WordPress Sitemi Hacklediler Açığı Bulamıyorum.. Yardım.. (1 Viewer)

Status
Not open for further replies.
Joined
Dec 3, 2015
Credits
0
Rating - 0%
Bi antivirüs var dediler onu kuralım dediler 4.000e yakın farklı shell çeşitlerini yakalıyor dediler. kurdurduk bitane bile shell bulamadı.

neymiş bu ?
 

IboCanReyis

-------
Joined
Jan 5, 2017
Credits
0
Rating - 0%
bro , shell felan yüklemişlerdir cPanelden Virüs Taraması yap , veya sunucu değiştir .. sunucu güvenliği düşüktür , sitenin alexa sıralaması yüksek ise , o yüzden hacklink kasıyorlardır
 

Alperen50

Müptezel Boksör
Joined
Apr 11, 2016
Credits
0
Rating - 0%
Buyuk ihtimal sunucu zaafiyeti sunucu degis shell basiliysa sil gerekirse tek tek ara ne antivirusler gordum yakaliyamadiklari sheller var sunucun neresi?
 

Grayman

#Zarar verme Psikolejisi. ~
Joined
Feb 5, 2017
Credits
0
Rating - 0%
Sitenin log kayıtlarını kontrol edin, FTP'deki dosyaları masaüstüne indirip Zemana Antilogger veyahut Zemana Anti Malware ile taratın Kesinlikle bulacaktır virüs var ise şayet,Cpanel ve dizin güvenliğini sağlamak için Mod Security kurun.
Sorunu düzeltmek için size yardımcı olacağız, şu programı yükleyeceğiz hepsi silinecek vs.vs tarzında isteklere yanıt vermeyin. Karşıdaki kişi bilgisayarınıza virüs bulaştırabilir bilgisayar'da etkileşimde bulunduğunuzda sizi uzaktan izleyebilir.
Bilgisayarınızı ComboFix ile taratın tarama bitene kadar hiç bir sayfa açık kalmasın. yaklaşık 30 dakika falan sürüyor tarama sonucunda size bilgisayarınızdaki virüsleri silip en son çıktısını veriyor.
 
Joined
Feb 20, 2017
Credits
0
Rating - 0%
Tüm cevap yazan arkadaşlar ; Öncelikle gecikmeli cevabım için kusura bakmayın.

Antivirüsü sunucuya kurdular usta. tam olarak ismini bilmiyorum ama öğrenicem ismini cismini, amerikadan bir firmadan satın aldığını biliyorum sadece.
Bi antivirüs var dediler onu kuralım dediler 4.000e yakın farklı shell çeşitlerini yakalıyor dediler. kurdurduk bitane bile shell bulamadı.

neymiş bu ?

valla ustam herkes shell yüklemişlerdir diyor ama bulamıyoruz :( cpanelden virüs taraması nasıl yapılıyor tam bilgim yok. sunucu tamamen bana özel. başka hiç bir site yok içerisinde. yani istediğimiz güvenlik önlemini alabiliriz. o yüzden sunucu değişimi yerine sunucu güvenliğini arttırsak olmazmı ?
bro , shell felan yüklemişlerdir cPanelden Virüs Taraması yap , veya sunucu değiştir .. sunucu güvenliği düşüktür , sitenin alexa sıralaması yüksek ise , o yüzden hacklink kasıyorlardır

ekledim usta skype adresinizi.
apache loglarını skype: jarmen63 den iletin bakalım bir hocam belki bulabiliriz

Ustam sunucu tamamen bana özel. başka hiç bir site yok içerisinde. yani istediğimiz güvenlik önlemini alabiliriz. o yüzden sunucu değişimi yerine sunucu güvenliğini arttırsak olmazmı ? sunucuyu bizim bir arkadaştan aldım. g r i . net den aldık.
Buyuk ihtimal sunucu zaafiyeti sunucu degis shell basiliysa sil gerekirse tek tek ara ne antivirusler gordum yakaliyamadiklari sheller var sunucun neresi?

Bunu hemen deniyorum usta çok sağolasın.
programı benim bilgisayara yüklemediler sunucuya yüklediler. karşı taraftan herhangi bir dosya alıp açmadım. sadece whatsapp üzerinden irtibatımız oluyor. dediğiniz antivirüsleri indirip hemen bakıyorum.
Sitenin log kayıtlarını kontrol edin, FTP'deki dosyaları masaüstüne indirip Zemana Antilogger veyahut Zemana Anti Malware ile taratın Kesinlikle bulacaktır virüs var ise şayet,Cpanel ve dizin güvenliğini sağlamak için Mod Security kurun.
Sorunu düzeltmek için size yardımcı olacağız, şu programı yükleyeceğiz hepsi silinecek vs.vs tarzında isteklere yanıt vermeyin. Karşıdaki kişi bilgisayarınıza virüs bulaştırabilir bilgisayar'da etkileşimde bulunduğunuzda sizi uzaktan izleyebilir.
Bilgisayarınızı ComboFix ile taratın tarama bitene kadar hiç bir sayfa açık kalmasın. yaklaşık 30 dakika falan sürüyor tarama sonucunda size bilgisayarınızdaki virüsleri silip en son çıktısını veriyor.
 

