ribrahimozer adlı üyeden alıntı:
mesajı görüntüle
Galiba Shell Atılmış
30
●838
- 30-07-2021, 13:01:10teşekkür ederim.ZangaTR adlı üyeden alıntı: mesajı görüntüle
cloudflare'yi siteyi kurduğumdan beri kullanıyorum hocam. - 30-07-2021, 13:03:58Emin değilim yazılımınızı ne hakkında ama admin panelde dosya yükleme alanı olabilir mi ?cNt adlı üyeden alıntı: mesajı görüntüle
Admin panel şifreniz vs. Bulmuş olabilirler diğer türlü özel yazılımda özellik dışı dosya yükleme olacağını zannetmiyorum.
PM den veya WhatsApp dan yazarsanız akşam ilgilenebilirim 😊
WhatsApp 5317440523 - 30-07-2021, 13:06:25Ön kısımda post ettirdiğiniz bir form varmı? Bu form içerisinde dosya yükleme kısmı vs varmı? Admin şifreniz ne kadar güvenli? Olası neden çok. Genelde upload inputlarından atılır shell. Geçmiş olsun.
- 30-07-2021, 13:20:35hocam bir çok arkadaş wordpress demiş siz inatla özel yazılım demişsiniz ama kimse pek takmamış dediklerinizi.
Öncelikle şunu belirteyim shell sebebini bir çok nedeni olabilir. Bu hosting firmasından kaynaklı olabilir, kullandığınız yazılımda açıklar olabilir, şifreniz ele geçmiş olabilir, pc nize trojen truva atı bulaşmış olabilir, vs vs vs bunun için onlarca neden sayarım.
Bu arada Cloudflare ddos gibi vb. saldırıları önlemek içindir. Shelli vs. engellemez. (Bilenlere duyrulur
)
Diğer bir konuda yukarda nedenleri saydım wordpress de 4 4 luk değildir açıkları vardır ama bir site shell yiyince illa wordpress olduğu için yediğini göstermez.
Gelelim hocam size öncelikle geçmiş olsun. Sizden de özür dilerim biraz sert yaptıysam sertim size değil işi bilip de bilmeyenlereydi.
Hocam eğer özel yazılımsa varsa eski bir yedeği host firmanıza diyin tamamen silsin yeniden sıfır bir host sağlasın size. Eğer bir yedek yoksa ftp de tek tek tüm dosyaları kontrol edip tek tek sileceksiniz başka yolu yok. İşin kısacası bu hocam. - 30-07-2021, 13:21:52***Formlarınızda açık olabilir.
***Bilgisayarınızda yer alan anti virüs PHP içerisindeki açıkları bulamaz dolayısı ile bu eylem zaman kaybıdır.
***Dosyaların yedekten tekrar kurulması gerekir. Yedek bulunmuyorsa tüm dosyalar indirilip tek tek kodları kontrol edilmelidir.
***Ardından açık kapatılmalıdır. - 30-07-2021, 13:22:18Hocam galiba tahmininiz doğruozanx07 adlı üyeden alıntı: mesajı görüntüle
adam girmiş panelde kendi adını falan yazmış numarasını yazmış çok komik gülsem mi ağlasam mı bilemedim. Şifremi nasıl bulmuş olabilir ki. Bruteforce yapmış olabilir çünkü panel şifrem baya kolaydı.
adam numarasını bile yazmış admin panele şaka gibi
hocam dosya yükleme kısmı sadece admin panelde var ve galiba admin panelimin şifresini bulmuş birisi.Birdilimask adlı üyeden alıntı: mesajı görüntüle - 30-07-2021, 13:25:03Bu durumun wordpress ile ilgisi nedir? Site sahibi wp kullanmadığını belirtmiş. Ek olarak eklentiler wordpress ile ilişkili değildir. 3.taraf kişilerin yazmış olduğu kodlardır.FidanAtug adlı üyeden alıntı: mesajı görüntüle
Sizin sıfırdan yazdığınız güvenli script'e ben güvenlik açıklı bir modül geliştirsem, açıktaki hatadan siz mi sorumlu oluyorsunuz?
)
adam girmiş panelde kendi adını falan yazmış numarasını yazmış çok komik gülsem mi ağlasam mı bilemedim. Şifremi nasıl bulmuş olabilir ki. Bruteforce yapmış olabilir çünkü panel şifrem baya kolaydı.