WordPress Sitemi Hacklediler Açığı Bulamıyorum.. Yardım..

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Katılım
20 Şub 2017
Tepki puanı
2
Rating - 0%
sorun şimdilik çözülmüştür.. çok teşekkürler..
 
Son düzenleme:
Katılım
3 Ara 2015
Tepki puanı
220
Konum
Bodrum
Rating - 0%
Bi antivirüs var dediler onu kuralım dediler 4.000e yakın farklı shell çeşitlerini yakalıyor dediler. kurdurduk bitane bile shell bulamadı.

neymiş bu ?
 

IboCanReyis

-------
Katılım
5 Ocak 2017
Tepki puanı
166
Rating - 0%
bro , shell felan yüklemişlerdir cPanelden Virüs Taraması yap , veya sunucu değiştir .. sunucu güvenliği düşüktür , sitenin alexa sıralaması yüksek ise , o yüzden hacklink kasıyorlardır
 

Grayman

#Zarar verme Psikolejisi. ~
Katılım
5 Şub 2017
Tepki puanı
134
Rating - 0%
Sitenin log kayıtlarını kontrol edin, FTP'deki dosyaları masaüstüne indirip Zemana Antilogger veyahut Zemana Anti Malware ile taratın Kesinlikle bulacaktır virüs var ise şayet,Cpanel ve dizin güvenliğini sağlamak için Mod Security kurun.
Sorunu düzeltmek için size yardımcı olacağız, şu programı yükleyeceğiz hepsi silinecek vs.vs tarzında isteklere yanıt vermeyin. Karşıdaki kişi bilgisayarınıza virüs bulaştırabilir bilgisayar'da etkileşimde bulunduğunuzda sizi uzaktan izleyebilir.
Bilgisayarınızı ComboFix ile taratın tarama bitene kadar hiç bir sayfa açık kalmasın. yaklaşık 30 dakika falan sürüyor tarama sonucunda size bilgisayarınızdaki virüsleri silip en son çıktısını veriyor.
 
Katılım
20 Şub 2017
Tepki puanı
2
Rating - 0%
Tüm cevap yazan arkadaşlar ; Öncelikle gecikmeli cevabım için kusura bakmayın.

Antivirüsü sunucuya kurdular usta. tam olarak ismini bilmiyorum ama öğrenicem ismini cismini, amerikadan bir firmadan satın aldığını biliyorum sadece.
Bi antivirüs var dediler onu kuralım dediler 4.000e yakın farklı shell çeşitlerini yakalıyor dediler. kurdurduk bitane bile shell bulamadı.

neymiş bu ?

valla ustam herkes shell yüklemişlerdir diyor ama bulamıyoruz :( cpanelden virüs taraması nasıl yapılıyor tam bilgim yok. sunucu tamamen bana özel. başka hiç bir site yok içerisinde. yani istediğimiz güvenlik önlemini alabiliriz. o yüzden sunucu değişimi yerine sunucu güvenliğini arttırsak olmazmı ?
bro , shell felan yüklemişlerdir cPanelden Virüs Taraması yap , veya sunucu değiştir .. sunucu güvenliği düşüktür , sitenin alexa sıralaması yüksek ise , o yüzden hacklink kasıyorlardır

ekledim usta skype adresinizi.
apache loglarını skype: jarmen63 den iletin bakalım bir hocam belki bulabiliriz

Ustam sunucu tamamen bana özel. başka hiç bir site yok içerisinde. yani istediğimiz güvenlik önlemini alabiliriz. o yüzden sunucu değişimi yerine sunucu güvenliğini arttırsak olmazmı ? sunucuyu bizim bir arkadaştan aldım. g r i . net den aldık.
Buyuk ihtimal sunucu zaafiyeti sunucu degis shell basiliysa sil gerekirse tek tek ara ne antivirusler gordum yakaliyamadiklari sheller var sunucun neresi?

Bunu hemen deniyorum usta çok sağolasın.
programı benim bilgisayara yüklemediler sunucuya yüklediler. karşı taraftan herhangi bir dosya alıp açmadım. sadece whatsapp üzerinden irtibatımız oluyor. dediğiniz antivirüsleri indirip hemen bakıyorum.
Sitenin log kayıtlarını kontrol edin, FTP'deki dosyaları masaüstüne indirip Zemana Antilogger veyahut Zemana Anti Malware ile taratın Kesinlikle bulacaktır virüs var ise şayet,Cpanel ve dizin güvenliğini sağlamak için Mod Security kurun.
Sorunu düzeltmek için size yardımcı olacağız, şu programı yükleyeceğiz hepsi silinecek vs.vs tarzında isteklere yanıt vermeyin. Karşıdaki kişi bilgisayarınıza virüs bulaştırabilir bilgisayar'da etkileşimde bulunduğunuzda sizi uzaktan izleyebilir.
Bilgisayarınızı ComboFix ile taratın tarama bitene kadar hiç bir sayfa açık kalmasın. yaklaşık 30 dakika falan sürüyor tarama sonucunda size bilgisayarınızdaki virüsleri silip en son çıktısını veriyor.
 