RedWolf

Sanalı Bıraktı
Joined
Jun 22, 2016
Credits
1,028
Rating - 0%
Wpscan ile bir tarama yapın sitenizde pluginlerde temada açık varsa exploitlede sızmış olabilirler açık yoksada Alperen50 hocamızında dediği gibi sunucudan kaynaklıdır
 

Grayman

#Zarar verme Psikolejisi. ~
Joined
Feb 5, 2017
Credits
0
Rating - 0%
En güvenlisi sağlam bir sunucu ve sağlam bir webmaster
Webmasterlar işlerini yapsalardı devlet sitelerinde bu kadar açık olmazdı kardeşim, Açığını geçtim daha 2-3 sene öncesine kadar login girişleri 123456 vs.vs gibi şifrelerle giriş yapılıyordu sitelere. Parasını verirsiniz bir kaç ay sonra biri sitenizden verileri çektiğinde veya databaseyi sildiğinde anlarsınız. Güven olmayağını
 

Grayman

#Zarar verme Psikolejisi. ~
Joined
Feb 5, 2017
Credits
0
Rating - 0%
Log kayıtlarını kontrol ettinizmi? Siteye nereden giriş yapılmış , wp-login.php'den giriş yapılmış gözüküyorsa Brute force, yani türkçe anlamı deneme yanılma yöntemleriyle bulmuş olabilirler.
Yüklediğiniz Eklentilerin Açıkların zafiyeti varsa bunlardan yararlanıp siteye sızmış olabilirler.
söylediğinize göre wp-admin'de işlem yapıyorlar dediniz. muhtemelen Brute Force yaptılar bunda korkacak birşey yok. kullanıcı adınızı ve şifrenizi sağlamlaştırın.
Diğer bir husus sunucu güvenliği; Bulunduğunuz sunucuda başka sitelerde var kontrol ettim. Şahıslar bu site üzerlerinden sana ait olan sitenin config database) bilgilerini çekip Shell üzerinden MSQl bağlantısı sağlayıp Kendisini sitede yetkilendirmiş olabilir.
 
Joined
Jan 22, 2017
Credits
5,066
Rating - 0%
mysql bilgilerini değiş sonra config dosyanın kodlarını http://www.fopo.com.ar/ buraya yaz sağlam şifre belirle uzun olsun üstte yazar yeri sonra şifrelenmiş dosyayı config in içine yapıştır bak bakalım bu sefer ne yapacak ibineler temiz kurulum yap herşeyi sil sonra dediklerimi yap tüm şifreleri değiş önce hadi kolay gele skype:[email protected]
 

Alperen50

Müptezel Boksör
Joined
Apr 11, 2016
Credits
0
Rating - 0%
Sadece paneli aktif ettiginde giriyorlarsa belki kullandigin pcde trojan felan vardir herseyini baska pcden degis birde :) hack sadece sunucu deildir
 
Joined
Feb 20, 2017
Credits
0
Rating - 0%
Birazdan bakıyorum usta biraz yoğunluğum vardı. işin garip tarafı benim sunucuda başka siteler yok diyor. bizim sunucu. vds olarak aldım ben bu sunucuyu. root fln elimde içinde sadece bu sitem var. başka hangi siteler çıkıyor ?

Log kayıtlarını kontrol ettinizmi? Siteye nereden giriş yapılmış , wp-login.php'den giriş yapılmış gözüküyorsa Brute force, yani türkçe anlamı deneme yanılma yöntemleriyle bulmuş olabilirler.
Yüklediğiniz Eklentilerin Açıkların zafiyeti varsa bunlardan yararlanıp siteye sızmış olabilirler.
söylediğinize göre wp-admin'de işlem yapıyorlar dediniz. muhtemelen Brute Force yaptılar bunda korkacak birşey yok. kullanıcı adınızı ve şifrenizi sağlamlaştırın.
Diğer bir husus sunucu güvenliği; Bulunduğunuz sunucuda başka sitelerde var kontrol ettim. Şahıslar bu site üzerlerinden sana ait olan sitenin config database) bilgilerini çekip Shell üzerinden MSQl bağlantısı sağlayıp Kendisini sitede yetkilendirmiş olabilir.

bunuda yapayım usta inşallah
mysql bilgilerini değiş sonra config dosyanın kodlarını http://www.fopo.com.ar/ buraya yaz sağlam şifre belirle uzun olsun üstte yazar yeri sonra şifrelenmiş dosyayı config in içine yapıştır bak bakalım bu sefer ne yapacak ibineler temiz kurulum yap herşeyi sil sonra dediklerimi yap tüm şifreleri değiş önce hadi kolay gele skype:[email protected]

ustam paneli devre dışı bırakmadan önce 2.3 kez girdiler. ondan sonra paneli devre dışı bıraktığımdan beri giren olmadı hiç. sitede işim olduğunda açıyorum panel işimi halledip kapatıyorum hemen.
Sadece paneli aktif ettiginde giriyorlarsa belki kullandigin pcde trojan felan vardir herseyini baska pcden degis birde :) hack sadece sunucu deildir
 
Joined
Feb 20, 2017
Credits
0
Rating - 0%
Arkadaşlar benim anladığım kadarıyla sitede herhangi bir şhell yok KralHacker abimizde baktı bi şhele rastlamadı. antivirüslerden de birşey çıkmadı..

Şurdan Mantık yürütebilirmiyiz bilmiyorum ;
bu siteyi ele geçiren herifler ben wp admini ben dahi kullanamayacağım şekilde devre dışı bıraktığım günden beri hiç birşey yapmadılar. veya yapamadılar. wp admin aktifken sürekli admin hesabı oluşturulup sitenin ayarları kurcalanıp bozuluyordu. ama wp admini devre dışı bıraktığım günden beri bi ses yok. bunu düşünürsek bence bi sonuca varabiliriz. bu benim mevzu biraz mantık sorusuna döndü ama inşallah bi çözüme kavuşturacağız sizlerin yardımlarıyla.
 
Status
Not open for further replies.

Users who are viewing this thread

Top