• 12-08-2022, 12:58:35
    #1
    Merhaba. Servera bulaşan bir virüs yüzünden sitemin mevcut tüm indexleri japonca olarak gözüküyor. Ben durumun gelirler düştükten sonra farkına vardım. Reklamlar da japonca çıkmaya başlamıştı. serverdaki dosyaları kontrol ettiğimde her klasörün içine .htaccess dosyası atıldığını farkettim. datebase ve dosyaları virüsten arındırdım ama tüm sıralmalarda kayboldu site. eski haline dönmesini beklmek dışında google a durumla ilgili bir bildirim yapabilecğeim bir yer var mı? Siz ne yapmamı tavsiye edersiniz? Teşekkürler.

    (bu arada siteye japonca içerik yüklenmemiş. aşağıdakii fotoğrafta gözüken indexlerden birine tıkladığımda normal o içerik neyse o açılıyor. japonca herhangi bir sayfa açılmıyor.)
  • 12-08-2022, 12:59:36
    #2
    Rollback yapmak en sağlıklısı gibi duruyor.
  • 12-08-2022, 13:21:17
    #3
    Merhabalar, Sene 2017 de 5 siteme bu virüs bulaştı ve öyle kolay kolayda temizlenmiyor.
    Aşağıdaki yöntemleri eksiksiz ve dikkatlice yapmanız gerekiyor.



    ''Wordpress açıklarından dolayı son zamanda sitelere yapılan saldırılar var.Bu saldırılarda admin bilgileriniz brute force yöntemiyle ele geçirilip sisteminiz üzerine dosyalar upload edilerek *********** faaliyetleri yürütülmektedir.Sorun ciddi olduğundan sitelerinizi güvende tutabileceğiniz bir döküman hazırladık.

    * Eğer bu işlemleri yapacak yetkinlikte değilseniz bir uzmandan ücretli destek almanızı öneririz.

    ----

    Öncelikle Cpanel/Ftp şifrenizi değiştirin.

    Sisteminizin yedeğini oluşturarak bilgisayarınıza indirin.
    Sitenizin çalıştığı dizinleri kontrol edip sisteminize ait olmayan dosya ve dizinleri silin.

    WP-CONTENT dizini altında bir htaccess oluşturarak bu dizin altında php çalıştırılmasına izin vermeyin.Tema ve eklentileriniz buna ihtiyaç duyuyorsa o tema ve eklentileri.
    http://paste.ubuntu.com/23902359/

    WP-CONFIG.PHP VE WP-CONTENT hariç(!) ana dizinde bulunan WP-ADMIN ve WP-INCLUDES dizinleri dahil ana dizine bulunan ayar dosyanız hariç tüm Wordpress dosyaları silin.Ardından son sürüm Wordpress dosyalarını upload edip admin panel sayfasından veritabanını güncelleyin.
    WP-CONTENT ve Uploads dizini hariç tüm dosya ve dizinleri Chmod değerlerini değiştirerek yazılamaz hale getirin!

    Cpanel'de ana user dışında ftp hesabı varsa kaldırın.
    Cpanel hesabınızda ******** subdomain, park domain hesapları oluşturulmuşsa kaldırın.

    Yönetici yetkisine sahip kullanıcı hesaplarını gözden geçirin, size ait olmayan kullanıcılar varsa kaldırın.
    Veritabanınızdaki wp-users tablosunu kontrol edin.Panelde kullanıcı olarak görmediğiniz user satırları varsa bunları kaldırın.

    Ayar dosyanızda (wp-config.php) tanımlı SecretKey'i yeniden oluşturarak değiştirin.
    SecretKey Oluştur : https://api.wordpress.org/secret-key/1.1/salt/

    Ayar dosyanızın en üst <?php bir alt satırına dosya düzenleme yetkisi ve cron özelliklerini disable etmek için şu kodları ekleyin.
    define('DISABLE_WP_CRON', true);
    define('DISALLOW_FILE_EDIT', true);

    Veritabanı kullanıcısının şifresini değiştirip tam yetkiye sahipse yetkileri "SELECT, DELETE, INSERT ve UPDATE" seviyesine çekin.

    Sitenizin ana dizininde bulunan Htaccess dosyasına aşağıdaki kodları ekleyerek "xmlrpc.php" ve "wp-cron.php" adreslerine dışarıdan erişime yasaklayın.
    http://paste.ubuntu.com/23902343/

    * Cpanel'inizde Mod Security özelliği varsa Enable olduğundan emin olun.Temanız yada eklentileriniz Mod Security korumsını disable edilmesin istiyorsa bunlarla çalışmayın.Htaccess dosyanızda Mod Security'i disable eden yönergeler varsa bunları kaldırın.

    Tema fonksiyon dosyanıza şu kodları ekleyin.
    http://paste.ubuntu.com/23902132/

    Wordpress admin panel URL adresini "WPS Hide Login" eklentisini kullanarak değiştirin.

    Diğer Wordpress Güvenlik Önerileri ;

    https://codex.wordpress.org/Hardening_WordPress
    https://codex.wordpress.org/FAQ_My_site_was_hacked
    https://perishablepress.com/secure-v...for-wordpress/
    https://www.wordfence.com/blog/2017/...-monetization/ ''

    Alıntıdır.
  • 12-08-2022, 13:47:13
    #4
    Kaç adet sayfa varsa webmaster tools'dan bu sayfaları url kaldır yaparak tamamen yok edebilirsiniz.
  • 12-08-2022, 13:50:25
    #5
    DefendYourSeLf adlı üyeden alıntı: mesajı görüntüle
    Kaç adet sayfa varsa webmaster tools'dan bu sayfaları url kaldır yaparak tamamen yok edebilirsiniz.
    Maalesef sürekli kendini çoğaltıyor. Bir sitemde 200k indeks görünce farkettim neyseki geliri olmayan yeni siteydi, sunucudan kaldırıp o domaini farklı sunucuya kurdum başka türlü temizlemek çok zor.
  • 12-08-2022, 13:57:31
    #6
    @umutwtf; çözümünü sağlar. Geç kalmadan baktırın..