RedWolf

Sanalı Bıraktı
Katılım
22 Haz 2016
Tepki puanı
394
Rating - 0%
Wpscan ile bir tarama yapın sitenizde pluginlerde temada açık varsa exploitlede sızmış olabilirler açık yoksada Alperen50 hocamızında dediği gibi sunucudan kaynaklıdır
 

Grayman

#Zarar verme Psikolejisi. ~
Katılım
5 Şub 2017
Tepki puanı
134
Rating - 0%
En güvenlisi sağlam bir sunucu ve sağlam bir webmaster
Webmasterlar işlerini yapsalardı devlet sitelerinde bu kadar açık olmazdı kardeşim, Açığını geçtim daha 2-3 sene öncesine kadar login girişleri 123456 vs.vs gibi şifrelerle giriş yapılıyordu sitelere. Parasını verirsiniz bir kaç ay sonra biri sitenizden verileri çektiğinde veya databaseyi sildiğinde anlarsınız. Güven olmayağını
 

Grayman

#Zarar verme Psikolejisi. ~
Katılım
5 Şub 2017
Tepki puanı
134
Rating - 0%
Log kayıtlarını kontrol ettinizmi? Siteye nereden giriş yapılmış , wp-login.php'den giriş yapılmış gözüküyorsa Brute force, yani türkçe anlamı deneme yanılma yöntemleriyle bulmuş olabilirler.
Yüklediğiniz Eklentilerin Açıkların zafiyeti varsa bunlardan yararlanıp siteye sızmış olabilirler.
söylediğinize göre wp-admin'de işlem yapıyorlar dediniz. muhtemelen Brute Force yaptılar bunda korkacak birşey yok. kullanıcı adınızı ve şifrenizi sağlamlaştırın.
Diğer bir husus sunucu güvenliği; Bulunduğunuz sunucuda başka sitelerde var kontrol ettim. Şahıslar bu site üzerlerinden sana ait olan sitenin config database) bilgilerini çekip Shell üzerinden MSQl bağlantısı sağlayıp Kendisini sitede yetkilendirmiş olabilir.
 
Katılım
22 Ocak 2017
Tepki puanı
670
Rating - 0%
mysql bilgilerini değiş sonra config dosyanın kodlarını http://www.fopo.com.ar/ buraya yaz sağlam şifre belirle uzun olsun üstte yazar yeri sonra şifrelenmiş dosyayı config in içine yapıştır bak bakalım bu sefer ne yapacak ibineler temiz kurulum yap herşeyi sil sonra dediklerimi yap tüm şifreleri değiş önce hadi kolay gele skype:[email protected]
 
Katılım
20 Şub 2017
Tepki puanı
2
Rating - 0%
Birazdan bakıyorum usta biraz yoğunluğum vardı. işin garip tarafı benim sunucuda başka siteler yok diyor. bizim sunucu. vds olarak aldım ben bu sunucuyu. root fln elimde içinde sadece bu sitem var. başka hangi siteler çıkıyor ?

Log kayıtlarını kontrol ettinizmi? Siteye nereden giriş yapılmış , wp-login.php'den giriş yapılmış gözüküyorsa Brute force, yani türkçe anlamı deneme yanılma yöntemleriyle bulmuş olabilirler.
Yüklediğiniz Eklentilerin Açıkların zafiyeti varsa bunlardan yararlanıp siteye sızmış olabilirler.
söylediğinize göre wp-admin'de işlem yapıyorlar dediniz. muhtemelen Brute Force yaptılar bunda korkacak birşey yok. kullanıcı adınızı ve şifrenizi sağlamlaştırın.
Diğer bir husus sunucu güvenliği; Bulunduğunuz sunucuda başka sitelerde var kontrol ettim. Şahıslar bu site üzerlerinden sana ait olan sitenin config database) bilgilerini çekip Shell üzerinden MSQl bağlantısı sağlayıp Kendisini sitede yetkilendirmiş olabilir.

bunuda yapayım usta inşallah
mysql bilgilerini değiş sonra config dosyanın kodlarını http://www.fopo.com.ar/ buraya yaz sağlam şifre belirle uzun olsun üstte yazar yeri sonra şifrelenmiş dosyayı config in içine yapıştır bak bakalım bu sefer ne yapacak ibineler temiz kurulum yap herşeyi sil sonra dediklerimi yap tüm şifreleri değiş önce hadi kolay gele skype:[email protected]

ustam paneli devre dışı bırakmadan önce 2.3 kez girdiler. ondan sonra paneli devre dışı bıraktığımdan beri giren olmadı hiç. sitede işim olduğunda açıyorum panel işimi halledip kapatıyorum hemen.
Sadece paneli aktif ettiginde giriyorlarsa belki kullandigin pcde trojan felan vardir herseyini baska pcden degis birde :) hack sadece sunucu deildir
 
Katılım
20 Şub 2017
Tepki puanı
2
Rating - 0%
Arkadaşlar benim anladığım kadarıyla sitede herhangi bir şhell yok KralHacker abimizde baktı bi şhele rastlamadı. antivirüslerden de birşey çıkmadı..

Şurdan Mantık yürütebilirmiyiz bilmiyorum ;
bu siteyi ele geçiren herifler ben wp admini ben dahi kullanamayacağım şekilde devre dışı bıraktığım günden beri hiç birşey yapmadılar. veya yapamadılar. wp admin aktifken sürekli admin hesabı oluşturulup sitenin ayarları kurcalanıp bozuluyordu. ama wp admini devre dışı bıraktığım günden beri bi ses yok. bunu düşünürsek bence bi sonuca varabiliriz. bu benim mevzu biraz mantık sorusuna döndü ama inşallah bi çözüme kavuşturacağız sizlerin yardımlarıyla.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
131,624Konular
3,269,838Mesajlar
315,625Kullanıcılar
val484Son Üye
Üst Alt