Merhabalar,
Çinli hackerler wp siteleri hedef alan yeni ve gayet de profesyonel bir çalışması...
Direkt olarak site haritalarını hedef alıyorlar ve ordan bütün organik hitinizi çekiyorlar...
Eğer siteniz wordpress ise, pluginlerinizden 1 tanesinin açığından faydalanabiliyorlar ya da sunucunuzdan bir kapı buluyorlar...
Muhtemelen, wp-content/plugins içerisindeki index.php dosyasının içine bir kod yerleştirmiştir. yine wp-content/plugins içerisinde sistemini çalıştırdığı bir klasör vardır. adı funcs olabilir...
Kısacası ipucu olarak site dizininizdeki dosyaların en son düzenlenme tarihlerini kontrol ederseniz hangi dosyalar ve klasörlerde işlem yaptığını bulabilirsiniz.
Veritabanında hiçbir işlem yapmıyor. Tamamen dosyalar ile çalışıyor.
Çözüm için:
veritabanınızın yedeğini alın.
wp-content/uploads klasörününüzün yedeğini alın.
kurulu pluginleri kontrol edin ve gereksizler hariç bi listesini alın.
wp'yi 0dan kurun.
wp-content/uploads yedeğini içini tek tek kontrol ederek tekrar yükleyin.
veritabanı yedeğinizi yükleyin ve bağlayın.
listesini aldığınız pluginleri tekrar kurun.
wp-content/polugins/index.php dosya iznini 444 yapın.
yeni bir sitemap oluşturun. adı sitemap.xml olmasın. bunun için de tavsiyem yoast seo kullanmanızdır.
ardından google search console'a gidin. eski sitemap silin. yeni sitemap yükleyin.
en önemli sayfalarınızı google gibi getir yapın ve dizine ekleyin...
son bir önlem olarak wp all in one security diye bi eklenti var. onu kurun ver modüllerini aktifleştirin.
firewall altında 404 takibi diye bi kısım var burdan da sitenize yapılan saldırı denemelerini takip edin.
sizle uğraşan kişi mutlaka tekrar deneyecektir. ama 404 sayfasına ulaşacağı için geldiği siteyi ipyi falan tespit edip sunucu bazlı engelleyin.
aklıma gelen çözümler şimdilik bu kadardır. umarım faydalı olur.