- 
                    Üyelik
                    14.08.2016
                
- 
                    Yaş/Cinsiyet
                    28 / E
                
- 
                    Meslek
                    Öğrenci
                
- 
                    Konum
                    İstanbul Avrupa
                
                - 
                    Ad Soyad
                    H** A**
                
- 
                    Mesajlar
                    67
                
- 
                    Beğeniler
                    11 / 3
                
- 
                    Ticaret
                    2, (%100)
                
 
                Merhaba. Bugün(14 Aralık 2018 Cuma: 05:13) web sitemin public_html içerisindeki error_log dosyasını inceliyordum. Farkettim ki şöyle bir hata verip duruyor;
[14-Dec-2018 04:37:28 Etc/GMT-3] PHP Fatal error: Call to undefined function get_transient() in /home/u8177942/public_html/deleteme.wpkd2b.php on line 16
deleteme.xxx.php
Web sitesinin dosyalarına baktığımda böyle bir dosyanın olmadığını gördüm. Acaba saldırı mı yiyorum?
Hosting destekden yazdığımda bana;
Konu ile ilgili olarak yazılım açığından kaynaklı sisteme dosya eklenilen bir durumdur. Yazılım içeriğinizi kontrol edip FTP ile indirip virüs taramasından geçirebilirsiniz.
dediler de nerede açık var nasıl düzelticem onlarca sayfa var yahu...
                        
     
                 
                                            
        
        
        
            
            
                - 
                    Üyelik
                    28.05.2018
                
- 
                    Yaş/Cinsiyet
                    53 / E
                
- 
                    Meslek
                    Street Engineer
                
- 
                    Konum
                    İstanbul Anadolu
                
                - 
                    Ad Soyad
                    B** A**
                
- 
                    Mesajlar
                    5151
                
- 
                    Beğeniler
                    2185 / 2187
                
- 
                    Ticaret
                    0, (%0)
                
 
                Hosting firmanız aslında kendi server güvenliğini sağlamak zorunda, dolayısıyla da barındırdığı tüm web sitelerinin güvenliğinden sorumludur. Ancak sorun sizin sitenizde bulunan yorum yap, form gönder gibi dışarıdan müdahale edilebilecek sayfalatın güvenliği sizin sorumluluğunuzdadır.
Bu sorun iletişim formundan sebep ise, formu kaldırıp iletişim mail adresi kullanmanızı öneririm.
                        
            
                                
                                
                    
                    1 kişi bu mesajı beğendi.
                 
                             
            
         
     
                 
                                                                                                                
        
        
        
            
                
                
                     mfgrbz
                
                                Zurna da bir çalgıdır
                Kullanıcı
                    mfgrbz
                
                                Zurna da bir çalgıdır
                Kullanıcı
                
             
            
                - 
                    Üyelik
                    10.06.2018
                
- 
                    Yaş/Cinsiyet
                    39 / E
                
- 
                    Meslek
                    Yazılım & Grafik
                
- 
                    Konum
                    İzmir
                
                - 
                    Ad Soyad
                    M** G**
                
- 
                    Mesajlar
                    124
                
- 
                    Beğeniler
                    15 / 54
                
- 
                    Ticaret
                    0, (%0)
                
 
                Selamlar,
Dosya saldırgan tarafından sitenizdeki herhangi bir açık sayesinde yükleniyor. Ne yapıyorsa yapıyor ve sonrasında dosyayı siliyor.
Sitenizdeki tüm kodların güvenliğini teyyid ediniz. 
Çünkü o dosya yok ise, istediği zaman yükleyip çalıştırıp sonrasında siliyor demektir.
                        
     
                 
                                                                                                                
        
        
        
            
            
                - 
                    Üyelik
                    09.04.2013
                
- 
                    Yaş/Cinsiyet
                    35 / E
                
- 
                    Meslek
                    Bilgisayar Prgramcılıgı,webmas
                
- 
                    Konum
                    İstanbul Anadolu
                
                - 
                    Ad Soyad
                    A** S**
                
- 
                    Mesajlar
                    562
                
- 
                    Beğeniler
                    111 / 89
                
- 
                    Ticaret
                    0, (%0)
                
 
                Merhaba bir iki ay once bende karsilasmistim 
Web sitenizde yazilim nedir mumkunse om atarmisniz ilgileneyim
                        
     
                    
                            WORDPRESS VE BLOGGER DIZIN SITESI SITENI HEMEN EKLE
  ** www.wordpressblogcu.com **
                    
                         
                                                                                                                
        
        
        
            
            
                - 
                    Üyelik
                    14.08.2016
                
- 
                    Yaş/Cinsiyet
                    28 / E
                
- 
                    Meslek
                    Öğrenci
                
- 
                    Konum
                    İstanbul Avrupa
                
                - 
                    Ad Soyad
                    H** A**
                
- 
                    Mesajlar
                    67
                
- 
                    Beğeniler
                    11 / 3
                
- 
                    Ticaret
                    2, (%100)
                
 
                Çözümü buldum;
Mesele bir saldırı değil.
deleteme.[hash].php dosyası sunucu tarafından gönderilen bir dosya olduğunu buldum
Sunucu bu dosyayı neden oluşturuyor diye soracak olursanız; sunucu üzerinden yani cpanelden oluşturulmuş olan uygulamaları(wordpress,joomla,opencart vb) korumak denetlemek adına sürekli bu dosyaların kurulu olduğu dizine bu dosyayı oluşturup kontrol ediyor;
Yani demem şu: Eğer sunucu/cpanel üzerinden bir app/uygulama/wordpress/joomla/opencart kurulumu gerçekleştirilmiş daha sonradan bu yazılım yine sunucu üzerinden silinmek yerine dosya konumu olarak silinildiyse o halde bu deleteme.[hash].php dosyası gönderiliyor.
Bulduğum en iyi çözüm, yazı ya da makale bu yönde sunucu üzerinden uygulamayı kaldırdım bakalım sonuç ne olacak...
                        
            
                                
                                
                    
                    1 kişi bu mesajı beğendi.