• 03-08-2026, 02:11:11
    #1
    Deeplomap.com
    Az önce ziyaretçi logolarını kontrol ederken fark ettim, sanki birisi sızmaya çalışıyor gibi hissediyorum. Doğru mu?



  • 03-08-2026, 02:12:53
    #2
    Muhtemelen evet , ana dizinde site yedeği,veritabanı dosyası,zip dosyası vs varsa silin onun haricinde ziyaretçilerin upload yapabildiği bir sayfa yoksa sorun olmaz
  • 03-08-2026, 02:12:55
    #3
    Dosyalara izinleri fullediyseniz botlar erişmeye çalışıyor olabilir
  • 03-08-2026, 02:14:32
    #4
    Kesinlikle birisi siteyi yokluyor
  • 03-08-2026, 02:14:41
    #5
    Botlar da olmayabilir ama Lamerin biri bir yerlerden bir şeyler okumuş görmüş deneme yapıyor düşerse diye.
  • 03-08-2026, 02:18:12
    #6
    Deeplomap.com
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    Muhtemelen evet , ana dizinde site yedeği,veritabanı dosyası,zip dosyası vs varsa silin onun haricinde ziyaretçilerin upload yapabildiği bir sayfa yoksa sorun olmaz
    depresanz adlı üyeden alıntı: mesajı görüntüle
    Dosyalara izinleri fullediyseniz botlar erişmeye çalışıyor olabilir
    Dosya izinlerinden kastınız nedir hocam tam olarak? Robot sitemap falan mı?
    Fizz adlı üyeden alıntı: mesajı görüntüle
    Kesinlikle birisi siteyi yokluyor
    By_Savas adlı üyeden alıntı: mesajı görüntüle
    Botlar da olmayabilir ama Lamerin biri bir yerlerden bir şeyler okumuş görmüş deneme yapıyor düşerse diye.
    Site yedeği GitHub da var, onun haricinde veritabanı dosyası sadece lokalimde var diye hatırlıyorum şuan kontrol de edemiyorum gerçi. Ama siteye upload edilebilecekleri hiçbir sayfa yada modül yok. Az önce dikkatimi çekti, biraz daha gerilere gittikçe yine var olduğunu gördüm. Aslında hit şaşırtıcı derecede yükseldiği için merak edip girdim loglara. Bununla karşılaştım.

    SQL injecti vb. yöntemleri mi deniyorlar artık bilemiyorum. Çok da hakim değilim. Önlem olarak ne yapabilirim sizce?
  • 03-08-2026, 02:20:42
    #7
    wenja adlı üyeden alıntı: mesajı görüntüle
    Dosya izinlerinden kastınız nedir hocam tam olarak? Robot sitemap falan mı?




    Site yedeği GitHub da var, onun haricinde veritabanı dosyası sadece lokalimde var diye hatırlıyorum şuan kontrol de edemiyorum gerçi. Ama siteye upload edilebilecekleri hiçbir sayfa yada modül yok. Az önce dikkatimi çekti, biraz daha gerilere gittikçe yine var olduğunu gördüm. Aslında hit şaşırtıcı derecede yükseldiği için merak edip girdim loglara. Bununla karşılaştım.

    SQL injecti vb. yöntemleri mi deniyorlar artık bilemiyorum. Çok da hakim değilim. Önlem olarak ne yapabilirim sizce?
    Sql denemiyorlar hocam dosyaları yokluyorlar eğer dizinde config.txt gibi bir dosya varsa zipte olabilir domain.com/config.txt şeklinde erişmeye çalışıyorlar birşey düşerse veritabanı site yedeği vs varmı onu yokluyor
  • 03-08-2026, 02:23:34
    #8
    Deeplomap.com
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    Sql denemiyorlar hocam dosyaları yokluyorlar eğer dizinde config.txt gibi bir dosya varsa zipte olabilir domain.com/config.txt şeklinde erişmeye çalışıyorlar birşey düşerse veritabanı site yedeği vs varmı onu yokluyor
    Anladım hocam teşekkür ederim. Öyle açıkta bir dosya yok. (en azından hatırladığım kadarıyla) Env'leri falan da saklanmıştım.

    Yok mu şöyle sağlam bir test yapabilen birisi aramızda acaba. Bela gelmeden önlem alalım.
  • 03-08-2026, 02:24:22
    #9
    wenja adlı üyeden alıntı: mesajı görüntüle
    Dosya izinlerinden kastınız nedir hocam tam olarak? Robot sitemap falan mı?




    Site yedeği GitHub da var, onun haricinde veritabanı dosyası sadece lokalimde var diye hatırlıyorum şuan kontrol de edemiyorum gerçi. Ama siteye upload edilebilecekleri hiçbir sayfa yada modül yok. Az önce dikkatimi çekti, biraz daha gerilere gittikçe yine var olduğunu gördüm. Aslında hit şaşırtıcı derecede yükseldiği için merak edip girdim loglara. Bununla karşılaştım.

    SQL injecti vb. yöntemleri mi deniyorlar artık bilemiyorum. Çok da hakim değilim. Önlem olarak ne yapabilirim sizce?
    İlk önce kontrol etmen gerekenler isteklerin 200 dönüp dönemediği. 200 dönmüyorsa şuan için bir sıkıntı yok demektir. Ekstra olarak cloudflare waf koruması açabilirsin. İstekler sabit ip bloklarından geliyorsa engelleyebilirsin.