Bugün sabah erişim loglarımı kontrol ediyorum, garip 3-4 satır var. Hosting firmasından bi mail gelmiş 'zararlı kod algıladık, hemen temizleyin' yazıyor ama ne olduğunu anlamıyorum. SSH'ye girdim ps aux ile baktım biraz saçma prosesleri gördüm. Dosya yöneticisinde tuhaf .php dosyaları var temp klasöründe.
Sunucu Linux, Apache çalışıyor. Wordpress kurulu ama son 3-4 ayda update yapmadığım için mi böyle oldu bilmiyorum. Bir kez daha check edeyim dedim ama ne aradığımı bile bilmiyorum. Hosting firması 'acil temizleyin yoksa kapıyız' demişti, biraz stresli durumda yazıyorum.
Bu konuda deneyimi olan var mı? Atağın nereden başlandığını nasıl buluyorsunuz? Dosyaları delete etmek yeterli mi yoksa başka bir şey mi yapmam lazım?