• 21-04-2020, 19:20:25
    #1
    Merhaba

    Kendi sitem uzun zamandır hacklink ekleniyor hatta öyle bir duruma gelmiştikki artık karışmıyordum ekliyordu ama son zamanlarda artık ekledigi siteler ***** olmaya başladıgından dolayı bu sitede şahsi sitem olunca büyük sıkıntılara yanlış anlamalara neden olmaya başladı bende forumda araştırarak bazı arkadaşlara ulaştım büyük kısımları güvenllik önlemleri aldılar ama hala emin olamadıgımdan konu açma ve bazı arkadaşlara yardımcı olacagını düşündüm.

    Google üzerinden ve bu forumdan gün boyu araştırdım bütün yorumlar bilgiler eklenti kurulup güvenlik önlemi alınması hakkında ama hic birinde tam detaylı bir açılama bulunmamaktadır.

    kendi sitem üzerinden örnek verecegim

    1) Araştırmalarımda herkes program kullanımı veya eklenti ile aratma zararlı kod aratma demiş. Biz bu zararlı kodu Notepad++ dosya detaylı aramasından bulamazmıyız sorusu geliyor. Çünkü bu eklentiler bir mantıkla çalışmakta mantıkda bir "ipucu kelime" aratıp bulunca bu zararlı kod diyor . Bu aranan kodlar nelerdir. ?
    Not: Kendimizin araştırması ., eklentinin php script kodu tamamıyla silmesinden mantıklı geliyor böylelikle siteye büyünüyle bir zarar verecek haraketten kaçınmış oluruz.

    2) Ben kolaylık olsun diye tamamen kendi düşüncem ftp de bulunan bütün dosyaları zip leyip www.virustotal.com sitesine tarattım aşagıdaki sonuçlara ulaştım ama detayları göremedim bu detayları görme işlemini nasıl yaparız veya yaptıgım işlem mantık çerçevesine sıgarmı ?

    3) Araştırırken Serverdeki başka siteden diğer siteleri kontrol etme yöntemleri varmış uzaktan veya aynı server üzerinden başkasının kod çalıştırmasının engellemenin yöntemi varmı ?

    4) Bazı sitelerde Xss acıgı gibi başka bir siteninlinkini kendi sitemizde çalıştıranlar varmıs bunuda engelleme yöntemi ve sitemizdeki acıkları taracak bir yöntem varmı ?


    Herkese simdiden tesekkür ederim ... saygılarımla

    Not: kendi sitemde virüstotal de tarama yaptıgımda aşagıdaki uyarıyı verdi bende bilgisayarıma kaspersky kurdum ve trojanlı dosyaları buldum aşagıda ekledim sizce bu gerçekten trojan mı ?

    functionscache "" Bu klasör altında su dosya "" https://dosya.co/uujz8pv05n4d/timthu...thumb.rar.html



  • 21-04-2020, 19:21:41
    #2
    evet temizlemelisin, iyice
  • 21-04-2020, 19:26:43
    #3
    functions.php dosyasında oluyor genelde
  • 21-04-2020, 19:34:58
    #4
    Kaliteli bir hosting kullanırsan bunların hiçbiri ile uğraşmazsın.
  • 21-04-2020, 19:48:14
    #5
    Nookta adlı üyeden alıntı: mesajı görüntüle
    evet temizlemelisin, iyice
    Tektek dosya bakmaktan yoruldum

    husamettinunal adlı üyeden alıntı: mesajı görüntüle
    functions.php dosyasında oluyor genelde
    Bence tek orası degil resim icinde bile cıkıyor

    ErrN adlı üyeden alıntı: mesajı görüntüle
    Kaliteli bir hosting kullanırsan bunların hiçbiri ile uğraşmazsın.
    Kaliteli hosting bir kısım güvenlik saglıyor sizin su hosting efsane dediginiz varmı . mesela bir hosting diyor bizim güvenligimiz söyle efsane 1 ay sonra bütün kullanıcı bilgileri calınmıs vs.. ben daha hacklenmeyenini duymadım varsa bildiginiz söylerseniz sevinirim
  • 21-04-2020, 19:53:43
    #6
    bende çok uğraşmıştım. BURADAN bi bak istersen çözebilirsin belki