• 09-05-2021, 22:55:09
    #19
    Cebom adlı üyeden alıntı: mesajı görüntüle
    Hosting sağlayıcınıza durumu bildirin sunucu üzerinde bir shell taraması yapsınlar, varsa shell çıkar mutlaka.
    Az önce cevap geldi eski yedeğimiz yokmuş sadece olaydan bir kaç gün önceki yedek mevcutmuş. Kendilerine iletiyorum shell taraması için teşekkür ederim.
    • Cebom
    Cebom bunu beğendi.
    1 kişi bunu beğendi.
  • 09-05-2021, 23:01:30
    #20
    İçinde rakam olan .php sayfaları tara varsa sil.
  • 10-05-2021, 00:48:34
    #21
    Misafir; Detaylı olarak inceledim ve bulduğum durumlar şu şekilde;

    panel -> Yönetim panelinizin alt dizini
    system/ altında yapılan işlemler açık bir şekilde belli ediliyor.
    system/panel_islemler.php?email=asd@asd.com&sifirla ( Şifre Sıfırlama )
    system/panel_islemler.php?email=asd@asd.com&mail=GÖNDER ( Mail Gönderme )
    system/site_islemler.php
    ve diğer tüm işlemlerde bu işlem birebir aynı yapı ve yöntem belli. Basit bir brute force bulmak kolay olacaktır
    Güvenlik önlemi çalışıyor mu, çalışmıyor mu belli değil.

    Ek olarak sisteminiz bazı kod yapısı;

    https://github.com/NecatiSarikaya/Eticaret-

    yer alan sisteme çok benziyor.

    https://github.com/NecatiSarikaya/Et...l/islemler.php ilesystem/panel_islemler.php kıyaslamanızı tavsiye ederim. Aynı şekilde ise sorun teşkil etmesi yüksektir.

    Saygılarımla,
  • 10-05-2021, 14:23:43
    #22
    bütçeniz varsa profesyonel destek için bana ulaşabilirsiniz. Scriptinizdeki açıkları bulup tek tek kaparız. Bir daha böyle bir durum yaşamazsınız. Yorum yapan çoğu kişi genel bilgiler vermiş bunlarla çözüme ulaşmanız zor.
  • 10-05-2021, 15:19:31
    #23
    BedirhanERKAN adlı üyeden alıntı: mesajı görüntüle
    @bloggokhan; Detaylı olarak inceledim ve bulduğum durumlar şu şekilde;

    panel -> Yönetim panelinizin alt dizini
    system/ altında yapılan işlemler açık bir şekilde belli ediliyor.
    system/panel_islemler.php?email=asd@asd.com&sifirla ( Şifre Sıfırlama )
    system/panel_islemler.php?email=asd@asd.com&mail=GÖNDER ( Mail Gönderme )
    system/site_islemler.php
    ve diğer tüm işlemlerde bu işlem birebir aynı yapı ve yöntem belli. Basit bir brute force bulmak kolay olacaktır
    Güvenlik önlemi çalışıyor mu, çalışmıyor mu belli değil.

    Ek olarak sisteminiz bazı kod yapısı;

    https://github.com/NecatiSarikaya/Eticaret-

    yer alan sisteme çok benziyor.

    https://github.com/NecatiSarikaya/Et...l/islemler.php ilesystem/panel_islemler.php kıyaslamanızı tavsiye ederim. Aynı şekilde ise sorun teşkil etmesi yüksektir.

    Saygılarımla,
    Çok teşekkür ederim. Gerekli kontrolleri sağlayacağım. Gerekirse farklı scripte geçiş yapacağız.
  • 10-05-2021, 15:19:51
    #24
    akosetr adlı üyeden alıntı: mesajı görüntüle
    bütçeniz varsa profesyonel destek için bana ulaşabilirsiniz. Scriptinizdeki açıkları bulup tek tek kaparız. Bir daha böyle bir durum yaşamazsınız. Yorum yapan çoğu kişi genel bilgiler vermiş bunlarla çözüme ulaşmanız zor.
    Maalesef bütçemiz yok
  • 10-05-2021, 21:04:56
    #25
    databasenin veya configin yüklendiği kısımdan basit bir get post kontrolu ile kritik tabanlara erişimi engelleyebilirsiniz. Büyük ihtimal yazılımınızda pdo query veya mysql şeklinde işlem yapılıyordur. Veritabanına müdahele ediliyorsa.
  • 10-05-2021, 21:08:50
    #26
    Ben de Envato Elements'ten bir tema indirip kurmuştum. Wp Bakery Builder kullanıyor. Birkaç ay sorunsuz kullandım ancak şu an site anasayfası direk reklam sitesine yönlendiriyor. Yapımcı tema üzerinde arka kapı açmış, siteyi direkt reklama yönlendiriyor. Sanırım temayı değiştireceğim. Sizdeki de benzer bir durum olabilir.
    • bloggokhan
    bunu beğendi.
    1 kişi bunu beğendi.
  • 10-05-2021, 21:09:25
    #27
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Merhaba, 2 kez sitemize index bastılar. İndexi silip eski yedeği yüklüyoruz fakat tekrar index bastılar. Bu şekilde 2 kez oldu. Az önce eski yedeği Alastyr sağ olsun kurdu. Yardımcı olabilecek var mı acaba ? Site adresini atabilirim açık olup olmadığını nerede olduğunu söyleyebilir mi acaba ?
    Sitede özel yönetim paneline sahip script bulunmaktadır. Php
    Merhaba bloggokhan,

    Mod_security kurun ve kullanın.

    İyi çalışmalar.