Merhabalar, Sene 2017 de 5 siteme bu virüs bulaştı ve öyle kolay kolayda temizlenmiyor.
Aşağıdaki yöntemleri eksiksiz ve dikkatlice yapmanız gerekiyor.
''Wordpress açıklarından dolayı son zamanda sitelere yapılan saldırılar var.Bu saldırılarda admin bilgileriniz brute force yöntemiyle ele geçirilip sisteminiz üzerine dosyalar upload edilerek *********** faaliyetleri yürütülmektedir.Sorun ciddi olduğundan sitelerinizi güvende tutabileceğiniz bir döküman hazırladık.
* Eğer bu işlemleri yapacak yetkinlikte değilseniz bir uzmandan ücretli destek almanızı öneririz.
----
Öncelikle Cpanel/Ftp şifrenizi değiştirin.
Sisteminizin yedeğini oluşturarak bilgisayarınıza indirin.
Sitenizin çalıştığı dizinleri kontrol edip sisteminize ait olmayan dosya ve dizinleri silin.
WP-CONTENT dizini altında bir htaccess oluşturarak bu dizin altında php çalıştırılmasına izin vermeyin.Tema ve eklentileriniz buna ihtiyaç duyuyorsa o tema ve eklentileri.
http://paste.ubuntu.com/23902359/
WP-CONFIG.PHP VE WP-CONTENT hariç(!) ana dizinde bulunan WP-ADMIN ve WP-INCLUDES dizinleri dahil ana dizine bulunan ayar dosyanız hariç tüm Wordpress dosyaları silin.Ardından son sürüm Wordpress dosyalarını upload edip admin panel sayfasından veritabanını güncelleyin.
WP-CONTENT ve Uploads dizini hariç tüm dosya ve dizinleri Chmod değerlerini değiştirerek yazılamaz hale getirin!
Cpanel'de ana user dışında ftp hesabı varsa kaldırın.
Cpanel hesabınızda ******** subdomain, park domain hesapları oluşturulmuşsa kaldırın.
Yönetici yetkisine sahip kullanıcı hesaplarını gözden geçirin, size ait olmayan kullanıcılar varsa kaldırın.
Veritabanınızdaki wp-users tablosunu kontrol edin.Panelde kullanıcı olarak görmediğiniz user satırları varsa bunları kaldırın.
Ayar dosyanızda (wp-config.php) tanımlı SecretKey'i yeniden oluşturarak değiştirin.
SecretKey Oluştur :
https://api.wordpress.org/secret-key/1.1/salt/
Ayar dosyanızın en üst <?php bir alt satırına dosya düzenleme yetkisi ve cron özelliklerini disable etmek için şu kodları ekleyin.
define('DISABLE_WP_CRON', true);
define('DISALLOW_FILE_EDIT', true);
Veritabanı kullanıcısının şifresini değiştirip tam yetkiye sahipse yetkileri "SELECT, DELETE, INSERT ve UPDATE" seviyesine çekin.
Sitenizin ana dizininde bulunan Htaccess dosyasına aşağıdaki kodları ekleyerek "xmlrpc.php" ve "wp-cron.php" adreslerine dışarıdan erişime yasaklayın.
http://paste.ubuntu.com/23902343/
* Cpanel'inizde Mod Security özelliği varsa Enable olduğundan emin olun.Temanız yada eklentileriniz Mod Security korumsını disable edilmesin istiyorsa bunlarla çalışmayın.Htaccess dosyanızda Mod Security'i disable eden yönergeler varsa bunları kaldırın.
Tema fonksiyon dosyanıza şu kodları ekleyin.
http://paste.ubuntu.com/23902132/
Wordpress admin panel URL adresini "WPS Hide Login" eklentisini kullanarak değiştirin.
Diğer Wordpress Güvenlik Önerileri ;
https://codex.wordpress.org/Hardening_WordPress https://codex.wordpress.org/FAQ_My_site_was_hacked https://perishablepress.com/secure-v...for-wordpress/ https://www.wordfence.com/blog/2017/...-monetization/ ''
Alıntıdır.