• 18-10-2019, 21:18:26
    #1
    Merhabalar iki gündür contabo'dan anlam veremediğim mailler alıyorum. Bugün de sunucuyu kapatmışlar. Gelen mailler aşağıdaki gibidir.

    İlk mail:






    İlk mail'i; bu websitesi bana ait değil diyerek cevapladım gelen ikinci ve cevap maili:


    Ve bugün gelen sunucuyu askıya aldıklarına dair olan mail:


    Arkadaşlar yardımlarınızı bekliyorum. Nedeni nedir acaba ?


    Ödemeyi Yaptım ödeme yaptıktan sonra yeni gelen mail:
  • 18-10-2019, 21:25:13
    #2
    Son gelen mailde sunucuyu askıya aldıklarına dair bişey yazmıyor, 30 Euro yükleme yapmışsınız bundan bahsediyor?
  • 18-10-2019, 21:26:39
    #3
    Sunucudan karşı siteye xmlrpc ye saldırı olduğunu anladım gördüğüm kadarıyla açmak için 30€ istiyorlar.
  • 18-10-2019, 21:30:48
    #4
    Bahsedilen siteye saldırı yapılmış sunucun tarafından. Sunucuna virüs bulaşmış ve onun aracılığıyla yapılmış olabilir. Sunucuyu formatlayıp maile yanıt ver:

    I have no idea how this happend. I never tried to attack the website which you just mentioned and have no connection about the issue. I think this might have been happend as a result of the application I was just installed. I formatted the server and the files, so this will probably won't happen again. Thanks for your understanding, have a good day.
    Not: Devamında sunucuyu durdurduklarını ve açmak için 30 Euro istediklerini görüyorum, önemli dosyaların varsa ödemeyi yap, sunucuya gir dosyaları yedekle, sonraki işlemler aynı.
  • 18-10-2019, 21:30:57
    #5
    Mashadow adlı üyeden alıntı: mesajı görüntüle
    Son gelen mailde sunucuyu askıya aldıklarına dair bişey yazmıyor, 30 Euro yükleme yapmışsınız bundan bahsediyor?
    Hocam ödemeyi yaptıktan sonraki maili yüklemişim yanlışlıkla düzenledim şimdi



    AhmetKarahan adlı üyeden alıntı: mesajı görüntüle
    Sunucudan karşı siteye xmlrpc ye saldırı olduğunu anladım gördüğüm kadarıyla açmak için 30€ istiyorlar.
    Hocam saldırıyı ben yapmadım.
  • 18-10-2019, 21:35:52
    #6
    Son gelen maile göre sunucuyu açmışlar, gerekli aksiyonları alın ve maili cevaplayın muhtemelen kurduğunuz bir script/uygulama arka planda sizin haberiniz olmadan saldırıyor sağa sola.

    Saygılar.
  • 18-10-2019, 21:39:40
    #7
    Mashadow adlı üyeden alıntı: mesajı görüntüle
    Son gelen maile göre sunucuyu açmışlar, gerekli aksiyonları alın ve maili cevaplayın muhtemelen kurduğunuz bir script/uygulama arka planda sizin haberiniz olmadan saldırıyor sağa sola.

    Saygılar.
    Hocam site wordpress + tema w*r** değil.
  • 18-10-2019, 21:46:22
    #8
    Onuraygun adlı üyeden alıntı: mesajı görüntüle
    Hocam site wordpress + tema w*r** değil.
    O kadar emin olmayın, sonuçta karşı tarafta bir log var ve ip size ait. Karşı sitenin wp-login + xmlrpc dosyalarına erişim isteği çıkmış sizin sunucudan (loglarda ne şiddetle veya ne amaçla çıktığı çok da belli olmasa da). Scriptlerinizi bir gözden geçirin, gerekirse kendi bilgisayarınıza indirip taratın veya eminim linux sunucularda + php/js/ dosyalarındaki zararlı olabilecek şeyleri tarayan hizmetler/uygulamalar mevcuttur onları deneyin.

    Saygılar.
  • 18-10-2019, 21:51:04
    #9
    Adamlar size lutfen geregini yapin onlemini alin ve bize cevap verin demis. Siz cevap vermeyince de askiya almislar.. Simdi ise tekrar acip lutfen onlemleri alip bize ne onlemleri aldiginizi soyleyin diyorlar kisacasi.