PembePink adlı üyeden alıntı: mesajı görüntüle
Hocam sitenin temiz dosyaları vardı onu hosta attım tekrar. mevcut dosyalarını indirip 4 farklı antivirüsten geçirdim sırf meraktan. yukarıda kod satırında paylaştığım exploti atmışlar. Bilgisayarlarda kullandığım antivirüsler lisanslı. Mac işletim sistemimde orijinal. eklentilerden açık var diye düşünüyorum. hosting firması, müşterinin dayatması tamamen ve ftp ile mysql dışında hiç bir bilgi yok. web panel yok. müşteride wordpress panele hiç giriş yapmadı. vs. vs.
Hocam 1 kere hacklenince tekrar giriyorlar. Uzun seneler wordpress ile içli dışlı olmam nedeniyle önerilerim;
1 - FTP ile wordpress tema ve uploads klasörünü bilgisayarınıza alın.
2 - Ana dizindeki wp-config.php'yi bilgisayarınıza alın.
3- .htaccess dosyasını bilgisayarınıza kopyalayın.
4 - wp-config.php'yi açıp kontrol edin. İçinde farklı bir kod bloğu varsa oraları silin.
4 - Aldığınız klasörleri tek tek veya yardımcı program ile tarayarak içinde farklı bir dosya olup olmadığını kontrol edin. Mesela uploads klasöründe php dosyası olmaması lazım. Eğer temanız özel yapım değil ise ve indirebileceğiniz bir yer varsa temayı bile bilgisayarınıza almayın sıfır temayı kurarsınız.
5 - FTP ile tüm ana dizini silin.
6 - Wordpress orjinal sitesinden temiz ve güncel sürümü indirip ftp ana dizine atın. Ardından bilgisayarınıza aldığınız wp-config'i ve .htacess'i ana dizine atın ve sitenizi açıp sorun olup olmadığını kontrol edin.
7 - İlk mesajda ssde yer alan kullanıcıları silin. Ayrıca admin şifresini değiştirin.

Burada dikkat edilmesi gereken husus bilgisayarınıza aldığınız klasörlerde farklı bir php dosyası olup olmadığı. Eğer gözden kaçırırsanız yine hacklenebilirsiniz. Tüm bunları hesap ederek ön göremeyeceğiniz yerlere backdoor için php dosyası koyuyorlar. siz temizledim sanıyorsunuz ama yine giriyorlar.

Ek olarak kullandığınız eklentilere de dikkat edin.