İkinci Kez Hackleniyorum
-
TeRRoR bunu yazdı:
-----------------------------
Peki nerden saldırmış olabilirler ve nasıl dava açabilirim tecrübesi olanlar bilgi verirse sevinirim.
-----------------------------mybb olsa anlarımda :D wp den pek çakmıyom :D iplerin giriş yerlerini takip edebiliyosan senden başka giren varmı
index nereye atılmış forumamı ftp ye ulaşmışlarmı?
senin ftp kullanıcı adınla apnel kullanıcı adın aynımıydı?
ftp cpanel yada wp şifren aynımıydı
panelin neydi cpanel mi?
her yerden girile bilir yeterki delik olsun:D
-
İndexi şimdi buldum thema klasörüne atılmış. helal olsun ne diyelim onlar yapıyor biz çözemiyoruz :)
-
TeRRoR bunu yazdı:
-----------------------------İndexi şimdi buldum thema klasörüne atılmış. helal olsun ne diyelim onlar yapıyor biz çözemiyoruz :)
-----------------------------Alperin dedigi gibi hic sifrelerini ayni koydun mu ? Ve aklinda bulunsun siten arsa hicbir sifreni ayni yapma ve alakasiz yap mesela admin sifresi 1234567897 iken ftp sifren ve email sifren degisik olsun mesela xxx666skdas8234 gibisinden
-
logları gozden gecir
ftp loglarına bak giriş çıkışları ftp yemi ulaşmışlar
yoksa wp üzerindenmi die bi kontrol et
şifreleri temiz bi bilgisayardan değiştir
sonra savcılıga bi dilekçe ile başvur
-
Şu anda loglara bakmaya çalışıyorum :)
-
Nasıl hacklediğini anlamak için indexi düzeltip bırakmıştım.Şimdi tekrar hackledi sağolsun ve index atmak yerine yazı yazmakla yetindi sağolsun.
Loglara baktığımda Wp theme editore girip ordan ayarlıyor.Sağolsun böylece ipsini gördük.Pazartesi savcılığa gidecem bakalım neler olacak.
Şifresel sorun varsa diye şifre olayının amına koydum öyle koydum ki Whm panelin şifresini Opera girmiyor İE ile girebiliyorum :)
Bakalım tekrar hacklenirsem ya shell var yada wp de bir açık var.
-
TeRRoR bunu yazdı:
-----------------------------İndexi şimdi buldum thema klasörüne atılmış. helal olsun ne diyelim onlar yapıyor biz çözemiyoruz :)
-----------------------------theme klasörü cmod 777 mi?
shell de yiyor olabilirsin
-
DJ_Alper bunu yazdı:
-----------------------------
TeRRoR bunu yazdı:
-----------------------------
-----------------------------theme klasörü cmod 777 mi?
shell de yiyor olabilirsin
-----------------------------Baktım Hepsi 755
Wordpress'de Theme-Edit.php ile index.php'yi düzenleyip hackliyor.Loglardan öyle anlaşılıyor en azından.
Şimdi tekrar pusuya yatalım bakalım.Adamlar Zone'mi bile almışlar gitti kızlık.
-
Temanda açık olabilir hocam.wp'de genelde temalardan dolayı sorun çıkar.
-
chelishky bunu yazdı:
-----------------------------
Temanda açık olabilir hocam.wp'de genelde temalardan dolayı sorun çıkar.
-----------------------------Bilemiyorum şu anda themeyi değiştirme lüksüm yok.Oldukça fazla girdi var.Themesal bir sorun olup olmadığı bekleyip görücez.
Pazarteside logları vs. alıp savcılığa gidecem bakalım.
