• 07-09-2022, 16:02:28
    #1
    Merhaba , FTP'de zararlı dosyalar vardı bunlar hemen hemen sunucuda ki tüm sitelerde var , 2 dosya 1 klasör kendiliğinden tekrar oluşuyor bunlar index.php , htaccess ve images'dir. Bunlar nasıl kendi kendine tekrar oluşuyor nereleri kontrol etmeliyim bunlardan nasıl kurtulurum ?

    Sunucu CPANEL kurulu.
  • 07-09-2022, 16:13:56
    #2
    Medyamon adlı üyeden alıntı: mesajı görüntüle
    Merhaba , FTP'de zararlı dosyalar vardı bunlar hemen hemen sunucuda ki tüm sitelerde var , 2 dosya 1 klasör kendiliğinden tekrar oluşuyor bunlar index.php , htaccess ve images'dir. Bunlar nasıl kendi kendine tekrar oluşuyor nereleri kontrol etmeliyim bunlardan nasıl kurtulurum ?

    Sunucu CPANEL kurulu.
    Merhaba Medyamon,

    Genellikle wordpress sistem barındıran hostinglerde sık sık karşılaşan bir durum. Peki neler yapabilirsiniz?


    1- root, Ftp, cpanel, veritabanı, e-posta şifrelerini değiştirin.
    2- Başta kernel olmak üzere genel bir güncelleme gerçekleştirin.
    3- N.lled, w.rez script / yazılım kullanımından kaçının.
    4- Tüm dosyaları + veritabanını ayrı bir storage e yedekleyip imunifyAV ile taratın ve tespit edilenleri temizleyin
    5- cPanel tarafında hesabı silip, tekrar oluşturup, temiz yedeği yükleyin.
    6- Sunucu ve hesapların cronjobs kayıtlarını temizleyin
    7- Sunucu taraflı clamav tarama gerçekleştirin.
    8- Dosya ve dizin sahipliklerini kontrol edin.
    9- Sunucuda çalışan process leri kontrol edin. Yabancı ve tanımadıklarınızı sonlandırın, silin.
    10- Eğer kurulu değil ise ve bütçeniz var ise cloudlinux kurup hesapları birbirinden izole edin.

    İyi çalışmalar.
  • 07-09-2022, 16:15:54
    #3
    Cevap için teşekkür ederim ama bu dosyaları oluşturan bir cron mu yoksa başka bişeymi araştırıyorum daha önce direk başına gelip neden kaynaklandıgını bilen var ise yardımcı olursa sevinirim.
  • 07-09-2022, 16:27:23
    #4
    Medyamon adlı üyeden alıntı: mesajı görüntüle
    Cevap için teşekkür ederim ama bu dosyaları oluşturan bir cron mu yoksa başka bişeymi araştırıyorum daha önce direk başına gelip neden kaynaklandıgını bilen var ise yardımcı olursa sevinirim.
    Merhaba Medyamon,

    Hesaplar birbirinden izole değil ise, sunucu yazılım paketleri güncel değil ise, waf yok ise, hesap veya php tarafında shell koşturulabiliniyor ise, fonksiyonlar kısıtlanmamış ise, yazılımlar orjinal değil ise sık sık karşılaşılan bir durumdur. Bu tarz senaryolarda sadece gelen bir e-posta bile dosyaların infected olmasına neden olabilir. Wordpress zaten güvenlik zafiyetleri ile dolu bir yazılım olduğundan oradaki en küçük bir açık bile dosyaların genelini infect edebilir.

    İyi çalışmalar.
  • 07-09-2022, 16:32:24
    #5
    Anladım fakat bu 3 dosyayı siler silmez tekrar oluşturmak enteresan siliyorum yeniliyorum dosyalar geliyor bu dosyaları oluşturan kaynagı bulmam yeterli olacaktır.



    Sorun Çözümü , Geçicide olabilir kesinde tam şuan bilmiyorum ama , virüs bulaşmış shell atılmış sitelerde tekrar otomatik oluşan dosyaları , siteleri suspend yapıp home dizininden klasöre girip sildim ve tekrar oluşmadılar ve oradan ben eni dosyaları yükleyerek sorunu çözdüm.