• 10-12-2022, 18:07:56
    #1
    Regnos.com
    Selamlar siteye girdiğimde wstandart wordpress kritik hata oluştur uyarısı alıyordum. Klasik tema plugin kontrolü yaptım ama başka birşey vardı.

    Sonra loglara baktım. ftpye shell atmışlar. Şimdi bunu nasıl yaptılar ? 2 adet eklenti yüklüydü google kit ve rankmath, yüklüydü. Siteyi 2 önce kurmuştum.
    Shell dosyasında şu ibareler vardı.
    Ayrıca endenozya yazıyor. 3gün önce endenozya eskiden aktif bir sitenin domaini ni almıştım ve site kurmuştum. Aynı sunucudalar. Şimdi acaba bunla bir ilgisi varmı. 2. husus nasıl bu kadar kolay yaptılar. Sunucuya diğer sitelere virüs girmişmi dir ?
    Şuan dan itibaren ne yapmalıyım.


    loglar



  • 10-12-2022, 18:10:13
    #2
    İki güvenilir eklenti ve temiz bir tema kullanıyorum diyorsanız şifrenizi brute force veya bir logger ile bulup sitenize erişim sağlamıştılar.
  • 10-12-2022, 18:11:21
    #3
    Regnos.com
    RuzgarSoft adlı üyeden alıntı: mesajı görüntüle
    İki güvenilir eklentiniz ve temiz bir tema kullanıyorum diyorsanız şifrenizi brute force veya bir logger ile bulup sitenize erişim sağlamıştılar.
    Örnek : Deneme123 gibi kolay bir şifreydi bunun loglarını göremez miyiz aslında.
  • 10-12-2022, 18:14:17
    #4
    mehmetakcay adlı üyeden alıntı: mesajı görüntüle
    Örnek : Deneme123 gibi kolay bir şifreydi bunun loglarını göremez miyiz aslında.
    Kullandığınız panelden analiz yapılabilir ama iyi bir teknik bilgi gerekiyor. Atılan istekler vs. İncelenip tahmin yürütülebilir de yüksek ihtimal şifrenizi bulmuşlar basit olduğundan. Diğer sitelerin dosyalarına göz atıp yeni bir şey var mı vs kontrol edip veya değiştirilen dosya vs. Ve yönetici yetkisi olan üyelerin şifreleri değişmesi gerekiyor.
  • 10-12-2022, 18:16:13
    #5
    🔥%100 WP Optimizasyon🔥
    Şu günlerde bir çok kişşiye shell vrüs atılmış. site kullanıcıları hemen şu adımları yapmalı...
    - Wp admin yolu değiştirilmeli
    - wp-admindeki kullanıcılar ve rolleri incelenmeli ve adminlerin şifreleri değiştirilmeli.
    - wp-admin cpanel şifreleri değiştirilmeli (sıklıkla)
    - hosting firması giriş panelleri two factör şifrelenmeli
    - w.rez tema eklenti bunlar kontrol edilmeli ve varsa silinmeli
    - All in seo kullananlar da son donemde aşırı virüs yakaladım.Zaten kendisi de bu konuda kritik güncelleme yapılması gerektigini söylüyor açıktan dolayı. all in seo da kritik bir shell virüs var. son sürüme güncellenmeli tavsiyem rank math seo ya geçin.
    - wordfence kurulup site taratılmalı
    - Güncel olmayan eklentiler güncellenmeli
    - Cpanel de KULLANICILAR kısmı incelenmeli ve buradaki bilinmeyen kullanıcılar silinmeli...
  • 10-12-2022, 18:16:44
    #6
    Regnos.com

    böyle denemeler yapılmış
  • 10-12-2022, 18:22:31
    #7
    Regnos.com
    adamlar arayüz bile koymuş şaka gibi
  • 10-12-2022, 18:31:01
    #8
    mehmetakcay adlı üyeden alıntı: mesajı görüntüle
    Örnek : Deneme123 gibi kolay bir şifreydi bunun loglarını göremez miyiz aslında.
    hocam googledan wp sitelerini bulup botlarla admin panellerine brute force saldırısı yapıyorlar şifreniz basitse sitenizin hacklenme nedeni olabilir
  • 10-12-2022, 18:33:11
    #9
    Regnos.com
    yunusdm adlı üyeden alıntı: mesajı görüntüle
    hocam googledan wp sitelerini bulup botlarla admin panellerine brute force saldırısı yapıyorlar şifreniz basitse sitenizin hacklenme nedeni olabilir
    Ya bruteforce nasil yapiyoar logda gozukurdu ayrica kapca cikarmiyormu wp-admin kismi