Shell, kullanıcıların bilgisayar üzerindeki işlevleri kontrol etmesine yardımcı olan ve çoğunlukla komut satırı yardımıyla kullanılan yazılımlardır. Örneğin; MS-DOS Shell, csh, ksh ve sh en çok kullanılan Shell türüdür.
Shell Atmak
Farklı programlama dilleri kullanılarak meydana getirilen Shell’ler bir şekilde hedef web sitesi üzerine yüklenir. Ardından bu Shell yardımıyla sunucu üzerinde admin yetkilerine sahip olunur ve sisteme zarar verilebilir. Bu işleme internet dünyasında “Shell atmak” diyoruz. Shell’ler bazen sistemin açığıyla sunucuya yüklenirken bazen de bir script içerisinde veya dosya içerisinde yüklenebilmektedir.
Shell yardımıyla deneyimli bir bilgisayar korsanı paylaşımlı bir sunucu üzerinden herhangi bir barındırma servisi satın aldıktan sonra da sunucu üzerinde yetki sahibi olarak sizin barındırma hizmetinize ulaşarak bilgileri çalabilir veya sitenize zarar verebilirler.
Web Nedir? Web Siteleri ve Web Kayıt
Web, internet üzerinde yayınlanan birbiriyle bağlantılı hiber metin elemanlarından oluşan bir bilgi sistemidir. Web kelimesi, İngilizce anlamıyla kumaş dokusundan esinlenerek verilmiş bir isimdir. Dilimizdeki karşılığı ise ağ kelimes...
Shell Temizleme
Shell bir Webmaster için en sıkıcı durumlardan biridir. Çünkü web sitenize bir Shell atıldığında ve bu Shell yardımıyla siteniz bir kere hacklendiğinde tüm güvenlik önlemlerini en üst düzeye çıkarıp, Shell veya mevcut girişleri saptamak oldukça zordur. Bu durumda gözden geçirilecek bir sürü işlem vardır. Web sitenizde Shell olduğunu düşündüğünüzde bu adımları takip ederek temizleme işlemine başlayabilirsiniz, bu işlemleri gerçekleştirebilmek için az da olsa programlama bilginizin de olması gerektiğini unutmayın;
- Web sitenizin tüm yedeğini indirdikten sonra kaliteli bir virüs yazılımı ve online güvenilir tarayıcılar yardımıyla tarayın. Virüsleri tespit ettikten sonra Shell vb. dosyaları silin.
- Shell’ler kesinlikle sitenizin kabak gibi görünen bir yerinden çıkmayacaktır. Muhakkak gizlenen bir bölme içerisinde olacağı için tüm dosya ve klasörleri kontrol edin.
- Sitenize olası bir Upload scripti yüklenip, yüklenmediğini kontrol edin. Birçok internet korsanı bir siteye ulaştığında ilk iş bir upload scripti yükler. Böylece Shell silinse bile upload scripti zararlı olmayacağı için defalarca kez Shell yükleyebilme şansı oluşacaktır.
- Tüm PHP ve ASP gibi dosyaları birer birer çalıştırarak kodları kontrol edin.
- Çabalarınıza rağmen bu işlemlerin hiç biri sonuç vermiyorsa profesyonel destek alın.