v2.5.2
Giriş yap

Siteme index.html ve index.php atmışlar

kemal6161
810 defa görüntülendi ve 2 kişi tarafından değerlendirildi

Merhaba sitemde elimden geldiğince tüm php güvenlik önlemlerini alırım fakat bugün siteme bir index.html basılmış ve bir tanede php dosyası basmışlar. Siteye zarar vermediklerini sadece açığınız var kapatın diye dosyaların içine yazmışlar.
Site içerisinde herhangi bir form veya upload işlemi yaptırmıyorum sadece tanıtım sitesi bu açığı nasıl tespit ederim ve engellerim yardımcı olabilecek var mı

Cevap yaz
Cevaplar (8)
deadmonster
1057 gün önce

buradan birşey diyemeyiz ama sakıncası olmassa link at kontrol edelim

deadmonster
1057 gün önce

buradan birşey diyemeyiz ama sakıncası olmassa link at kontrol edelim

deadmonster
1057 gün önce

buradan birşey diyemeyiz ama sakıncası olmassa link at kontrol edelim

deadmonster
1057 gün önce

buradan birşey diyemeyiz ama sakıncası olmassa link at kontrol edelim

reqres
1057 gün önce

Buradan net şekilde bir şey söylemek mümkün olmaz. Log incelemesi yaparak nereden sızıldığını tespit etmeye çalışabilirsiniz. Yazılımınızı gözden geçirin, dosya ve dizin okuma/yazma izinlerini doğru şekilde yapılandırdığınızdan emin olun. Varsa CPanel/Plesk vs. ve FTP bilgilerinizin güvenliğinden emin olun. Host firmanızla iletişime geçmekte sorunun kaynağını bulmakta yardımcı olabilir.

fazilmertvural
1057 gün önce

Wordpress, Joomla gibi hazır site tasarımını içinde bulunduran bir yapın varsa, site yönetim paneline giriş yaparken kullandığın username ve password alanlarını default bırakma, eğer default değilse sanırım kolay bulunabilecek bir yapıya sahip. Kullanıcı adı şifreni değiştirdiğin zaman sorunun hallolur diye tahmin ediyorum. Eğer bahsettiğin gibi bir tanıtım sitesiyse zaten açığının olması çok da olası değil.

cuneyt
1057 gün önce

Belkide siteni barındırdığın host hacklenmiştir adam 1 tuşla yüzlerce siteye index atabilir

frexx
1057 gün önce

Açık türlerinden ön alanda kullanılan SQL diğer anlamıyla DORKSQL açıklarını kapatmalısın. Admin panel ve kullanıcı, şifre gibi bir çok şeyi değişmen gerek. Brute Force ile bulmuş olabilirler.