede bilmiyorum ancak sunucu bağlantılarını dinleyerek ve access logları okuyarak dosyayı çeken ip yi tespit edip engelleme yoluna gidebilirsiniz ayrıca sunucuyu incelemekte fayda sunucuda shell script v.s olabilir bununla dosyaları rahatça alabilir.
Dilerseniz yardımcı olabilirim - 22-01-2017, 18:24:13@Ambassador; hocam ne gibi öneriler tavsiye edersiniz? Sorun belki vestapanel'de dir diye cpanel vps aldım. oraya taşıyorum. Cloudfareyi de etkisiz hale getirdim. Site ismini veremiyorum lütfen kusuruma bakmayın hocam, siz bana yolları söylerseniz,sorunu çözdüğümde size ücretini bile gönderirim.. ( o konuda içiniz rahat olsun) yeter ki çözeyim.
- 22-01-2017, 19:21:08Ftp'ye attığınız dosyalar anlık olarak diğer sitede de görünüyorsa, domainden yönlendirme yapmış olabilir karşı taraf. Sunucu falan da değiştirdim diyorsunuz; ilginç.
- 22-01-2017, 19:56:17@chnyrdkl; Sorun ücret değil ücret göndermenize gerekte yok ücretli olarak yardımcı olmak için yazmadım. Yardımcı olmak için yazmıştım. Yani dediğim gibi eğer Ağ ve sistem bilginiz var ise SSH üstünden tcpdump ile en azından ağı dinleyebilir ve dediğim gibi apache access veya ftp access loglarını inceleyip sorunun kaynağına inebilirsin. Site adresi vermeni gerektiren bir durum söz konusu değil dilersen bilgisayarına bağlanıp ssh üstünden yardımcı olabilirim. Sorun vestacp ile alakalı olduğunu düşünmüyorum benimde vestacp üstünde sitelerim var ve böyle bir sorun yok olsa idi vesta güvenlik duyurusu yapardı. Dediğim gibi en basidinden shell script yedirmişlerdir sitene ve onun üstünden işlemde yapıyor olabilirler. Sunucuyu incelemeden sana buradan yardımcı olmakta imkansız gibi bir şey.
- 22-01-2017, 20:09:39Merhaba dediğim gibi VestaCP ile ilgili olsa bir çok kullanıcı çoktan bununla alakalı bir çok şikayette bulunurdu. R10 üstünde de vestacp kullanan bir çok kişi var zaten. Olay vestacp ile değil sunucunuza siteniz üstünden shell script gibi araçlarla sızıp bu işlemi çok rahat yapabilirler. (Gerekli güvenlik önemlerini almadıysanız) ki dediğim gibi tespiti için logları inceleyip karar vermek gerekir. Panelden dersiniz başka yere geçersiniz orada da aynı şey başınıza gelirse bir çözümü olmaz. Sitenizi vestadan cpanele taşırsınız cpanelde ConfigServer eXploit Scanner + maldet bileşenleri vardır shell scripti bulup siler aynı sorunu yaşamaya da bilirsiniz. Bu konu ihtimaller üstünde uzayıp gider.FSahin adlı üyeden alıntı: mesajı görüntüle