İlk defa böyle birşey başıma geldi. Bir-iki saat evvel sorun yaşamıyordum, bir baktım mysql erişim sorunu veriyordu siteler.
Mysql mu çalışmıyor diye baktım sorun yok, veritabanına girdim bütün şeyleri silmiş ve rüşvet amaçlı not bırakmış hacker kişi.
https://i.hizliresim.com/1GlPv1.png
Neyseki yedeklerim var ancak nasıl sızmış olabilir. Vestacp panel kullanıyordum.
Veritabanımı silmiş
8
●603
- 05-12-2017, 14:54:59Korku filmi gibi bir durum. Geçmiş olsun. Yedeğiniz varsa sevindim.
- 05-12-2017, 14:56:24Flexible adlı üyeden alıntı: mesajı görüntüle
Logları kontrol edin.
yedeklerini indirip yedekledim diyor. 0.2 btc gönder diyor.
vay be mysql olayına kdr inmişler
Geçniş olsun. - 22-12-2017, 03:20:551. Mysql portu dünyaya açıkmı
2. Ssh da güvenlik açığı varmı . Portu değiştirin , parolayı kaldırın yerine key ilegiriş getirin ve güncellemesini yapın.
3. Sitelerde kullandığınız php dosyaları varez ise sadece 1 db silmesi lazım. Tüm db yi sildiğine göre db de yeni kullanıcı açarken tüm yetkileri vermiş olabilirsiniz.
4. Panellerinize erişimde http parola getirin. Panelde açık olsada web get ve post dan sizi korur. Paneller bilindik portlar dışında olsun.