Contact form eklentileri özellikle contact form 7 eklentisinden sızıyorlar upload klasörüne, attıkları shell ile istedikleri klasöre istedikleri izni verebiliyorlar hatta klasörleri google a indexletiyorlar. Spam mail trafiği amacı ile yapıyorlar bu işleri. Upload klasörü içerisinde şayet varsa php dosyalarını silin hocam, ayrıca root içerisinde wp dosyaları dışında anlamsız php dosyası görürseniz onlarıda silmelisiniz.
Dostum 777'de değil onlar 755 uploads kısımları ama anlamadım bu işi..O dediğin gibiyse işi gücü yokmu bu insanların ne zevk alıyorlar bu tarz şeylerle acaba sormak lazım onlara..
Hocam amaç belli kendilerine zombi makineler buluyorlar. Senin sunucun üzerinden bedava spam mail basıyorlar. Benim sunucumdan mesala paypal şifreniz değiştirildi işlemi siz yapmadıysanız... şeklinde uzayıp giden bir ingilizce mail atıyorlardı. Burdaki asıl soru bir şekilde shell upload edebilmeleri ve nerdeyse en yalın haliyle wordpress kullanan sitelerimin bile bundan etkilenmesi. 755 veya 777 artık izinleri nasıl aşıyorlar çözemedim. En son makineye firewall kurarak otomatik shell taraması yapmaya başladım. Şimdilik bu şekilde başediyorum ancak dikkatimi çeken en önemli nokta uploads klasörleri üzerinden giriş yapıyor olmaları ve sizinkine benzer raw dosyasındaki url istekleri. İzinleri 644 şeklinde değiştirip izlemedeyim şu an.