Merhaba arkadaşlar,
Bir eklenti üzerinden siteme sızdılar ve spam içerik üretiyor site. Japonca içerik üretiyor ve Google'da indeksleniyor.
2 gün önce siteyi komple sildim. WHM üzerinden terminate ederek sildim, eski siteye dair hiçbir dosyanın kalma ihtimali yok. Tekrar kurdum ve lisanslı temam ile kurulumu yaptım. Yazıları DB ile değil, wordpress export ile taşıdım. Resimleri de manuel olarak tek tek ekledim.
Google hala zararlı yazılım hatası veriyor. Yeni indekslenen sayfalar yok, hali hazırda bulunan ve hiçbir problem görünmeyen sayfaları da zararlı yazılım olarak göstermiş.
Şu an ne yapmam gerekiyor? FTP ve yönetici paneline ulaşmadan, içeride hiçbir dosyaları olmadan benim sitemi hala manipule etme şansları ve yolları var mı?
Japon hack saldırısı, hala çözüm bulamadım
10
●1.614
- 09-12-2016, 10:17:37Üyeliği durdurulduMerhaba, aynı durum geçtiğimiz günlerde başıma geldi ben çözdüm.
Öncelikle WordPress'in dosyalarının yazma izinlerini kontrol etmen lazım. Özellikle public_html dosyasını. 750 ise 755 yapmalısın.
Daha sonra ana dizinde index.php içerisine bir kod ekliyorlar. Bu kodu eklemelerine engel olmak için şu siteden dosya içindeki kodları karıştır ve tekrar aynı yere yükle. Veya direk olarak ioncube tarzı bir sitede şifleyebilirsin ama bende ilk dediğim işe yaradı.
Bu işlemi 2 gün önce yaptım şuan kod ekleyemiyor index'e. Şuan beklemedeyim çözüldü gibi. - 09-12-2016, 10:23:45Önceki virüslü haline ait herhangi bir dosya şu an bulunmuyor. Terminate yaparak tüm sunucudan sildim o hesabı, ftp üzerinden dosya silme işlemi yapmadım. Root olarak tüm hesabı kaldırdım. Sunucu bana ait. Ardından yeni bir hesap açtım farklı bir isimle.
Wordpress'i kurduktan sonra lisanslı temayı kurdum ve şu an sadece sitenin çalışmasını sağlayacak eklentiler kurulu. Bir de güvenlik plugini kurdum (Wordfence), ona göre de site şu an temiz.
FTP'de veya herhangi bir yerde farklı veya zararlı bir şeye rastlamıyorum. Şu an bu olayın bu kadar tuhaf olmsının sebebi de bu zaten. Şu an hiçbir şey yok sitede zararlı yazılıma dair ve hala Google beni kara listeden çıkartmıyor.
Şu an FTP veya başka bir yere sızabilecekleri bir durum yok. Ham erişim verilerinde de tuhaf bir işlem görmüyorum. Bunların dışında siteye spam içerik ekleme yapabilecekleri bir yöntem var mı?