• 31-10-2018, 16:59:55
    #1
    Merhaba arkadaşlar bir film sitem shell yemiş son 4 gündür her türlü şifre kombinasyonuyla denememe rağmen hala siteme izinsiz erişim ile hacklink ekleniyor ben kaldırıyorum yenisini ekliyorlar shell tarama opsiyonlarıyla vs denedim lakin bi yararını göremedim bu shellden nasıl kurtulabilirim bilgisi olan varmı?

    db yedeği alıp yeni bir sunucuya yeni bir wordpressin üstüne dbyi kursam başka bir temayla çalıştırsam hala shell durur mu veya aynı yolla tekrar erişebilirlermi? bilgisi olan önerisi tavsiyesi olan varsa dinliyorum
  • 31-10-2018, 17:02:37
    #2
    hocam şöyle bir eklenti var. https://wordpress.org/plugins/wordfence/

    eklentiyi kur tarama yaptırt site dosyalarının içersindeki zararlı kodları bulmanı sağlayacaktır.

    ama sonrasında eklentiyi sil çünkü sunucularda sıkıntı yaratıyor cpu %100 yapıyor.

    https://wordpress.org/support/topic/...all-wordfence/ eklentinin nasıl kaldırılacağı burada yazıyor.
  • 31-10-2018, 17:02:45
    #3
    Üyeliği durduruldu
    Yanlış hatirlamıyorsam @NumanABi; destek veriyordu.
  • 31-10-2018, 17:05:30
    #4
    Cxs veya maldet kur sunucuya
  • 31-10-2018, 17:13:56
    #5
    Sitenizin barındığı sunucuda yalnızca sizin siteniz mi var? Yani shell kaynağı diz olmayabilirsiniz. Eğer sunucuda başka site mevcutsa symlink bypass metoduyla erişim sağlanıp shell atılabilir bunu analiz etmek gerek.
  • 31-10-2018, 17:16:11
    #6
    LANCE adlı üyeden alıntı: mesajı görüntüle
    hocam şöyle bir eklenti var. https://wordpress.org/plugins/wordfence/

    eklentiyi kur tarama yaptırt site dosyalarının içersindeki zararlı kodları bulmanı sağlayacaktır.

    ama sonrasında eklentiyi sil çünkü sunucularda sıkıntı yaratıyor cpu %100 yapıyor.

    https://wordpress.org/support/topic/...all-wordfence/ eklentinin nasıl kaldırılacağı burada yazıyor.
    Hocam ondan denedim lakin ya çok uzun sürüyor yada sürekli takılıyor anlayamadım yani scan kısmında sadece dönüp durdular sonuca varamadı.

    Shydox adlı üyeden alıntı: mesajı görüntüle
    Yanlış hatirlamıyorsam @NumanABi; destek veriyordu.
    Kendisini skype tan ekliyorum teşekkürler.

    must4f4topal adlı üyeden alıntı: mesajı görüntüle
    Sitenizin barındığı sunucuda yalnızca sizin siteniz mi var? Yani shell kaynağı diz olmayabilirsiniz. Eğer sunucuda başka site mevcutsa symlink bypass metoduyla erişim sağlanıp shell atılabilir bunu analiz etmek gerek.
    Guzel.net.tr den alınmış hostingde barınıyor hocam kendileriyle de görüştüm sunucu kaynaklı bir problem yada sızma olamayacağını tamamen yazılımsal bir açıkla girilmiş olacağını söylüyorlar.
  • 31-10-2018, 17:19:47
    #7
    shelli bulup temizleyebilirim hocam
  • 31-10-2018, 17:21:22
    #8
    DeCobrayFRM adlı üyeden alıntı: mesajı görüntüle
    Guzel.net.tr den alınmış hostingde barınıyor hocam kendileriyle de görüştüm sunucu kaynaklı bir problem yada sızma olamayacağını tamamen yazılımsal bir açıkla girilmiş olacağını söylüyorlar.
    Firma kaynaklı değilse kendi dosyalarınızı analiz edin backdoor vardır mutlaka bir yerde çekin masaüstüne dosyaları inceleyin shell analizi yapın hocam mutlaka firmada log kayıtları vardır mutlaka birde onlara danışın nereden erişildiğini
  • 31-10-2018, 17:21:39
    #9
    bilgicinitr adlı üyeden alıntı: mesajı görüntüle
    shelli bulup temizleyebilirim hocam
    Skype iletin bi görüşelim hocam



    must4f4topal adlı üyeden alıntı: mesajı görüntüle
    Firma kaynaklı değilse kendi dosyalarınızı analiz edin backdoor vardır mutlaka bir yerde çekin masaüstüne dosyaları inceleyin shell analizi yapın hocam mutlaka firmada log kayıtları vardır mutlaka birde onlara danışın nereden erişildiğini
    Direkt yazdığım şekilde dbyi çekip başka bir sunucuya sıfır wordpress kurup üstüne yeni bi tema atma şeklinde yapsam olmaz mı hocam?