• 30-07-2021, 16:47:13
    #28
    cNt adlı üyeden alıntı: mesajı görüntüle
    Estağfurullah hocam sorun yok. Dosyaların tüm yedekleri bende mevcut. Yeni host sağlama hizmeti varsa iletişime geçip sorarım hocam daha iyi olur benim içinde. Db dosyalarına bulaşmıyor değil mi bunlar yani indirip ordan geri kurabilirim db yedeğini?
    Birde galiba arkadaş benim admin panelinin şifresini bulmuş adını soyadını numarasını vs yazmış herhalde admin panelden dosya yükleme kısmından da açık bulup shell kurmuş benim tahminim şimdilik bu yönde hocam.
    admin.php ve ab.php dosyalarını sildim, htaccess için yazma iznini kapattım şimdilik herhangi bir sorun görünmüyor ama devam ederse tamamen sıfırlayacağım siteyi hocam.




    Tüm yedekler mevcut hocam. Galiba admin panelimin şifresini kırıp girip oradan upload yoluyla bir şeyler denemişler.
    Hocam bakmakta fayda var her zaman php admine (database) ye zaten dosya felan çekıyorsa oraya da ulaşmıştır. kendine bir dosya yolu oluşturmuştur.
  • 30-07-2021, 16:57:57
    #29
    konuda herkes genel bilgiler vermiş (konu güvenlik olunca herkes çok bilgili ama nedense hackleniyorlar) amacın sadece shelli kaldırmak olmamalı , shell soktukları açığı kapamalısın ki bir daha shell sokmasınlar. İstediğin kadar shell sil açığı kapamadıkça tekrar atarlar. Profesyonel destek almalısın , yardımcı olmak isterdim ama yanımda cihazım yok forumda farklı kişilerle görüşebilirsin. Kolay gelsin
  • 31-07-2021, 00:14:25
    #30
    Bir kaç müşterimde de aynı kodlara rasgeldim . Resim upload yerlerinde kontrol olmadığı için direk .php sokabiliyorlar ; shell.jpg.php şeklinde bypass ediliyor upload yerleri / Basit şifreler veya sql açıkları sayesinde adminden giriş yapıp işlemleri kolaylaştırıyorlar . Site adresinizi atarsanız kontrol etmek isterim
  • 31-07-2021, 00:18:41
    #31
    Admin panele sızmıştır muhtemelen şifre denemesi ile basit ise brute force veya türevi programlar ile geçilir.