Saldırı altındayım, ne yapmalıyım?
14
●657
- 02-08-2019, 18:05:44Selam arkadaşlar, uzun süredir yabancı hostingde barınan sitemi Türk firmaya(hosting) taşıdım. Taşıdıktan 1-2 gün sonra hem indexlerim japonca oldu hemde shell dosyası mevcut. Taşıma yaparken aldığım yedek dosyalarıma baktım, burada shell yok ama şuan hostinde ftp'de shell dosyası mevcut. Bu saldırı eklenti üzerinden mi olmuştur? Çünkü bir eklenti error_log'da güvenlik uyarısı veriyor(1-2 aydır bu uyarı vardı zaten). Veya bu saldırı Hosting firması üzerinde mi olmuştur? Ayrıca hosting'de 10 sitem mevcut. Sizce diğer sitelerede bulaşmış olabilir mi?
- 02-08-2019, 18:07:16Merhaba,
Bu durumu firmaya iletin güvenlik kontrollerini sağlasınlar.
Firma ilgilenmez ise forumdan birini bulup örneğin @Elazığlı168; gibi optimizasyonda başarılır insanlar ile çalışırsanız sorununuza çözüm bulabilirsiniz. - 02-08-2019, 18:08:16Dilerseniz deneme hosting hesabı verelim bizim tarafımızdan öyle deneyin birde?A1K9 adlı üyeden alıntı: mesajı görüntüle
- 02-08-2019, 18:12:05Bu Aralar Sunucu Açıkları Çok Oluyor Bazen SSL'den Kaynaklanma Olabilir Yada SSL Değil de AutoSSL Verildiği İçin Sorun Yaşıyor Olabilirsiniz.
- 02-08-2019, 18:17:30Firmayla görüşüyorum şuan hocam. Yeterli destek alamazsam önerinizi uygularım. teşekkürler.hopetr adlı üyeden alıntı: mesajı görüntüle
İhtiyaç olduğunda geri dönerim hocam. teşekkürler.Burti adlı üyeden alıntı: mesajı görüntüle
Cloudflare taraflı SSL kullanıyorum hocam. Buradan saldırı almak mümkün mü?ibrhmatysn adlı üyeden alıntı: mesajı görüntüle
Shell dosyası ile diğer sitelere ulaşmak münkün mü?metinakin adlı üyeden alıntı: mesajı görüntüle - 02-08-2019, 18:26:52Merhaba A1K9,A1K9 adlı üyeden alıntı: mesajı görüntüle
Güvenli bir paylaşımlı hosting sunucusunda bize göre olması gerekenler (sizin ise incelemeniz, firmanıza sormanız gerekenler);
1- Maldet, clamav, imunify gibi antivirüs yazılımlarının varlığı
2- CXS yani exploit scanner ın varlığı
3- Cloudlinux ile gelen CageFS in varlığı
4- Mod_security nin aktif oluşu ve en azından owasp gibi basit kuralların çalışıyor oluşu, kuralların scripte göre güncelleniyor oluşu
5- Firewall kurallarının sürekli güncelleniyor oluşu, spam, hacking işlemleri için kullanıldığı tespit edilen tüm ip lerin firewall a ekleniyor oluşu
gibi...
İyi çalışmalar. - 02-08-2019, 18:33:02Firma bana güvenlik önemlemleri aldık diyor ama shell dosyası hala sitemde çatır çatır çalışıyor. Bu güvenlik önemleri bu dosyayı silmesi gerekmiyor mu?CliaWeb adlı üyeden alıntı: mesajı görüntüle
