• 13-07-2018, 17:08:52
    #1
    Merhaba,

    Bir müşterimizin internet sitesi sürekli hackleniyor. Tüm FTP ve panel bilgilerini değiştirdik. Tüm dosyaları didik didik ettik ama sonuç alamadık. Ana dizine atılan tüm dosyaları yazıyorum. Yardımcı olabilecek biri var mı acaba. Sistem Laravel ile kodlandı. Adam sistem dosyalarını silmeden sürekli ana dizine dosyalar atıyor. Bu dosyalar da farklı bir çince siteye yönlendiriyor.
    • global.asa
    • Global.asax
    • index.htm
    • index.php
    • indexx.html
    • index.html
    • news.asp
    • news.php
    Hosting IHS'de barınıyor.


    /// EDIT - Çözüm ///

    Arkadaşlar problem laravel'in public klasöründen kaynaklanıyormuş. Dışarıdan dosya yüklenmesi de .htaccess dosyası ile yapılıyormuş. .htaccess'ten ana dizin yolunu public klasörünü göstermem ile problem çözüldü. İlgilenen arkadaşlara çok teşekkür ederim.

    .htaacess
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^(.*)$ public/$1 [L]
    </IfModule>
  • 13-07-2018, 17:09:41
    #2
    yardımcı olayım hocam size ulaşın bana pm den ıcq adresimi atıyorum
  • 13-07-2018, 17:14:46
    #3
    Sitede veritabanı varsa ve veritabanı bağlantılı çalışıyorsa çok yüksek ihtimal veritabanından bir kod parçacığı ile ateşleme yaparak işlemi gerçekleştiriyor. Veritabanını da kontrol etmenizi öneriyorum.
  • 13-07-2018, 17:16:36
    #4
    Şuan IHS'den logları istedik. Karışıklık olmaması için loglar geldikten sonra PM göndereceğim.
  • 13-07-2018, 17:17:38
    #5
    Aktimur adlı üyeden alıntı: mesajı görüntüle
    Şuan IHS'den logları istedik. Karışıklık olmaması için loglar geldikten sonra PM göndereceğim.
    sunucunda kaç tane siten var ve script testini yaptınmı bunlara bi bak hocam
  • 13-07-2018, 17:17:54
    #6
    MythDev adlı üyeden alıntı: mesajı görüntüle
    Sitede veritabanı varsa ve veritabanı bağlantılı çalışıyorsa çok yüksek ihtimal veritabanından bir kod parçacığı ile ateşleme yaparak işlemi gerçekleştiriyor. Veritabanını da kontrol etmenizi öneriyorum.
    Sunucu bizde değil müşterimiz de IHS yönetici kısmının bilgilerini göndermek istemiyor.
  • 13-07-2018, 17:19:14
    #7
    Aktimur adlı üyeden alıntı: mesajı görüntüle
    Sunucu bizde değil müşterimiz de IHS yönetici kısmının bilgilerini göndermek istemiyor.
    hocam pm den site adresini atarsanız inceleyeyim
  • 13-07-2018, 17:19:24
    #8
    HardLaz adlı üyeden alıntı: mesajı görüntüle
    sunucunda kaç tane siten var ve script testini yaptınmı bunlara bi bak hocam
    Hocam sadece FTP erişimimiz var. Hack olayından hiç anlamıyorum testler nasıl yapılır bilmiyorum. Bildiğim kadarıyla 2 site var diğer kopyası
  • 13-07-2018, 17:19:39
    #9
    Bizde de aynı sorun var yaklaşık 750 site hepsine global asa yuklenıyor.