shell ile neler yapılabilir
12
●641
- 16-07-2018, 20:44:15merhaba arkadaşlar centos panelli bir vps kullanıyorum 2 gün önce alfa.php ve cte.php diye dosyalar buldum maldet ile taratıp hepsini sildim bi kaç güvenlik önlemi aldım eklentiler vs şimdilik shell atılmıyor gibi duruyor ancak bu shell atan kişi database bilgilerini vs çalmış olabilir mi db bilgilerini değişmedim sadece link eklemişti başka ne yapmış olabilir acaba tahminen
- 16-07-2018, 21:04:39https://pastebin.com/rrMTcam3
attıkları shell bu önemli olan bununla neler yapılabilir link eklemişti sadece ama o da yeter zaten - 16-07-2018, 21:16:17db ye erişmiştir. db bilgilerini de almıştır. görmediğin fud shell de olabilir. O kurduğun güvenlik önlemlerini bypass etmek çok basit. Vps de ki farklı bir siteye de shell eklemiş olabilirler. Diğer sitelerden tekrar root olup tekrardan link ekleyebilirler. Link ekleyebilir, dosyalarını alabilir, siteni kopyalayabilir, adsense kullanıyorsanız kendi reklam kodlarını bile eklemiş olabilir. Size önerim, vpsyi silip baştan kurmanız, mümkünse farklı ipten devam etmeniz, vps de bulunan tüm siteleri temize çekmenizdir. Size tavsiyem sorunun ana kaynağını bulup, düzeltip öyle devam etmeniz. Yoksa ne kadar temizlerseniz temizleyin, tekrar aynı yoldan gireceklerdir.Aykut_ adlı üyeden alıntı: mesajı görüntüle
- 16-07-2018, 21:19:21hocam maldet ile dünden beri tarama yapıyorum herhangi bişey çıkmadı ben eklentiden olabilir diye düşünüyorum en ufak bişey görürsem başka firmaya geçeceğimAdanaWeb adlı üyeden alıntı: mesajı görüntüle
- 16-07-2018, 21:25:13Hocam maldet dahil birçok malware detect yazılımı, açığınızı kapatmaz. Atın bana ftpyi size tekrar shell yükleyim. Ve bulamayacaktır. Çünkü php bilgisi olan herkes bypass etmeden de sunucu içerisinde kalabilecek bir yazılım hazırlayabilir. Klasörüleri ve dosyaları listeleme virüs olarak algılanmaz, düzenleme algınlanmaz; örnek: wordpress, dbye bağlanma algılanmaz. örnek: adminer. Sizin yapacağınız tek şey açığı bulup temizlemeniz, ve sistemi sıfırdan kurup baştan herşeyi sıfırdan alıp null eklentiler kullanmadan devam etmenizdir.Aykut_ adlı üyeden alıntı: mesajı görüntüle
- 16-07-2018, 21:31:10peki herşeyi sıfırdan kurabilirim ama dediğiniz gibi adam gizli bi shell soktuysa sunucuya yedek alırken bunu nasıl temiz bir şekilde alabilirim kiAdanaWeb adlı üyeden alıntı: mesajı görüntüle