Merhaba arkadaşlar bir film sitem shell yemiş son 4 gündür her türlü şifre kombinasyonuyla denememe rağmen hala siteme izinsiz erişim ile hacklink ekleniyor ben kaldırıyorum yenisini ekliyorlar shell tarama opsiyonlarıyla vs denedim lakin bi yararını göremedim bu shellden nasıl kurtulabilirim bilgisi olan varmı?
db yedeği alıp yeni bir sunucuya yeni bir wordpressin üstüne dbyi kursam başka bir temayla çalıştırsam hala shell durur mu veya aynı yolla tekrar erişebilirlermi? bilgisi olan önerisi tavsiyesi olan varsa dinliyorum
Shell e çare varmı?
12
●882
- 31-10-2018, 16:59:55
- 31-10-2018, 17:02:37hocam şöyle bir eklenti var. https://wordpress.org/plugins/wordfence/
eklentiyi kur tarama yaptırt site dosyalarının içersindeki zararlı kodları bulmanı sağlayacaktır.
ama sonrasında eklentiyi sil çünkü sunucularda sıkıntı yaratıyor cpu %100 yapıyor.
https://wordpress.org/support/topic/...all-wordfence/ eklentinin nasıl kaldırılacağı burada yazıyor. - 31-10-2018, 17:13:56Sitenizin barındığı sunucuda yalnızca sizin siteniz mi var? Yani shell kaynağı diz olmayabilirsiniz. Eğer sunucuda başka site mevcutsa symlink bypass metoduyla erişim sağlanıp shell atılabilir bunu analiz etmek gerek.
- 31-10-2018, 17:16:11Hocam ondan denedim lakin ya çok uzun sürüyor yada sürekli takılıyor anlayamadım yani scan kısmında sadece dönüp durdular sonuca varamadı.LANCE adlı üyeden alıntı: mesajı görüntüle
Kendisini skype tan ekliyorum teşekkürler.Shydox adlı üyeden alıntı: mesajı görüntüle
Guzel.net.tr den alınmış hostingde barınıyor hocam kendileriyle de görüştüm sunucu kaynaklı bir problem yada sızma olamayacağını tamamen yazılımsal bir açıkla girilmiş olacağını söylüyorlar.must4f4topal adlı üyeden alıntı: mesajı görüntüle - 31-10-2018, 17:21:22Firma kaynaklı değilse kendi dosyalarınızı analiz edin backdoor vardır mutlaka bir yerde çekin masaüstüne dosyaları inceleyin shell analizi yapın hocam mutlaka firmada log kayıtları vardır mutlaka birde onlara danışın nereden erişildiğiniDeCobrayFRM adlı üyeden alıntı: mesajı görüntüle
- 31-10-2018, 17:21:39Skype iletin bi görüşelim hocambilgicinitr adlı üyeden alıntı: mesajı görüntüle
Direkt yazdığım şekilde dbyi çekip başka bir sunucuya sıfır wordpress kurup üstüne yeni bi tema atma şeklinde yapsam olmaz mı hocam?must4f4topal adlı üyeden alıntı: mesajı görüntüle