• 29-12-2021, 17:26:39
    #1
    Sizce neden oldu bu ?

  • 29-12-2021, 17:28:11
    #2
    Temadan veya eklentiden güvenlik zafiyeti yaşamış olabilirsiniz hocam
  • 29-12-2021, 17:30:40
    #3
    serverdan sızarlar, temadan eklentiden daha basit :/
  • 29-12-2021, 17:32:57
    #4
    Sunucu kaynaklı bir açık olabilir. Ayrıca tema veya eklentileriniz wa-rez olmasa bile açık bulunabilir. Örneğin theWP haber temalarında yıllarca arka kapı (backdoor) varmış ve tema yapımcıları bile fark edememiş, birçok insan mağdur olmuş: https://www.r10.net/ban-cezasi-sorun...ilendirme.html

    Sistemi detaylı inceleyip zafiyet taraması yapmak şart. Pentest hizmetlerine bakabilirsiniz. Forumda da virüs, shell tarama ve temizleme hizmeti veren arkadaşlar mevcut.
  • 29-12-2021, 17:44:04
    #5
    Üyeliği durduruldu
    Sunucu kaynaklı veya yazılım kaynaklı olabilir.
  • 29-12-2021, 17:49:33
    #6
    Panelinize erisip mail olusturmuslar.
    baska turlu hosting panele erismezler shell ile falan…
    Muhtemelen de dosya yoneticisi veya ftp ile shell upload etmislerdir. Sunucudaki diger sitelere erismek icin.
    Sifrelerinizi degistirin derim.
    Ben olsam muhtemelen databese sifrelerinizi de alirdim, yarin oburgun database ile tekrar erisim saglanabilir.
    Hatta sistemdeki tum kullanicilarin sifreleri de Değişmeli.
  • 30-12-2021, 10:31:44
    #7
    Benzer olay daha önce başıma gelmişti. Tema veya eklentiler sağlam olsa bile sunucu kaynaklı açık olabilir. PHP versiyonu eskidir, MySQL sürümü eskidir, sunucu konfigürasyonu zayıftır vs.

    Bunlar daha sonra hacklink olarak karşınıza çıkabilir, Google sersch console verilerinizi de kontrol ediniz sürekli, sunucu dahil tüm dosyalarınızı uzman birine kontrol ettirip yenilemenizi öneriririm.