• 30-07-2021, 12:54:47
    #10
    ribrahimozer adlı üyeden alıntı: mesajı görüntüle
    Admin.php ile shell çekiyorlar
    admin.php dosyasını temizlemem yeterli olur mu? birde nereden girmiş olabilir bu dosya hocam? ben ftp bile kullanmıyorum ftp şifrem sadece yazılımcımda vardı. kendim browserdan giriyorum sadece dosya yöneticisine ve bilgisayarımda sürekli güncel bir virüs uygulamam var.
  • 30-07-2021, 12:55:05
    #11
    Üyeliği durduruldu
    @cNt; Gecmis olsun kardeşim cloudflare önemli
  • 30-07-2021, 13:01:10
    #12
    ZangaTR adlı üyeden alıntı: mesajı görüntüle
    @cNt; Gecmis olsun kardeşim cloudflare önemli
    teşekkür ederim.

    cloudflare'yi siteyi kurduğumdan beri kullanıyorum hocam.
  • 30-07-2021, 13:03:58
    #13
    cNt adlı üyeden alıntı: mesajı görüntüle
    admin.php dosyasını temizlemem yeterli olur mu? birde nereden girmiş olabilir bu dosya hocam? ben ftp bile kullanmıyorum ftp şifrem sadece yazılımcımda vardı. kendim browserdan giriyorum sadece dosya yöneticisine ve bilgisayarımda sürekli güncel bir virüs uygulamam var.
    Emin değilim yazılımınızı ne hakkında ama admin panelde dosya yükleme alanı olabilir mi ?

    Admin panel şifreniz vs. Bulmuş olabilirler diğer türlü özel yazılımda özellik dışı dosya yükleme olacağını zannetmiyorum.

    PM den veya WhatsApp dan yazarsanız akşam ilgilenebilirim 😊

    WhatsApp 5317440523
  • 30-07-2021, 13:06:25
    #14
    Ön kısımda post ettirdiğiniz bir form varmı? Bu form içerisinde dosya yükleme kısmı vs varmı? Admin şifreniz ne kadar güvenli? Olası neden çok. Genelde upload inputlarından atılır shell. Geçmiş olsun.
  • 30-07-2021, 13:20:35
    #15
    hocam bir çok arkadaş wordpress demiş siz inatla özel yazılım demişsiniz ama kimse pek takmamış dediklerinizi.
    Öncelikle şunu belirteyim shell sebebini bir çok nedeni olabilir. Bu hosting firmasından kaynaklı olabilir, kullandığınız yazılımda açıklar olabilir, şifreniz ele geçmiş olabilir, pc nize trojen truva atı bulaşmış olabilir, vs vs vs bunun için onlarca neden sayarım.
    Bu arada Cloudflare ddos gibi vb. saldırıları önlemek içindir. Shelli vs. engellemez. (Bilenlere duyrulur )
    Diğer bir konuda yukarda nedenleri saydım wordpress de 4 4 luk değildir açıkları vardır ama bir site shell yiyince illa wordpress olduğu için yediğini göstermez.
    Gelelim hocam size öncelikle geçmiş olsun. Sizden de özür dilerim biraz sert yaptıysam sertim size değil işi bilip de bilmeyenlereydi.

    Hocam eğer özel yazılımsa varsa eski bir yedeği host firmanıza diyin tamamen silsin yeniden sıfır bir host sağlasın size. Eğer bir yedek yoksa ftp de tek tek tüm dosyaları kontrol edip tek tek sileceksiniz başka yolu yok. İşin kısacası bu hocam.
  • 30-07-2021, 13:21:52
    #16
    ***Formlarınızda açık olabilir.
    ***Bilgisayarınızda yer alan anti virüs PHP içerisindeki açıkları bulamaz dolayısı ile bu eylem zaman kaybıdır.
    ***Dosyaların yedekten tekrar kurulması gerekir. Yedek bulunmuyorsa tüm dosyalar indirilip tek tek kodları kontrol edilmelidir.
    ***Ardından açık kapatılmalıdır.
  • 30-07-2021, 13:22:18
    #17
    ozanx07 adlı üyeden alıntı: mesajı görüntüle
    Emin değilim yazılımınızı ne hakkında ama admin panelde dosya yükleme alanı olabilir mi ?

    Admin panel şifreniz vs. Bulmuş olabilirler diğer türlü özel yazılımda özellik dışı dosya yükleme olacağını zannetmiyorum.

    PM den veya WhatsApp dan yazarsanız akşam ilgilenebilirim 😊

    WhatsApp 5317440523
    Hocam galiba tahmininiz doğru adam girmiş panelde kendi adını falan yazmış numarasını yazmış çok komik gülsem mi ağlasam mı bilemedim. Şifremi nasıl bulmuş olabilir ki. Bruteforce yapmış olabilir çünkü panel şifrem baya kolaydı.




    adam numarasını bile yazmış admin panele şaka gibi

    Birdilimask adlı üyeden alıntı: mesajı görüntüle
    Ön kısımda post ettirdiğiniz bir form varmı? Bu form içerisinde dosya yükleme kısmı vs varmı? Admin şifreniz ne kadar güvenli? Olası neden çok. Genelde upload inputlarından atılır shell. Geçmiş olsun.
    hocam dosya yükleme kısmı sadece admin panelde var ve galiba admin panelimin şifresini bulmuş birisi.
  • 30-07-2021, 13:25:03
    #18
    FidanAtug adlı üyeden alıntı: mesajı görüntüle
    Bu yüzden wordpress kullanmıyorum.. Her hangi bir pluginde açık varsa internette paylaşılıyor ve dork ilede ulaşabiliyorlar sitenizdeki açığa.. Php ile sıfırdan yazılım yazdırmak isterseniz skype adresim imzamda.
    Bu durumun wordpress ile ilgisi nedir? Site sahibi wp kullanmadığını belirtmiş. Ek olarak eklentiler wordpress ile ilişkili değildir. 3.taraf kişilerin yazmış olduğu kodlardır.
    Sizin sıfırdan yazdığınız güvenli script'e ben güvenlik açıklı bir modül geliştirsem, açıktaki hatadan siz mi sorumlu oluyorsunuz?