• 10-12-2022, 20:39:23
    #19
    Regnos.com
    BayErol adlı üyeden alıntı: mesajı görüntüle
    Evet hocam bu url klasik girişlerdir bu giriş url adreslerini değiştirin mutlaka, ilk işiniz bu olsun
    bunu ekletitiylemi değişiyoruz manual dosya olarak mı değişeyim hocam.
  • 10-12-2022, 20:44:06
    #20
    mehmetakcay adlı üyeden alıntı: mesajı görüntüle
    bunu ekletitiylemi değişiyoruz manual dosya olarak mı değişeyim hocam.
    Manuel olarak yapabiliyorsanız manuel yapın yapamıyorsanız eklenti kullanın ama tabi eklentiyi indirmeden önce araştırın bakın güvenilir mi
  • 10-12-2022, 21:42:43
    #21
    mehmetakcay adlı üyeden alıntı: mesajı görüntüle
    Selamlar siteye girdiğimde wstandart wordpress kritik hata oluştur uyarısı alıyordum. Klasik tema plugin kontrolü yaptım ama başka birşey vardı.

    Sonra loglara baktım. ftpye shell atmışlar. Şimdi bunu nasıl yaptılar ? 2 adet eklenti yüklüydü google kit ve rankmath, yüklüydü. Siteyi 2 önce kurmuştum.
    Shell dosyasında şu ibareler vardı.
    Ayrıca endenozya yazıyor. 3gün önce endenozya eskiden aktif bir sitenin domaini ni almıştım ve site kurmuştum. Aynı sunucudalar. Şimdi acaba bunla bir ilgisi varmı. 2. husus nasıl bu kadar kolay yaptılar. Sunucuya diğer sitelere virüs girmişmi dir ?
    Şuan dan itibaren ne yapmalıyım.


    loglar



    Hosting veya crackli bir eklenti acigi olabilir.
    Domain fotoda gozukuyor.
    Siteye baktim 10 index var yok.
    Kimse o siteyi spesific olarak hacklemeyle ugrasmaz.
    Exploit dbden eklenti aciklarina baktim 2 senedir Rankmath de acik yok.
    Hostinge sizmislardir sitelere ulasmislardir.
    Zaten shell atmalarindan belli.
    Akil var mantik var kullanici adi sifreyi bilse bruteforce ile sizmaya calisip sizsalar neden gidip shell atsinlar. Bruteforce olayi mumkun degil. Panele girseler zaten herseye ulasabiliyorlar. Adam ftp eklentisi kurar gene ulasir dosyalara.
    Shell icin 2 mantikli aciklama var. Eger eklenti cracklenmis ise shell icerebilir. Baska yolu yok. Eklenti cracksiz ise mumkun degil. Diger dedigim hostinge sizmis olabilirler.

    En temizi iyi bir hosting kullanmak eger eklentiler crackli degilse kesinlikle hosting acigi vardir.
    Vps kiralayip panelli bir sistem kurabilirsiniz veya paylasimli hosting kullanacaksaniz yurtdisi kaynakli hostingler tercih edebilirtsiniz a2hosting, siteground vs gibi.

    Tabi yuklenilen eklenti crackli olabilir birinden lisansli almissinizdir crackli satmis olabilir bircok sebep olabilir.

    Umarim tam sebebi bulabilirsiniz.
  • 11-12-2022, 08:39:50
    #22
    Kesinlikle Wordpress için Hide My WP Ghost (HMWP Ghost) kurulumunu yapıp Brute Force ve diğer önemli ayarları yapmanızı öneririm. Captcha kurulumunuda yapmayı unutmayın. Ayrıca sitenize değilde komple sunucuya sızmışlar. Saldırıyı yapan ekip çok acemi ama kullandıkları Shell bir japon Shell'idir. Paylaşımlı Hosting kullanıyorsanız hiç bir işlem yapmadan hostingi boşaltıp güvenilir bir firmaya taşımalısınız.
  • 11-12-2022, 13:04:37
    #23
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bu aralar Wordpress üzerinde çok sık karşılaştığımız sorunlardan biri ...
  • 11-12-2022, 22:01:45
    #24
    2fa kurun, telefonunuza bağlayın. panele girerken telefondaki kod olmadan giriş yapılamaz. xlmrpc ' yi kapatın. bunun için xml-rpc security eklentisi mevcut eklentiler kısmından aratırsınız. oradan da erişilebiliyormuş.