• 01-07-2016, 13:55:18
    #10
    Çözümü:

    Dünyanın en popüler ücretsiz içerik yönetim sistemi/blog sistemi olmak kolay değil. İstediğiniz kadar güncelleyin yine de art niyetli kişiler bir yerlerden açık buluyor ve sitenize bulaşıyor. Kişisel sitemin bulunduğu sunucuda bulunmamakla birlikte yurt dışı kaynaklı bir sitemin </head> etiketinin üzerine javascript kodu eklenip duruyordu.

    Eklenmesini geçtim sitemin geç yüklenmesine neden oluyordu bazen sitede de virüs uyarısı(Kıpkırmızı Google uyarı sayfası) veriyordu. O kadar uğraştığımız SEO’muza zarar gelmesin diye telefondan bile sürekli kod takibi yapıp değişiklikleri siliyordum.

    İlk olarak hosting hesabımdaki tüm dosyaları inceledim. Virüs taraması yaptım(cpanel üzerinden). Dosya yazma izinleri normaldi ama yine de en katı kuralları uyguladım.

    WP-Security eklentisini yükledim.(Hiçbir işe yaramadı.)

    En son virüs incelemelerinden aklıma takılan davranışsal kodlama olayından siteme kodları ekleyen yapının davranışını izleme amaçlı wordpress sitemdeki temanın header.php sayfasını açtım.

    Php bilgim ile şunu kodladım.

    wp_head();’ın sonuna $tutku=0; şeklinde değişken atadım ve mantıksal döngüye başvurdum.

    yani header kodum şu şekilde oldu

    <?php wp_head(); $tutku=0; if(tutku==1) { ?>

    </head>

    <?php } else { echo “</head>”; } ?>

    Sonrasında virüsün tekrar indexlemesini bekledim. 2 gün boyunca sitemde değişiklik yoktu. Virüs yine geldi bu sefer sitem açılmadı. Çünkü syntax hatası veriyordu. Virüs </head> etiketini gördüğü yerleri buluyor hemen üstüne javascript kodunu yapıştırıyordu. bu kodu kaldırmadığınızda da virüs geldikçe öncekini siliyor yeni kodu yapıştırıyordu. Üstteki kodu yazarken ben şu şekilde düşündüm bu virüs geldiğinde </head> etiketinin hemen üstüne kodu yapıştırıyorsa iki tane head etiketi olduğunda ilk head’ın üzerine yapıştırır ve if olayı hiç gerçekleşmediği için virüsün bıraktığı kod html olarak yayınlanmaz ve kullanıcıya ulaşmazdı. Her bulduğu head etiketine yapıştığı için bu kodumuzun bir işlerliği kalmadı ve virüsü tanımış olduk.

    Öncelikle virüs sadece wordpress sitelerin seçili olan temalarının header.php dosyasını bularak onun </head> etiketinin üzerine yerleştiğini tespit ettik. Alternatif çözüm yolları ne olabilir?

    Kendi temanızı kendi isimlerinizle tasarlarsanız problem olmaz. header.php yerine ust.php yazar ve diğer ilgili dosyalar da da header’ın yolunu değiştirirseniz virüs etkisiz hale gelir. Yok her uğraşamam diyorsanız header.php içinde yer alan tüm kodlarınızı ust.php adındaki (ya da keyfinize göre bir isim verin) dosyaya yapıştırın, kaydedin. header.php içindeki tüm kodları silin. Sildiğiniz kodların yerine; <?php include ‘ust.php’; ?> şeklinde yazın, kaydedin. Siteniz çalışacak ve virüs bir daha bulaşmayacak. (Tabi farklı bir virüs değilse)

    WordPress virüslerinin sebebi sunucunuzun güvensiz oluşudur. Çok nadir de olsa ***** temalar ve eklentiler sitenize korsan kodlar ekleyebilmektedir.

    Bu konu hakkında sunucu şirketinde ticket açtım dünyanın en meşhur host şirketlerinden biri olmasına rağmen geri dönmediler, canlı sohbetten de yazıştığımızda güvenlik paketlerini bize satmak istediler. Sanırım yabancıların taktiği bu…

    Kaynak: http://www.tutkucakir.com.tr/web-tas...er-virusu.html
  • 03-07-2016, 13:04:57
    #11
    Konumu inceleyebilirsiniz.

    https://www.r10.net/wordpress-seo-guv...7339733-a.html