<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script>
(adsbygoogle = window.adsbygoogle || []).push({
google_ad_client: "ca-pub-4583927722457433",
enable_page_level_ads: true
});
</script> Sürekli Hackleniyorum, Bi yardım.
17
●512
- 24-06-2017, 00:46:27Merhaba arkadaşlar, bir sitemde chmode ayararında sıkıntı yok. wordpress ve tüm eklentiler güncel. şifrelerimi değiştiriyorum ama sürekli aynı şey olur. header.php ye adsense koodlarını ekliyor şahıs. başka yerlere neden bişeyler eklemediğini anlamamış olsam da rahatsız edici bir durum olmaya başladı. şimdi sebep ne olabilirden yola çıkabileceğimiz herşeyi denedim ama bulamıyorum. Eklenen kod sürekli aynı kod, 1 ay geçiyor yeniden ekleniyor. Bu yüzden, aşağıdaki kodun sahibi xxxxxx ' e sadece kodunu bilerek ne yapabiliriz fikriniz var mı?
- 24-06-2017, 01:04:01Hipek adlı üyeden alıntı: mesajı görüntüle
Hocam şifreleri değiştirdiğiniz halde kodları ekliyorsa ftp nizde %99 shell vardır.Bulup silmezseniz daha kötü şeylerde gelebilir başınıza. - 24-06-2017, 01:12:21Kimlik doğrulama veya yönetimden onay bekliyor.Öncelikle wordpress'de kullandığınız eklentileri devre dışı bırakıp silin, güvenilir olmayanlardan birinde açık olabilir oradan shell atılıyor olabilir. Özellikle dosya yüklemeli eklentiler varsa onları kaldırın.
İkinci olarak, bilgisayarınıza veya ftp ye girdiğiniz tüm bilgisayarlara temiz bir format atın.
3. olarak formattan sonra cpanel, ftp, mysql tüm şifreleri değiştirin.
4. olarak ftp de yer alan tüm sitelerdeki tüm dosyaları indirip shell atma kodunu bulmanız ve temizlemeniz gerek. Bu genelde base64 encodeli şekilde okuyamayacağınız şekilde bir şey olur anlarsınız direk. Tüm php dosyalarını kontrol etmek gerekiyor.
5. olarak ftp de yer alan tüm sitelerdeki tüm klasörleri kontrol edip yabancı bir klasör veya php dosyası varsa silin. Bu tip durumlarda genelde shell dosyası açığın dosya yüklediği konumda olur veya ana dizinde kendi klasörünü oluşturur.
Temizlediğiniz dosyaların tümünü ftp ye geri yükleyin.
İşlem tamam
Biraz detaylı ve zahmetli bir iştir. Koddan anlamıyorsanız ücretli destek almak faydalı olur. - 24-06-2017, 01:35:27Garip olan şey, bilgim olduğu için bunların hepsini yapmış, sunucuda shell taraması yapmış olmam. Bir garip olan şey de, bir sitemin daha aynı şekilde olduğunu farketmiş olmam.(1 hafta önce temizdi.) Eklenen ve benim olmayan diğer adsense kodu da şu şekilde;
Garip şeyleğ oluyoğ.Alıntı - 24-06-2017, 04:08:50ftp'ye sizden başka bir tanıdığınızın erişimi var mı?
yayıncı id google rapor edip şikayetçi oldunuz mu?
sanki açıktan ziyade, sunucu erişimi olan biri adsense kodlarını ekliyor sadece.
yine de kontrol amaçlı sql tablolarınıza bakın, yabancı bir tablo var mı? sql sadece local'e mi açık, uzak erişim izni tanımlanmış mı? - 24-06-2017, 04:18:40logları isteyin hocam.Hipek adlı üyeden alıntı: mesajı görüntüle
loglarda ne şekilde erişildiği, eklendiği anlaşılır.
