-
Üyelik
14.08.2016
-
Yaş/Cinsiyet
27 / E
-
Meslek
Öğrenci
-
Konum
İstanbul Avrupa
-
Ad Soyad
H** A**
-
Mesajlar
67
-
Beğeniler
11 / 3
-
Ticaret
2, (%100)
Merhaba. Bugün(14 Aralık 2018 Cuma: 05:13) web sitemin public_html içerisindeki error_log dosyasını inceliyordum. Farkettim ki şöyle bir hata verip duruyor;
[14-Dec-2018 04:37:28 Etc/GMT-3] PHP Fatal error: Call to undefined function get_transient() in /home/u8177942/public_html/deleteme.wpkd2b.php on line 16
deleteme.xxx.php
Web sitesinin dosyalarına baktığımda böyle bir dosyanın olmadığını gördüm. Acaba saldırı mı yiyorum?
Hosting destekden yazdığımda bana;
Konu ile ilgili olarak yazılım açığından kaynaklı sisteme dosya eklenilen bir durumdur. Yazılım içeriğinizi kontrol edip FTP ile indirip virüs taramasından geçirebilirsiniz.
dediler de nerede açık var nasıl düzelticem onlarca sayfa var yahu...
-
Üyelik
28.05.2018
-
Yaş/Cinsiyet
52 / E
-
Meslek
Street Engineer
-
Konum
İstanbul Anadolu
-
Ad Soyad
B** A**
-
Mesajlar
5151
-
Beğeniler
2185 / 2187
-
Ticaret
0, (%0)
Hosting firmanız aslında kendi server güvenliğini sağlamak zorunda, dolayısıyla da barındırdığı tüm web sitelerinin güvenliğinden sorumludur. Ancak sorun sizin sitenizde bulunan yorum yap, form gönder gibi dışarıdan müdahale edilebilecek sayfalatın güvenliği sizin sorumluluğunuzdadır.
Bu sorun iletişim formundan sebep ise, formu kaldırıp iletişim mail adresi kullanmanızı öneririm.
1 kişi bu mesajı beğendi.
mfgrbz
Zurna da bir çalgıdır
Kullanıcı
-
Üyelik
10.06.2018
-
Yaş/Cinsiyet
38 / E
-
Meslek
Yazılım & Grafik
-
Konum
İzmir
-
Ad Soyad
M** G**
-
Mesajlar
124
-
Beğeniler
15 / 54
-
Ticaret
0, (%0)
Selamlar,
Dosya saldırgan tarafından sitenizdeki herhangi bir açık sayesinde yükleniyor. Ne yapıyorsa yapıyor ve sonrasında dosyayı siliyor.
Sitenizdeki tüm kodların güvenliğini teyyid ediniz.
Çünkü o dosya yok ise, istediği zaman yükleyip çalıştırıp sonrasında siliyor demektir.
-
Üyelik
09.04.2013
-
Yaş/Cinsiyet
34 / E
-
Meslek
Bilgisayar Prgramcılıgı,webmas
-
Konum
İstanbul Anadolu
-
Ad Soyad
A** S**
-
Mesajlar
562
-
Beğeniler
111 / 89
-
Ticaret
0, (%0)
Merhaba bir iki ay once bende karsilasmistim
Web sitenizde yazilim nedir mumkunse om atarmisniz ilgileneyim
WORDPRESS VE BLOGGER DIZIN SITESI SITENI HEMEN EKLE
** www.wordpressblogcu.com **
-
Üyelik
14.08.2016
-
Yaş/Cinsiyet
27 / E
-
Meslek
Öğrenci
-
Konum
İstanbul Avrupa
-
Ad Soyad
H** A**
-
Mesajlar
67
-
Beğeniler
11 / 3
-
Ticaret
2, (%100)
Çözümü buldum;
Mesele bir saldırı değil.
deleteme.[hash].php dosyası sunucu tarafından gönderilen bir dosya olduğunu buldum
Sunucu bu dosyayı neden oluşturuyor diye soracak olursanız; sunucu üzerinden yani cpanelden oluşturulmuş olan uygulamaları(wordpress,joomla,opencart vb) korumak denetlemek adına sürekli bu dosyaların kurulu olduğu dizine bu dosyayı oluşturup kontrol ediyor;
Yani demem şu: Eğer sunucu/cpanel üzerinden bir app/uygulama/wordpress/joomla/opencart kurulumu gerçekleştirilmiş daha sonradan bu yazılım yine sunucu üzerinden silinmek yerine dosya konumu olarak silinildiyse o halde bu deleteme.[hash].php dosyası gönderiliyor.
Bulduğum en iyi çözüm, yazı ya da makale bu yönde sunucu üzerinden uygulamayı kaldırdım bakalım sonuç ne olacak...
1 kişi bu mesajı beğendi.