Merhaba,
https://www.r10.net/sikayetim-var/972...-hakkinda.html
Burada açtığım konuyla ilgili olarak ilgili şahıs 1 aydır resmen hayatı zehir etti bana.
Tüm sunucu güvenlik önlemleri alınması rağmen, maldet ile shell taratma,clamavantivirüs kurma, uzak mysql bağlantıları kapatma, ftp hesaplarını kapatmak, tüm yönetici hesaplarını update etmeme, veritabanı kullanıcılarını güncellememe rağmen bu arkadaş
yüksek hiti olan 3 siteye hergün header.php'ye otolike kodu ekliyor ve sitelerdeki adsense kodları yerine kendi adsense kodlarını ekliyor.
Sitelerde shell yok, temalar birbirinden farklı, eklentilerin de hepsi official wordpress sitesinden indirilmiş eklentiler.
Yer sağlayıcım netinternet, sunucu üzerinde herhangi bir sorun olmadığının teyidini onlardan da aldım, ancak herhangi bir sonuç alamadım.
Cpanel, root ve sitelerdeki user loglarına baktığımda da bir sorun göremiyorum.
Muhtemelen fake bir hesapla burada yazdıklarımı da okuyup, gülüyordur ancak mahkeme önüne çıktığında nasıl hesap verecek ben de o zaman güleceğim.
Kurtuluş için , başından böyle bir şey geçmiş wordpresssever arkadaşların önerilerine açığım.
Wordpress'te bu nasıl mümkün olabilir?(HACK)
24
●1.879
- 22-02-2013, 14:17:38
- 22-02-2013, 14:26:2995.173.160.134JustRulz adlı üyeden alıntı: mesajı görüntüle
Kendi makinama formatta attım hocam, ayrıca ftp-cpanel-ssh-wordpress login loglarının hepsine bakıyorum, anormal bir şey yok. - 22-02-2013, 14:32:47bugün değiştirildi mi ? değiştirildi ise bana login bilgilerini pm olarak atma şansın varsa bende incelemek isterim.tonymontana adlı üyeden alıntı: mesajı görüntüle
- 22-02-2013, 14:44:43uzaktan wp admine ulaşmaya çalıştığında loglar üzerinde anlaşılır.zego adlı üyeden alıntı: mesajı görüntüle
- 22-02-2013, 14:55:48akismetle bir ilgisi yok,
çünkü daha önce kaldırmıştım.
Bundan 2 hafta önce sitelerin birinde maldet tarafından görülmeyen bir shell bulmuştum.
Bunu da daha sonrasında silmiştim ancak bu yöntemle diğer sitelerinde hacklenebilmesi mümkün olabilir mi?
teşekkürler. - 22-02-2013, 15:01:50mümkün,diğer sitelere erişim sağlanabilirtonymontana adlı üyeden alıntı: mesajı görüntüle
diğer sitelerin config bilgileri okunabilir chmod 777 alanlarına sheller kopyalanabilir.
yazılabilir dosyalar üzerinde uzaktan erişim sağlanabilecek kodsal değişiklikler yapılabilir.