• 09-12-2016, 10:12:21
    #1
    Merhaba arkadaşlar,

    Bir eklenti üzerinden siteme sızdılar ve spam içerik üretiyor site. Japonca içerik üretiyor ve Google'da indeksleniyor.

    2 gün önce siteyi komple sildim. WHM üzerinden terminate ederek sildim, eski siteye dair hiçbir dosyanın kalma ihtimali yok. Tekrar kurdum ve lisanslı temam ile kurulumu yaptım. Yazıları DB ile değil, wordpress export ile taşıdım. Resimleri de manuel olarak tek tek ekledim.

    Google hala zararlı yazılım hatası veriyor. Yeni indekslenen sayfalar yok, hali hazırda bulunan ve hiçbir problem görünmeyen sayfaları da zararlı yazılım olarak göstermiş.

    Şu an ne yapmam gerekiyor? FTP ve yönetici paneline ulaşmadan, içeride hiçbir dosyaları olmadan benim sitemi hala manipule etme şansları ve yolları var mı?
  • 09-12-2016, 10:17:37
    #2
    Üyeliği durduruldu
    Merhaba, aynı durum geçtiğimiz günlerde başıma geldi ben çözdüm.

    Öncelikle WordPress'in dosyalarının yazma izinlerini kontrol etmen lazım. Özellikle public_html dosyasını. 750 ise 755 yapmalısın.

    Daha sonra ana dizinde index.php içerisine bir kod ekliyorlar. Bu kodu eklemelerine engel olmak için şu siteden dosya içindeki kodları karıştır ve tekrar aynı yere yükle. Veya direk olarak ioncube tarzı bir sitede şifleyebilirsin ama bende ilk dediğim işe yaradı.

    Bu işlemi 2 gün önce yaptım şuan kod ekleyemiyor index'e. Şuan beklemedeyim çözüldü gibi.
  • 09-12-2016, 10:19:30
    #3
    Ftpye gir dosyalar var public htlm ve http kismina girmeden, sonu php veya html ile dosyalar var ise masaustune indir ve notepadd ile aç birinde iframe var ise oradan ulaşıyorlardır
    Kullandigin eklentiler hangileri idi
  • 09-12-2016, 10:23:45
    #4
    Önceki virüslü haline ait herhangi bir dosya şu an bulunmuyor. Terminate yaparak tüm sunucudan sildim o hesabı, ftp üzerinden dosya silme işlemi yapmadım. Root olarak tüm hesabı kaldırdım. Sunucu bana ait. Ardından yeni bir hesap açtım farklı bir isimle.

    Wordpress'i kurduktan sonra lisanslı temayı kurdum ve şu an sadece sitenin çalışmasını sağlayacak eklentiler kurulu. Bir de güvenlik plugini kurdum (Wordfence), ona göre de site şu an temiz.

    FTP'de veya herhangi bir yerde farklı veya zararlı bir şeye rastlamıyorum. Şu an bu olayın bu kadar tuhaf olmsının sebebi de bu zaten. Şu an hiçbir şey yok sitede zararlı yazılıma dair ve hala Google beni kara listeden çıkartmıyor.

    Şu an FTP veya başka bir yere sızabilecekleri bir durum yok. Ham erişim verilerinde de tuhaf bir işlem görmüyorum. Bunların dışında siteye spam içerik ekleme yapabilecekleri bir yöntem var mı?
  • 09-12-2016, 10:28:30
    #5
    Üyeliği durduruldu
    Sitenizin yabancı indexlerine tıkladığınızda bir süre sonra sizi başka siteye yönlendiriyorsa dediğim dosyaya bakmalısınız.
  • 09-12-2016, 10:28:56
    #6
    Hayır, başka bir siteye yönlendirmiyor. Benim siteye yönlendiriyor ve 404 sayfasına geliyor. 404 sayfasına da anasayfaya yönlendirme koydum.
  • 09-12-2016, 10:30:32
    #7
    Üyeliği durduruldu
    O zaman çözmüşsünüz demektir. Ama bir süre yine takipte olun çünkü bir kaç gün sonra tekrar kod ekleyebiliyorlar.
  • 09-12-2016, 10:41:25
    #8
    İnşallah çözülmüştür. Benim de aklıma başka bir şey gelmiyor.
  • 09-12-2016, 10:48:49
    #9
    eklentiden kaynaklanıyorsa eklentiyi sildikten sonra , google da tekrar inceleme isteği gönder diyip o eski linkleri sildirebilirsin. ardından tarayıcı çerezlerini falan sildikten iki gün sonra indexlerine bak hocam. var ise,bildir buradan