Sitem Hacklinklendi!
29
●1.535
- 16-11-2019, 22:27:01Büyük ihtimal sunucuda barınan sitelerin çoğuna hacklink yerleştirmişlerdir, public html içinde aratın ve temayı tarayın. Sorunun devamı halinde hosting firmanıza temasa geçin ve değiştirin.
- 16-11-2019, 22:50:59Hosting firmamla(alastyr) iletişime geçtim, sunucu kaynaklı olamayacağını bir yazılımcı ile iletişime geçmemi söylediler.Seo_Smyrna adlı üyeden alıntı: mesajı görüntüle
Birtema "Birtekno" temasını kullanıyordum. Ana sayfada kaynak kodlarımda yer alan bu siteleri tema dosyaları içerisinde maalesef bulamadım. Ancak sitem üzerinde kurulu başka bir temayı etkinleştirdiğimde bu linklerin kaybolduğunu fark ettim.
Tema dosyalarını Notepad++ ile kontrol ettim, yine yukarıda ki siteleri bulamadım. Tema değiştirdiğimde kaynaktaki istenmeyen sitelerde kayboldu. Bu sorunla karşılaşan arkadaşlar olursa bir seçenek olarak bunu deneyebilirler. - 16-11-2019, 23:40:06İstiyorsanız sitenizi kontrol edip güvenlik zaafiyeti varmı yokmu kontrol edebilirim.Pm atabilirsin özelden.fcsosyal adlı üyeden alıntı: mesajı görüntüle
- 17-11-2019, 01:24:12Üyeliği durdurulduHocam sunucu kaynaklı olduğunu düşünmüyorum bende kontrol ettim şimdi benim sitelerimde herhangi birşey yok. bende alastyrdan hizmet alıyorum. Rica etsem konu sahibi alastyr'ın hangi sunucusunda sitesi barındığını iletebilir mi?Seo_Smyrna adlı üyeden alıntı: mesajı görüntüle
- 17-11-2019, 01:31:49Hocam kullanılan eklentiler dahilinde bile hacklenmek mümkün. Geçmiş olsun demek düşer.
Tabi bazı konular önemli, ilgilenmediğinizi söylemişsiniz siteyle peki güncellemeleri yapıyor muydunuz ? Hangi eklentilerin hangi sürümleri mevcut ? Admin panelinize erişim sağladığınız şifre basit bir şifre miydi ?
Her zaman güncel tutmak gerekir, yazılımı, eklentileri hatta temayı bile. Ayrıca ek güvenlik önlemleri mevcut Wordpress için onları da araştırın derim.
Olan olmuş yapacak bir şey yok artık. - 17-11-2019, 02:31:19Size önerim; Öncelikle sunucunuzu değiştirin. Yeni sunucunuzda siteyi sıfırdan baştan kurun. Kurulumu; wordpressi orjinal indirin ve kurun. Daha sonra yeni veritabanı açın. Eski siteden veritabanını indirip yeni veritabanındakilerle değiştirin. Böylece içerdekiler veritabanı bilgilerinizi almışsa tekrar giremeyeceklerdir. Daha sonra veritabanından kullanıcıları kontrol edin ve şifrenizi sıfırlayın. Wordpressin kendi oluşturdukları çok güçlü oluyor onu kullanın, ve users tablosuna dikkat edin yeni bir kullanıcı oluşturup admin atamış olabilirler. Daha sonra eski sitedenizden wp-content/uploads klasörünü sıkıştırıp indirin, sıkıştırın indirip sıkıştırıp yüklemezseniz karakter hatası alırsınız, bunu da yapın. Veya yedek varsa oradan da alabilirsiniz. uploads klasörünü de didik didik edin içerisinde sıkıntı olabilir, hatta htaccess ile jpg png formatı hariç hiçbir dosyanın çalışmasına izin vermeyin. Bunları yaptıktan sonra temanızı orjinal indirip kurun, eklentilerinizi en aza indirin ve en önemlilerini yine orjinal siteden kurun. Bunları yaptıktan sonra tekrar girerlerse tek ihtimal bilgisayarınızda virüs olmasıdır
- 17-11-2019, 07:37:24Alasyatr sunucu güvenliği konusunda çok iyi bir firma , piyasa da bilindik bir sunucu bypass methodu yok nerdeyse alasyatr için . Şifreniz admin admin ise veya benzer şifreler ise brute force yolu ile girmişlerdir eğer değilse eklentilerinize bakın eski açıklı güncellemediğiniz eklenti olabilir burdan da shell upload edip linkleri eklemiş olabilirler . Detaylı bir bakmak lazım bana ulaşmak için p.m atabilirsiniz ..