• 27-08-2018, 17:22:02
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    wp-content/uploads/2015/0
    wp-content/plugins/wp-pag
    ?attachment_id=1238
    wp-content/uploads/2016/0

    yani bu uploads yazıp birde sonunda 0 yazanlar mantık dışı zaten uploads klasöründe resimler 1 veya 2'den başlıyor anlamadım bu durumu nasıl çözebilirim?

    bunlar gibi 58 tane var.

    Bulunamadı 58 yazıyor.
  • 27-08-2018, 17:56:53
    #2
    Yeni güncelleme sonrası google'da gariplikler devam ediyor, toplu olarak bu urlleri txt dosyasına kaydedin, wm tools da url kaldır bölümünden topluca silebilirsiniz. Hata sayfaları artışı sıralamalarınıza olumsuz etki ediyor hemen müdahale etmenizde fayda var. Son 2 haftadır bizde binlerce link temizledik sizin örnekte verdiğiniz linklere benzeyen.
  • 27-08-2018, 19:34:51
    #3
    Üyeliği durduruldu
    sarp adlı üyeden alıntı: mesajı görüntüle
    Yeni güncelleme sonrası google'da gariplikler devam ediyor, toplu olarak bu urlleri txt dosyasına kaydedin, wm tools da url kaldır bölümünden topluca silebilirsiniz. Hata sayfaları artışı sıralamalarınıza olumsuz etki ediyor hemen müdahale etmenizde fayda var. Son 2 haftadır bizde binlerce link temizledik sizin örnekte verdiğiniz linklere benzeyen.
    Çok garip dostum ya uploads klasörlerinin hiç birinde 0 diye bir klasör bile yok bu sıfırlar nereden gelmiş bu saçma dosyalar nedir halen düşünüyorum düşünüyorum çözemiyorum.
  • 27-08-2018, 20:48:11
    #4
    Hocam ben sana nerden geldiğini net şekilde söyleyim. Bu aralar Çinli arkadaşlarımız sağolsunlar python vb dillerle yazdıkları botlar vasıtasıyla wordpress sitelerin upload klasörlerini kontrol ediyorlar. Herhangi bir şekilde 777 kalan varsa oraya shell yükleyip mail sunucu olarak kullanıyorlar veya index basıyorlar. Bu istekleri yaparkende linki google üzerinden tespit edip geliyorlar. 2-3 sitem bu şekilde shell yediği için biliyorum. Anlayamadığım noktaysa bu istek yapılan adresleri google nasıl tespit ediyor ?
  • 27-08-2018, 22:56:39
    #5
    Üyeliği durduruldu
    sarp adlı üyeden alıntı: mesajı görüntüle
    Yeni güncelleme sonrası google'da gariplikler devam ediyor, toplu olarak bu urlleri txt dosyasına kaydedin, wm tools da url kaldır bölümünden topluca silebilirsiniz. Hata sayfaları artışı sıralamalarınıza olumsuz etki ediyor hemen müdahale etmenizde fayda var. Son 2 haftadır bizde binlerce link temizledik sizin örnekte verdiğiniz linklere benzeyen.
    hasip adlı üyeden alıntı: mesajı görüntüle
    Hocam ben sana nerden geldiğini net şekilde söyleyim. Bu aralar Çinli arkadaşlarımız sağolsunlar python vb dillerle yazdıkları botlar vasıtasıyla wordpress sitelerin upload klasörlerini kontrol ediyorlar. Herhangi bir şekilde 777 kalan varsa oraya shell yükleyip mail sunucu olarak kullanıyorlar veya index basıyorlar. Bu istekleri yaparkende linki google üzerinden tespit edip geliyorlar. 2-3 sitem bu şekilde shell yediği için biliyorum. Anlayamadığım noktaysa bu istek yapılan adresleri google nasıl tespit ediyor ?
    Dostum 777'de değil onlar 755 uploads kısımları ama anlamadım bu işi..O dediğin gibiyse işi gücü yokmu bu insanların ne zevk alıyorlar bu tarz şeylerle acaba sormak lazım onlara..
  • 27-08-2018, 23:07:46
    #6
    Hocam amaç belli kendilerine zombi makineler buluyorlar. Senin sunucun üzerinden bedava spam mail basıyorlar. Benim sunucumdan mesala paypal şifreniz değiştirildi işlemi siz yapmadıysanız... şeklinde uzayıp giden bir ingilizce mail atıyorlardı. Burdaki asıl soru bir şekilde shell upload edebilmeleri ve nerdeyse en yalın haliyle wordpress kullanan sitelerimin bile bundan etkilenmesi. 755 veya 777 artık izinleri nasıl aşıyorlar çözemedim. En son makineye firewall kurarak otomatik shell taraması yapmaya başladım. Şimdilik bu şekilde başediyorum ancak dikkatimi çeken en önemli nokta uploads klasörleri üzerinden giriş yapıyor olmaları ve sizinkine benzer raw dosyasındaki url istekleri. İzinleri 644 şeklinde değiştirip izlemedeyim şu an.
  • 27-08-2018, 23:48:21
    #7
    Contact form eklentileri özellikle contact form 7 eklentisinden sızıyorlar upload klasörüne, attıkları shell ile istedikleri klasöre istedikleri izni verebiliyorlar hatta klasörleri google a indexletiyorlar. Spam mail trafiği amacı ile yapıyorlar bu işleri. Upload klasörü içerisinde şayet varsa php dosyalarını silin hocam, ayrıca root içerisinde wp dosyaları dışında anlamsız php dosyası görürseniz onlarıda silmelisiniz.
    Kirkbir adlı üyeden alıntı: mesajı görüntüle
    Dostum 777'de değil onlar 755 uploads kısımları ama anlamadım bu işi..O dediğin gibiyse işi gücü yokmu bu insanların ne zevk alıyorlar bu tarz şeylerle acaba sormak lazım onlara..
    hasip adlı üyeden alıntı: mesajı görüntüle
    Hocam amaç belli kendilerine zombi makineler buluyorlar. Senin sunucun üzerinden bedava spam mail basıyorlar. Benim sunucumdan mesala paypal şifreniz değiştirildi işlemi siz yapmadıysanız... şeklinde uzayıp giden bir ingilizce mail atıyorlardı. Burdaki asıl soru bir şekilde shell upload edebilmeleri ve nerdeyse en yalın haliyle wordpress kullanan sitelerimin bile bundan etkilenmesi. 755 veya 777 artık izinleri nasıl aşıyorlar çözemedim. En son makineye firewall kurarak otomatik shell taraması yapmaya başladım. Şimdilik bu şekilde başediyorum ancak dikkatimi çeken en önemli nokta uploads klasörleri üzerinden giriş yapıyor olmaları ve sizinkine benzer raw dosyasındaki url istekleri. İzinleri 644 şeklinde değiştirip izlemedeyim şu an.