Merhaba arkadaşlar,
Sunucularımda barındırılan bir joomla sitesine C99 shell sokulmuş ve hacklenmiş. Whereis ile arattım "c99: /usr/bin/c99 /usr/share/man/man1p/c99.1p.gz" gibi bir şey çıktı.
Shell scriptinin adresi:
<?php echo getenv("HTTP_HOST"); ?> - phpshell
Acaba /usr/bin/c99 ve /usr/share/man/man1p/c99.1p.gz dosyalarını silmeli miyim? Temizlemek için başka yöntemler var ise minnettar olurum
Şimdiden teşekkürler..