lostyazilim
tr.link

Web sitem sorunları yüzünden hosting firması tarafından askıya alındı.

7 Mesajlar 1.322 Okunma
acebozum
tr.link

YasamaUgrasi YasamaUgrasi WM Aracı Kullanıcı
  • Üyelik 19.10.2012
  • Yaş/Cinsiyet 42 / E
  • Meslek Bilgisayar Bilişim
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** Ö**
  • Mesajlar 150
  • Beğeniler 30 / 8
  • Ticaret 0, (%0)
Merhaba, bir kaç hafta önce şu başlıkta bir yardım talebinde bulunmuştum. Uzun zamandır her şey yolundaydı fakat sanırım son zamanlarda bir tür saldırı ya da zararlı yazılım peydahlandı. Sayfaların yavaş yüklenmesinin farkındaydım ancak bugün Turhost'tan bir mail aldım. Mail aynen şu şekilde :

Tarafımıza düşen uyarılarda aşağıdaki sitenize ait link yolu üzerinden spam mail gönderimi gerçekleşmektedir.
Bu mail gönderimleri sunucu üzerinde mail kuyruğu oluşmasına neden olmaktadır ve hem sizin hem diğer müşterilerimizin gerçek mail trafiğini olumsuz yönde etkilemektedir. Ve bu mailler spam olarak algılanmaktadır.
Spam mail gönderimi yapıldığında sunucu ip numaraları spam listelerine girmekte ve bu da diğer müşterilerimizin tabi aynı zamanda sizin de mail gönderimlerinizde sorunlara neden olmaktadır.
Müşterilerimizin mail gönderimlerinde sorun yaşamaları bazı durumlarda hosting paketlerini iptal ettirmek istemelerine ve bu da bizim maddi açıdan zarara uğramamıza neden olmaktadır.
Aynı şekilde ip numaralarının spam listesinden çıkarılmasının da hem maddi hem de zaman boyutu bulunmaktadır.

Spam yapan dosya yolu aşağıdaki gibidir.Tabi bu tür zararlı yazılımlar sitelerin farklı alanlarıada bulaşmaktadır.
Bu nedenle site içi dosyalarınızı /eski klasörüne alınmıştır.

xxx.com/wp-content/cache/supercache/www.xxxxx.com/xxx/xxxx.html/xml.php

Siteniz için en sağlıklı çözüm, web siteniz için güncel versiyonlar kullanarak ve güvenilir,eklenti,temalar ile yeniden yapılandırılmasıdır.

Konuyla ilgili tarafınızdan bilgilendirme beklemekteyiz.


Şu an site askıda, zararliyazilim diye bir klasör açıp dosyaları buraya taşımışlar. Temayı ve web sitesini eklentileriyle birlikte yeniden kurmam çok zor olacak bu bulaşma her neyse nasıl kurtulabilirim acaba? Şu an dosyaları bilgisayarıma çektim Eset ve Malwarebytes ile tarama yapacağım. Acilen yardımcı olabilirseniz çok sevinirim.
 

 

wmaraci
reklam

Blacksheep Blacksheep .NET Developer Kullanıcı
  • Üyelik 20.07.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek Webmaster
  • Konum Ankara
  • Ad Soyad M** K**
  • Mesajlar 2074
  • Beğeniler 60 / 532
  • Ticaret 10, (%100)
Localde wamp ile daha önce aldığın yedek dosyalarını veya bilgisayarınıza çektiğiniz dosyaları yükleyin veritabanını da import edin ve ağ trafiğini kontrol edin zaten hosting firması zararlı yazılımı tespit edip ayıklamışlar tekrar taramanızı gerekli bulmuyorum.İyi çalışmalar dilerim.
 

 

Fizello - Inspired by Colors

YasamaUgrasi YasamaUgrasi WM Aracı Kullanıcı
  • Üyelik 19.10.2012
  • Yaş/Cinsiyet 42 / E
  • Meslek Bilgisayar Bilişim
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** Ö**
  • Mesajlar 150
  • Beğeniler 30 / 8
  • Ticaret 0, (%0)
Ağ trafiğini nasıl ve neye göre kontrol edeceğim? Ben bu işlemi Cpanel'de de yapamıyorum.
 

