• 13-12-2024, 05:49:55
    #37
    WordPress'in olağanıdır. Web site önemli ise çok katı waf kuralları oluşturup kullanmak gerekiyor. Sitenizin barındığı sunucuda cagefs, mod_sec waf (katı kurallar içermeli örn imun360 kural seti) varlığı önemli. Host tarafında waf etkisiz ise cloudflare tarafına alan adını ekleyip oradan katı kurallar oluşturabilirsiniz.
  • 13-12-2024, 07:53:00
    #38
    Shell yemişsin hocam firma ile alakası yok ve chatgpt nınde hatası yok firmada burada haksız
  • 13-12-2024, 08:04:55
    #39
    Hiç kullanmadım dediğiniz site üzerinden jpg uzantılı shell dosyası atılmış. Bu shell dosyası üzerinden aynı hostingde barınan wordpress sitenin dizinine ext.php dosyası atmışlar. Yapacağınız şey kullanmadığınız web sitesindeki upload yapılan kısmı iptal etmek. Tüm shell dosyalarının temizlenmesi için hosting sağlayıcınızla irtibata geçmek.

    Muhtemelen yedek yüklüyorlar o yüzden web sitelerinize erişilmiyor.
  • 13-12-2024, 08:38:54
    #40
    riwe adlı üyeden alıntı: mesajı görüntüle
    o site bana ait değil hocam. wordpressle alakalı yok nulled değil. wordpress in kendi onaylı kütüphanesindeki tema. google indexleri tertemiz. adam sunucuya erişimi açmış bir sitemin indexini patlatmış bırakmış.
    İstediğin kadar şifreli dosyaları kaldir yine aynısı olacak.
    Iyi günler.
  • 13-12-2024, 08:46:10
    #41
    Üyeliği durduruldu
    Dosyayı kaldırmanız çözüm değil, sorunu önce kaynağından çözmeniz lazım

    bütün upload alanlarında resim kontrolü yapmalısınız, örneğim ben php ile resüm kaynağını içerisinde php tag ları varmı kontrol ediyorum ve resimde yükseklik ve genişlik varmı kontrol ettiriyorum sonuç başarılı olursa resmin upload edilmesine izin veriyorum

    Ancak ne yaparsam yapayım Genede cxs scan kullanıyorum 😊
  • 13-12-2024, 13:21:08
    #42
    ikobi adlı üyeden alıntı: mesajı görüntüle
    Dosyayı kaldırmanız çözüm değil, sorunu önce kaynağından çözmeniz lazım

    bütün upload alanlarında resim kontrolü yapmalısınız, örneğim ben php ile resüm kaynağını içerisinde php tag ları varmı kontrol ediyorum ve resimde yükseklik ve genişlik varmı kontrol ettiriyorum sonuç başarılı olursa resmin upload edilmesine izin veriyorum

    Ancak ne yaparsam yapayım Genede cxs scan kullanıyorum 😊
    Hala inkar ediyor scripti satan bu dosya siteye yüklendikten sonra calistigina dair kanıtın var mı faln diyor hocam ayar oldum cidden
  • 13-12-2024, 13:50:10
    #43
    En iyisi sanırım
    Shell yemişsiniz muhtemelen sunucu firmasından kaynaklı gözükmüyor.
    Eğer sitenin hacklenmemiş dönemine ait bir yedek varsa o yedeğe dönüp açıkları kapatın.
  • 13-12-2024, 14:54:23
    #44
    Wordpressten yemişsin.
    Wordpressin heryeri açık dolu.
    Burdan detayları veremem.
    Fakat emin olabilirsin.
  • 13-12-2024, 15:46:17
    #45
    Üyeliği durduruldu
    riwe adlı üyeden alıntı: mesajı görüntüle
    Hala inkar ediyor scripti satan bu dosya siteye yüklendikten sonra calistigina dair kanıtın var mı faln diyor hocam ayar oldum cidden
    Log dosyalarının içerisinde dosy adlarını yazarak araba yapın
    Yükleyenin ve kullananların ip adresleri tarihleri ile beraber gözükecektir