Warez Tema Zararlı Kod
-
Merhaba hocalar,
Bugüne dek nerede hangi temayı görmüşsem; paralı - parasız ölümüne kullandım fakat, bir tema kullanıyordum ki çetin ceviz çıktı.
Bu temayı kullanmaya başladığımdan beri, her hafta sunucunun mail kutusu şişiyor, ölümüne mail atıyorlar sunucu üzerinden.
Sunucu üzerinde kendilerine .php dosyası oluşturabiliyorlar. Her klasöre ayrı ayrı...
Benden çok erişim sahibi benim sunucuma ibneler.
Onların sonradan ekledikleri dosyaları sildiğimde sunucuda dinamik işlem yapan bir index.php, bir de "js" klasörü var. Geri kalanı css ve images klasörü.
İndex.php js klasöründe ne var ne yok çağırıyor.
Bu .js'lerin bir tanesinde bir piçlik var çözemedim.
Onlara çalışan kodu bulup getiren olursa çok makbule geçer.
JS klasörü olduğu gibi bu. https://yadi.sk/d/3MaJhorXogggW
Th3Ultra tarafından 11/Şub/16 20:47 tarihinde düzenlenmiştir -
Hocam fazla anlamam ama bir şey görünmüyor.Gizli dosyalar olmasın.İmagesde resimler açılıyor mu içine kod gömmüş olmasınlar =))
Tema hangisi?
-
"Benden çok erişim sahibi benim sunucuma ibneler. "
akşam akşam yarıldım mk :D :D
-
js ile sunucuya dosya yükleyemez.
biraz göz attım eğer çakallık yapmadıysa jquery, jquery eklentileri ve diğer eklentiler içersinde gizlememişse diğerleri temiz gibi.
sen yine de jquery ve diğer hazır eklentileri orijinal sitesinden indirip değiştirebilirsin. sürümlerine dikkat et ve yine de elinde eski yedekler olsun.
index.php dosyasını at bir de ona bakalım.
@koray'ın da dediği gibi images ya da css dosyalarına da kod gömmüş olabilirler.
-
index.php at bakalım
-
Warez değil mi tema zaten. Temayı paylaşırsan derin inceleme yaparım.
-
Yine aynı linkteki klasöre "HTML" adı altında temayı attım hocalar.
Ufak renk değişiklikleri dışında bir değişiklik yapmadım kullanırken.
Bir bakın bakalım.
Maili tetikleyen bir şey var mı.
Ben bulamadım.
-
Tema ile alakalı olduğuna emin misin?
Sunucu kaynaklı olabilir mi?
Sunucu üstündeki başka bir siteden bulaşmışta olabilir, güvenlik zayıfsa aldığın yerin.
-
hoca mumkunse temayi komple upload etsene.
-
Bir şey görünmüyor hocam başka dosyalar vs var mı?Sunucudan kaynaklanabilir.Panelden siteyi tarat.
-
Hocalar temayı yükledikten sonra mail sunucusu çalışmadı. Block liste girmiş IP adresi.
Diğer sunucularda bir dosya belirmiyor ansızın, ama bunda giriyorum FTP'ye arada bir general.php dosyası olusturmalar, index.php içine global değişkeni atamalar şifreli şekilde 30 satır uzunluğunda...
Çok garip haller oldu.
Geçen gün girdim indexin icine açıklama satırı eklemişler. Theme by graphyberry falan diye.
Ayakta alkışlayacağım... Temaya böylesine sadakat...