• 02-08-2019, 18:05:44
    #1
    Selam arkadaşlar, uzun süredir yabancı hostingde barınan sitemi Türk firmaya(hosting) taşıdım. Taşıdıktan 1-2 gün sonra hem indexlerim japonca oldu hemde shell dosyası mevcut. Taşıma yaparken aldığım yedek dosyalarıma baktım, burada shell yok ama şuan hostinde ftp'de shell dosyası mevcut. Bu saldırı eklenti üzerinden mi olmuştur? Çünkü bir eklenti error_log'da güvenlik uyarısı veriyor(1-2 aydır bu uyarı vardı zaten). Veya bu saldırı Hosting firması üzerinde mi olmuştur? Ayrıca hosting'de 10 sitem mevcut. Sizce diğer sitelerede bulaşmış olabilir mi?
  • 02-08-2019, 18:07:16
    #2
    Merhaba,

    Bu durumu firmaya iletin güvenlik kontrollerini sağlasınlar.
    Firma ilgilenmez ise forumdan birini bulup örneğin @Elazığlı168; gibi optimizasyonda başarılır insanlar ile çalışırsanız sorununuza çözüm bulabilirsiniz.
  • 02-08-2019, 18:08:16
    #3
    Reveloper
    A1K9 adlı üyeden alıntı: mesajı görüntüle
    Selam arkadaşlar, uzun süredir yabancı hostingde barınan sitemi Türk firmaya(hosting) taşıdım. Taşıdıktan 1-2 gün sonra hem indexlerim japonca oldu hemde shell dosyası mevcut. Taşıma yaparken aldığım yedek dosyalarıma baktım, burada shell yok ama şuan hostinde ftp'de shell dosyası mevcut. Bu saldırı eklenti üzerinden mi olmuştur? Çünkü bir eklenti error_log'da güvenlik uyarısı veriyor(1-2 aydır bu uyarı vardı zaten). Veya bu saldırı Hosting firması üzerinde mi olmuştur? Ayrıca hosting'de 10 sitem mevcut. Sizce diğer sitelerede bulaşmış olabilir mi?
    Dilerseniz deneme hosting hesabı verelim bizim tarafımızdan öyle deneyin birde?
  • 02-08-2019, 18:12:05
    #4
    Bu Aralar Sunucu Açıkları Çok Oluyor Bazen SSL'den Kaynaklanma Olabilir Yada SSL Değil de AutoSSL Verildiği İçin Sorun Yaşıyor Olabilirsiniz.
  • 02-08-2019, 18:15:04
    #5
    Kullandığınız ortak hosting'e başkasının sitesinden sızılmış olabilir. Böyle bir durumda sunucudaki açık olan veya olmayan fark etmeden hepsine bulaşır.
  • 02-08-2019, 18:17:30
    #6
    hopetr adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Bu durumu firmaya iletin güvenlik kontrollerini sağlasınlar.
    Firma ilgilenmez ise forumdan birini bulup örneğin @Elazığlı168; gibi optimizasyonda başarılır insanlar ile çalışırsanız sorununuza çözüm bulabilirsiniz.
    Firmayla görüşüyorum şuan hocam. Yeterli destek alamazsam önerinizi uygularım. teşekkürler.

    Burti adlı üyeden alıntı: mesajı görüntüle
    Dilerseniz deneme hosting hesabı verelim bizim tarafımızdan öyle deneyin birde?
    İhtiyaç olduğunda geri dönerim hocam. teşekkürler.

    ibrhmatysn adlı üyeden alıntı: mesajı görüntüle
    Bu Aralar Sunucu Açıkları Çok Oluyor Bazen SSL'den Kaynaklanma Olabilir Yada SSL Değil de AutoSSL Verildiği İçin Sorun Yaşıyor Olabilirsiniz.
    Cloudflare taraflı SSL kullanıyorum hocam. Buradan saldırı almak mümkün mü?



    metinakin adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız ortak hosting'e başkasının sitesinden sızılmış olabilir. Böyle bir durumda sunucudaki açık olan veya olmayan fark etmeden hepsine bulaşır.
    Shell dosyası ile diğer sitelere ulaşmak münkün mü?
  • 02-08-2019, 18:19:57
    #7
    ⚡⭐SUNUCU OPTİMİZASYONU⭐🚀
    Firmanin da sizin de aciginiz olabilir fakat paylasimli hostinglerde bahsettiginiz durumun olabilme olasiligi daha yuksek.
  • 02-08-2019, 18:26:52
    #8
    A1K9 adlı üyeden alıntı: mesajı görüntüle
    Selam arkadaşlar, uzun süredir yabancı hostingde barınan sitemi Türk firmaya(hosting) taşıdım. Taşıdıktan 1-2 gün sonra hem indexlerim japonca oldu hemde shell dosyası mevcut. Taşıma yaparken aldığım yedek dosyalarıma baktım, burada shell yok ama şuan hostinde ftp'de shell dosyası mevcut. Bu saldırı eklenti üzerinden mi olmuştur? Çünkü bir eklenti error_log'da güvenlik uyarısı veriyor(1-2 aydır bu uyarı vardı zaten). Veya bu saldırı Hosting firması üzerinde mi olmuştur? Ayrıca hosting'de 10 sitem mevcut. Sizce diğer sitelerede bulaşmış olabilir mi?
    Merhaba A1K9,

    Güvenli bir paylaşımlı hosting sunucusunda bize göre olması gerekenler (sizin ise incelemeniz, firmanıza sormanız gerekenler);

    1- Maldet, clamav, imunify gibi antivirüs yazılımlarının varlığı
    2- CXS yani exploit scanner ın varlığı
    3- Cloudlinux ile gelen CageFS in varlığı
    4- Mod_security nin aktif oluşu ve en azından owasp gibi basit kuralların çalışıyor oluşu, kuralların scripte göre güncelleniyor oluşu
    5- Firewall kurallarının sürekli güncelleniyor oluşu, spam, hacking işlemleri için kullanıldığı tespit edilen tüm ip lerin firewall a ekleniyor oluşu

    gibi...

    İyi çalışmalar.
  • 02-08-2019, 18:33:02
    #9
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba A1K9,

    Güvenli bir paylaşımlı hosting sunucusunda bize göre olması gerekenler (sizin ise incelemeniz, firmanıza sormanız gerekenler);

    1- Maldet, clamav, imunify gibi antivirüs yazılımlarının varlığı
    2- CXS yani exploit scanner ın varlığı
    3- Cloudlinux ile gelen CageFS in varlığı
    4- Mod_security nin aktif oluşu ve en azından owasp gibi basit kuralların çalışıyor oluşu, kuralların scripte göre güncelleniyor oluşu
    5- Firewall kurallarının sürekli güncelleniyor oluşu, spam, hacking işlemleri için kullanıldığı tespit edilen tüm ip lerin firewall a ekleniyor oluşu

    gibi...

    İyi çalışmalar.
    Firma bana güvenlik önemlemleri aldık diyor ama shell dosyası hala sitemde çatır çatır çalışıyor. Bu güvenlik önemleri bu dosyayı silmesi gerekmiyor mu?