 

Digitart Digitart WM Aracı Kullanıcı
  • Üyelik 12.10.2012
  • Yaş/Cinsiyet 36 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad ** **
  • Mesajlar 78
  • Beğeniler 18 / 29
  • Ticaret 1, (%100)
muhtemelen warez temadan veya bir eklentiden bulaşmıştır. aynı problem benim de başıma gelmişti. dosyaları local'e çektiğimde antivirus yazılımı anında ilgili dosyaları silip sistemi bozuyordu. hostgator sağolsun benim adıma kodlardan temizlemiş. viruslu dosyalardaki ilgili kodları temizlemen daha sağlıklı olur.
 

 

wmaraci
wmaraci

YasamaUgrasi YasamaUgrasi WM Aracı Kullanıcı
  • Üyelik 19.10.2012
  • Yaş/Cinsiyet 42 / E
  • Meslek Bilgisayar Bilişim
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** Ö**
  • Mesajlar 150
  • Beğeniler 30 / 8
  • Ticaret 0, (%0)
11 tane truva atı buldu eset. çeşitli eklentilerde ki php dosyalarına bulaşmış. sanırım bu php dosyalarının içindeki kodları temizlemek gerekiyor öyle değil mi? hostgator nedir bilmiyorum ama öneriyorsanız deneyebilirim.
 

 

Digitart Digitart WM Aracı Kullanıcı
  • Üyelik 12.10.2012
  • Yaş/Cinsiyet 36 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad ** **
  • Mesajlar 78
  • Beğeniler 18 / 29
  • Ticaret 1, (%100)

Yasama Ugrasi adlı üyeden alıntı

11 tane truva atı buldu eset. çeşitli eklentilerde ki php dosyalarına bulaşmış. sanırım bu php dosyalarının içindeki kodları temizlemek gerekiyor öyle değil mi? hostgator nedir bilmiyorum ama öneriyorsanız deneyebilirim.


hostgator benim siteyi barındırdığım hosting firması, adamlar kendileri temizlemişlerdi. ama sen o 11 truva atı bulunan php dosyalarını düzenlemeli sıkıntılı alanları kaldırmalısın ki sistem elinde patlamasın babacım.
 

 

YasamaUgrasi YasamaUgrasi WM Aracı Kullanıcı
  • Üyelik 19.10.2012
  • Yaş/Cinsiyet 42 / E
  • Meslek Bilgisayar Bilişim
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** Ö**
  • Mesajlar 150
  • Beğeniler 30 / 8
  • Ticaret 0, (%0)
ben warez tema kullanıyorum siteyi kurarken çok acemiydim warez'in kelime anlamını bilseydim gidip orijinalini alırdım.. temizlesem de 6 ay 1 yıl içinde yine tuhaf şeyler oluyor. geçen sene timthumb.php ile başım dertteydi. temizleyince düzelir umarım bakalım. teşekkür ederim ilginiz için.

Ek Olarak: Tekrar Merhaba,

http://www.xxx.com/ yolunda ki xml.php dosyasını sildimakabinde 11 tane php dosyasına bulaşmış trojen kod parçacıklarını tespit ederek tek tek temizledimve web sitemi aktif hale getirdim. Hosting firması şu an bir sorun olmadığını teyit etti ancak güvenlik açıklarını kapatmamı talep etti.

Daha önce de çeşitli sorunlar yaşamıştım. Evet warez tema kullanıyorum ve 10-14 adet çeşitli uygulamalar var. (Talep halinde uygulama listesini verebilirim.) Bu tarz güvenlik zaafiyeti neden oluşuyor acaba ve nasıl kapatabilirim bilgisi olan var mı? Herkesin başına yılda bir kaç kez bu şekilde sorunlar geliyor mu?
 

 

wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al