• 24-06-2017, 00:46:27
    #1
    Merhaba arkadaşlar, bir sitemde chmode ayararında sıkıntı yok. wordpress ve tüm eklentiler güncel. şifrelerimi değiştiriyorum ama sürekli aynı şey olur. header.php ye adsense koodlarını ekliyor şahıs. başka yerlere neden bişeyler eklemediğini anlamamış olsam da rahatsız edici bir durum olmaya başladı. şimdi sebep ne olabilirden yola çıkabileceğimiz herşeyi denedim ama bulamıyorum. Eklenen kod sürekli aynı kod, 1 ay geçiyor yeniden ekleniyor. Bu yüzden, aşağıdaki kodun sahibi xxxxxx ' e sadece kodunu bilerek ne yapabiliriz fikriniz var mı?

        <script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
    <script>
      (adsbygoogle = window.adsbygoogle || []).push({
        google_ad_client: "ca-pub-4583927722457433",
        enable_page_level_ads: true
      });
    </script>
  • 24-06-2017, 01:04:01
    #2
    Hipek adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar, bir sitemde chmode ayararında sıkıntı yok. wordpress ve tüm eklentiler güncel. şifrelerimi değiştiriyorum ama sürekli aynı şey olur. header.php ye adsense koodlarını ekliyor şahıs. başka yerlere neden bişeyler eklemediğini anlamamış olsam da rahatsız edici bir durum olmaya başladı. şimdi sebep ne olabilirden yola çıkabileceğimiz herşeyi denedim ama bulamıyorum. Eklenen kod sürekli aynı kod, 1 ay geçiyor yeniden ekleniyor. Bu yüzden, aşağıdaki kodun sahibi xxxxxx ' e sadece kodunu bilerek ne yapabiliriz fikriniz var mı?

        <script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
    <script>
      (adsbygoogle = window.adsbygoogle || []).push({
        google_ad_client: "ca-pub-4583927722457433",
        enable_page_level_ads: true
      });
    </script>

    Hocam şifreleri değiştirdiğiniz halde kodları ekliyorsa ftp nizde %99 shell vardır.Bulup silmezseniz daha kötü şeylerde gelebilir başınıza.
  • 24-06-2017, 01:12:21
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Öncelikle wordpress'de kullandığınız eklentileri devre dışı bırakıp silin, güvenilir olmayanlardan birinde açık olabilir oradan shell atılıyor olabilir. Özellikle dosya yüklemeli eklentiler varsa onları kaldırın.

    İkinci olarak, bilgisayarınıza veya ftp ye girdiğiniz tüm bilgisayarlara temiz bir format atın.

    3. olarak formattan sonra cpanel, ftp, mysql tüm şifreleri değiştirin.

    4. olarak ftp de yer alan tüm sitelerdeki tüm dosyaları indirip shell atma kodunu bulmanız ve temizlemeniz gerek. Bu genelde base64 encodeli şekilde okuyamayacağınız şekilde bir şey olur anlarsınız direk. Tüm php dosyalarını kontrol etmek gerekiyor.

    5. olarak ftp de yer alan tüm sitelerdeki tüm klasörleri kontrol edip yabancı bir klasör veya php dosyası varsa silin. Bu tip durumlarda genelde shell dosyası açığın dosya yüklediği konumda olur veya ana dizinde kendi klasörünü oluşturur.

    Temizlediğiniz dosyaların tümünü ftp ye geri yükleyin.

    İşlem tamam

    Biraz detaylı ve zahmetli bir iştir. Koddan anlamıyorsanız ücretli destek almak faydalı olur.
  • 24-06-2017, 01:35:27
    #4
    Garip olan şey, bilgim olduğu için bunların hepsini yapmış, sunucuda shell taraması yapmış olmam. Bir garip olan şey de, bir sitemin daha aynı şekilde olduğunu farketmiş olmam.(1 hafta önce temizdi.) Eklenen ve benim olmayan diğer adsense kodu da şu şekilde;

    Alıntı
    " <script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
    <script>
    (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-2827521823161273",
    enable_page_level_ads: true
    });
    </script> "
    Garip şeyleğ oluyoğ.
  • 24-06-2017, 02:06:20
    #5
    hangi firmadan barınıyorsunuz.
  • 24-06-2017, 02:09:21
    #6
    Firmayı değiştirmenizi öneririm. Muhtemelen açık vardır Shell yiyorsunuzdur. Açtığım konulara bakarsanız benzer olayla ilgili konularımı görürsünüz.


    Tapatalk kullanarak iPhone aracılığıyla gönderildi
  • 24-06-2017, 02:30:37
    #7
    Netinternet ile çalışıyorum. biraz önce yazdım, cevapları şu şekilde oldu.

    Alıntı
    Mehmet Bey,
    Site alanınız tamamen yönetimi size ait bir bölümdür.Yaşadığınız sorunla ilgili olarak sunucu tarafında herhangibir noktadan kaynaklı sorun değildir.Bunu yazılımsal olarak kontrol edip tespit edebilirsiniz.
    İncelemeniz için istediğiniz tarihler arasındaki loglarınızı gönderebiliriz isterseniz.
    İyi çalışmalar.
  • 24-06-2017, 04:08:50
    #8
    ftp'ye sizden başka bir tanıdığınızın erişimi var mı?
    yayıncı id google rapor edip şikayetçi oldunuz mu?
    sanki açıktan ziyade, sunucu erişimi olan biri adsense kodlarını ekliyor sadece.
    yine de kontrol amaçlı sql tablolarınıza bakın, yabancı bir tablo var mı? sql sadece local'e mi açık, uzak erişim izni tanımlanmış mı?
  • 24-06-2017, 04:18:40
    #9
    Hipek adlı üyeden alıntı: mesajı görüntüle
    Netinternet ile çalışıyorum. biraz önce yazdım, cevapları şu şekilde oldu.
    logları isteyin hocam.
    loglarda ne şekilde erişildiği, eklendiği anlaşılır.