• 15-02-2021, 00:43:38
    #1
    Merhaba. Sitelerimden birine dün sabahtan beri giriş olmadığını farkettim. Sitenin ana sayfasını açtığımda ascii karakterlere benzeyen bir sürü yazı vardı. Hosting firmasından yedeği yüklemelerini istedim. Dünkü yedek yüklendi ve sorun çözüldü gibi geldi. Ancak siteme girdiğimde herhangi bir linke tıklandığında uygunsuz siteler açıldığını farkettim. FTP'ye baktım aynı hosting altında olan 4 sitemde de wordpress le alakasız dosya ve klasörler yüklendiğini gördüm. (w..z tema ya da eklenti kullanmıyorum.)


    Yakın zamanda tüm sitelerimi cloudflare eklemekten başka bir işlem yapmamıştım. Şimdi geçen haftaki yedeğe dönsem aynı şeyin başıma gelmeyeceğinden nasıl emin olacağım?



  • 15-02-2021, 00:44:56
    #2
    isterseniz bir inceleme yapalım
  • 15-02-2021, 00:46:04
    #3
    Üyeliği durduruldu
    Ftp,sql,site admin yolu ve şifrelerini değiştir en başta hocam
  • 15-02-2021, 01:09:17
    #4
    uof52 adlı üyeden alıntı: mesajı görüntüle
    isterseniz bir inceleme yapalım
    Teşekkür ederim hocam. Yedeği yüklemelerini istedim.

    metehan_pinarli adlı üyeden alıntı: mesajı görüntüle
    Ftp,sql,site admin yolu ve şifrelerini değiştir en başta hocam
    Teşekkür ederim. Yedeği yükledikten sonra dediklerinizi yapacağım.

    Benim sitelerim yüzünden insanların eşlerinin, çocuklarının, büyüklerinin
    yanında zor durumda kaldıklarını düşünmek çok korkunç.
    Allah ıslah etsin bunu yapanları.
  • 15-02-2021, 08:25:01
    #5
    clouflare ile bir alakası yok, kullandığınız sisteme girmişler bell ki,
    wordpress açıkları, paylaştığınız hostinglerde yaşanan sorunlar vs.
  • 15-02-2021, 08:34:35
    #6
    Sisteme sızıp shell veya arka kapı eklemiş olabilirler. Hem yazılımınızı hem de web sunucunuzu A'dan Z'ye gözden geçirip açık taraması ve penetrasyon testi uygulatmanız iyi olur.