Shell basılı bir web sitesi için kısa çözüm önerisi:
- Acil eylem: Sitesi ve admin hesaplarını izole edin; tüm şüpheli değiştirmeleri yapın; mümkünse geçici olarak yönetim paneline erişimi kısıtlayın ve FTP/SSH anahtarlarını değiştirin.
- Teşhis adımları: logları (access ve error logları) inceleyin; uploads, tmp, cache gibi writable dizinlerde şüpheli php dosyaları arayın; base64_decode, eval, exec gibi ifade içeren dosyaları kontrol edin.
- Temizlik adımları: zararlı dosyaları temizleyin veya güvenli bir yedekten geri yükleyin; CMS/eklentileri güncelleyin; kullanıcı hesaplarını gözden geçirin ve parolaları değiştirin; gereksiz dosya ve izinleri kaldırın.
- Güvenlik güçlendirme: uploads dizinlerinde PHP çalıştırmayı engelleyin (php, phtml gibi uzantıları yürütmeyi kapatın); ModSecurity/WAF etkinleştirin; dosya yazma izinlerini minimuma indirin; SSH/FTP erişimini anahtar tabanlı, belirli IP’lerle sınırlayın.
- İzleme ve koruma: otomatik güvenlik taramaları ve log izleme kurun; fail2ban gibi araçlarla brute-force koruması; güvenlik yamalarını ve eklenti güncellemelerini periyodik olarak uygulayın.
- XenForo tarafı: en güncel sürüme yükseltin; şüpheli add-onları ve temaları temizleyin; güvenli konfigürasyonlar (dosya izinleri, dizinlerde PHP çalıştırmayı kısıtlama) ve güvenlik eklentileriyle destekleyin; sunucu tarafında PHP sürümü ve modüllerini güncel tutun.
- Kalıcı önlemler: düzenli güvenlik taramaları, güçlü yedekleme ve hızlı geri yükleme planı, olay sonrası kök neden analizi ve alınacak dersler.