merhaba arkadaşlar biri bütün sitelerimi hackledi erişemiyorum sunucumu kapatıp yeniden sunucu alacağım, çünkü onlarca yeni dosya oluşturmuş birkaç saat önce. bazı dosyalardaki kodları buraya iletiyorum, nasıl sızmış olabilecekleri hakkında fikri olan var mı ? muhtemelen aylardır sitelerimdeydi çünkü bazı dosyalarımın düzenlendiğini görüyordum hep haberim olmadan. ama bugün sitelerime erişemeyince emin oldum. bugün 06:36da düzenlenen bazı dosyaların içeriklerini burada sizinle paylaşıyorum. woodmart lisanlı tema kullanıyordum sitelerin birinde. başka bir sitede cracked script kullanıyordum. diğer sitem ise tek sayfa html idi. onun dosyalarına falan bir sürü kod eklemiş. şimdi önemli dosyaları alıp sunucuyu komple kapatıcam. nereden sızmış sizce ya canım çok sıkıldı şifrelerim de çok güçsüz, güçlendireceğim şimdi
merhaba arkadaşlar biri bütün sitelerimi hackledi erişemiyorum sunucumu kapatıp yeniden sunucu alacağım, çünkü onlarca yeni dosya oluşturmuş birkaç saat önce. bazı dosyalardaki kodları buraya iletiyorum, nasıl sızmış olabilecekleri hakkında fikri olan var mı ? muhtemelen aylardır sitelerimdeydi çünkü bazı dosyalarımın düzenlendiğini görüyordum hep haberim olmadan. ama bugün sitelerime erişemeyince emin oldum. bugün 06:36da düzenlenen bazı dosyaların içeriklerini burada sizinle paylaşıyorum. woodmart lisanlı tema kullanıyordum sitelerin birinde. başka bir sitede cracked script kullanıyordum. diğer sitem ise tek sayfa html idi. onun dosyalarına falan bir sürü kod eklemiş. şimdi önemli dosyaları alıp sunucuyu komple kapatıcam. nereden sızmış sizce ya canım çok sıkıldı şifrelerim de çok güçsüz, güçlendireceğim şimdi
Çok ilginç ağzınızla herşeyi söyleyip'de çok ilginç birşeymiş gibi paylaşmanız
Zaten herşeyin farkındasınız haclendim ama şifrelerim güçsüzdü - hacklendim ama crack kullanıyordum.
Çok ilginç ağzınızla herşeyi söyleyip'de çok ilginç birşeymiş gibi paylaşmanız
Zaten herşeyin farkındasınız haclendim ama şifrelerim güçsüzdü - hacklendim ama crack kullanıyordum.
Hocam sitelerimde öyle müşteri falan yoktu ki hitsiz sitelerdi, ben kimsenin ugrasacagini düşünmedim. Hırsızın hiç mi suçu yok yahu
İçeriklerinizi baştan yapmak istemiyorsanız, wp-content ve wp-config.php dosyası hariç tüm dosyaları silip yeni bir wordpress üzerine atarak mevcut verilerinize ulaşabilirsiniz, daha sonrasında inunify360 tarzı virüs tarama eklentileri ile beraber eklenti/tema dosyalarını inceleyebilirsiniz.
1- Imunify360 kurulu sunucuda barınmak (özellikle imun waf rules çok etkili)
2- Wordpress default temaları silmek, php dosyalara erişimi kısıtlamak, wp-admin erişimi kısıtlamak
3- Alan adını cloudflare altına çekmek, custom waf rules oluşturmak
4- Sürekli güncel sürümde kalmak, exploit yayınlanmış eklentileri kullanmamak, eski eklenti kullanmamak
5- N ull / ware z tema veya eklentiler kullanmamak
Geçmiş olsun evde olsam wpscan ile yüzeysel bir bakardım eklentilerde bir problem var mı diye, siz yine de warezden olmuştur diye diğer şeyleri göz ardı etmeyin hocam genel bir kontrol yapıp bakarsınız daha faydalı olur.