• 01-12-2013, 21:30:06
    #10
    serdarureber adlı üyeden alıntı: mesajı görüntüle
    Ayarlara Girip Okuma Ayarlarını UFT-8 olarak değiştirmenizi söylemiş. Aksi taktirde. XSS açığıyla veritabanınıza full erişim sağlıyormuş. Buda demek oluyor ki admin şifresi dahil veritabanın da her şeyi yapabilir. Ayarlara girip Okuma Ayarlarının UFT nin 7 mi 8 mi olduğuna bakar mısınız.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:04:16 -->-> Daha önceki mesaj 20:46:35 --

    Eğer UFT 7 olan seçenek seçiliyse onu UFT 8 yaparsan sorunun hallolur. Baktın mı?
    zaten utf 7 yapılmış hocam. tüm yazılar soru işaretliydi. yeniden utf 8 yaptım düzeldi. ama nasıl utf 7 yapıldı onu bilmiyorum. şu an tüm siteyi indiriyorum tarama yapacagım.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:30:06 -->-> Daha önceki mesaj 21:29:18 --

    Cuslaw adlı üyeden alıntı: mesajı görüntüle
    Siteye Dadandılar diyorsunuz shell atmış olabilirler.

    Ve bu php shell dosyası ftp'de oluğu sürece ne yaparsanız yapın yine hacklerler.

    Arkadaşın dediği gibi , tüm dosyalarınızı indirip sağlam bir virüs taraması yapın.Bilgisayarınıza da aynı şekilde.

    Daha sonra ftp ve admin bilgilerinizi değiştirin...
    hocam shell dosyalarını her antivirüs anlayabilir mi? var mı önerdiğiniz antivirüs programı.
  • 01-12-2013, 21:45:28
    #11
    yvzakblt adlı üyeden alıntı: mesajı görüntüle
    zaten utf 7 yapılmış hocam. tüm yazılar soru işaretliydi. yeniden utf 8 yaptım düzeldi. ama nasıl utf 7 yapıldı onu bilmiyorum. şu an tüm siteyi indiriyorum tarama yapacagım.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:30:06 -->-> Daha önceki mesaj 21:29:18 --



    hocam shell dosyalarını her antivirüs anlayabilir mi? var mı önerdiğiniz antivirüs programı.
    %90 anlayabilir hocam.
    Eset Nod32 öneririm ben ya da Avast olabilir.

    İndirip kurmanıza gerek yok , antivirüs programlarının scanner tarzı ufak virüs taraması yapabileceğiniz programcıkları oluyor onları kullanabilirsiniz.

    Sizde dosyalarınıza bi göz gezdirin.Abuk sabuk kelimelerle oluşturulmuş .php uzantılı bir dosyadır.Dediğim gibi böyle bir dosya atılmışsa bundan kesinlikle kurtulmanız gerekir.

    Şöyle bir öneride de bulunabilirim.

    Dosyalarınızı komple bilgisayarınıza çekin.
    Notepad++ açın ve site dosyalarınızın bulunduğu klasörde "shell" kelimesini arattırın.Buda bir ihtimal.

    Not : Ben shell olabilme olasılığına karşı bilgi verdim , tabi başka bir şeyde olabilir.
  • 01-12-2013, 22:03:12
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Admin şifrenle giren biri shell atıp tam yetki sahibi olmadan çıkmaz. Shell varsa tüm sunucuyu tehlikeye atmış olursun. Backup alıp virustotal da tarat. Bende sadece avastın yakaladığı bir shell vardı bir ara. Hepsi yakalamıyor. Virustotal da tara mutlaka.
  • 01-12-2013, 22:36:28
    #13
    Cuslaw adlı üyeden alıntı: mesajı görüntüle
    %90 anlayabilir hocam.
    Eset Nod32 öneririm ben ya da Avast olabilir.

    İndirip kurmanıza gerek yok , antivirüs programlarının scanner tarzı ufak virüs taraması yapabileceğiniz programcıkları oluyor onları kullanabilirsiniz.

    Sizde dosyalarınıza bi göz gezdirin.Abuk sabuk kelimelerle oluşturulmuş .php uzantılı bir dosyadır.Dediğim gibi böyle bir dosya atılmışsa bundan kesinlikle kurtulmanız gerekir.

    Şöyle bir öneride de bulunabilirim.

    Dosyalarınızı komple bilgisayarınıza çekin.
    Notepad++ açın ve site dosyalarınızın bulunduğu klasörde "shell" kelimesini arattırın.Buda bir ihtimal.

    Not : Ben shell olabilme olasılığına karşı bilgi verdim , tabi başka bir şeyde olabilir.

    serdarureber adlı üyeden alıntı: mesajı görüntüle
    Admin şifrenle giren biri shell atıp tam yetki sahibi olmadan çıkmaz. Shell varsa tüm sunucuyu tehlikeye atmış olursun. Backup alıp virustotal da tarat. Bende sadece avastın yakaladığı bir shell vardı bir ara. Hepsi yakalamıyor. Virustotal da tara mutlaka.
    taradım herhangi bir şey çıkmadı avast ta.

    şu an sitede tarıyorum bir tek symantec ws bilmem ne diye bir hata verdi diğerleri temiz.

    arkadaşa söyledim sunucuda bir sitede shell varmış. o siteyi suspend yapmış. hala risktemiyim acaba?
  • 01-12-2013, 22:42:00
    #14
    yvzakblt adlı üyeden alıntı: mesajı görüntüle
    taradım herhangi bir şey çıkmadı avast ta.

    şu an sitede tarıyorum bir tek symantec ws bilmem ne diye bir hata verdi diğerleri temiz.

    arkadaşa söyledim sunucuda bir sitede shell varmış. o siteyi suspend yapmış. hala risktemiyim acaba?
    avastla olucak iş değil kaspersky ile taratın hatta önce bilgisayarınızı taratın herhangi bir virüs olabilir.Sonrası klasik ftp şifrenizi değiştirmeniz
  • 01-12-2013, 22:54:07
    #15
    Chmod ayarlarinizi gerekli sekilde duzeltin. Admin klasorunuzu hosting yonetim panelinizden sifreleyin bu sekilde yaparsaniz dosyalarinizin arasinda shell olsa dahi sitenize bir zarar veremez.

    GT-I9500 cihazımdan Tapatalk kullanılarak gönderildi
  • 01-12-2013, 23:06:28
    #16
    kaspersky yüklüyorum. admin yolunu vs. değiştirdim better wp security ile ayrıca şifrelemeye gerek var mı acaba?
  • 02-12-2013, 07:55:20
    #17
    yvzakblt adlı üyeden alıntı: mesajı görüntüle
    kaspersky yüklüyorum. admin yolunu vs. değiştirdim better wp security ile ayrıca şifrelemeye gerek var mı acaba?
    hosting panelinizden admin klasörünüzü şifrelediyseniz başka bir eklenti kurmanıza gerek yok. Benimde geçen sene bir sitem hosting firmasına atılan shellden dolayı hack yedi o gün bugündür bu şekilde önlem alıyorum hiç bir sıkıntı yaşamadım..
  • 02-12-2013, 10:56:28
    #18
    Ücretli güvenlik optmz. yaptırmak isterseniz ulaşabilirsiniz.