• 23-10-2019, 21:11:35
    #1
    Selam arkadaşlar.
    Kullanmadığım ve boşta duran önemsiz bir Wordpress sitemin tema dosyasındaki footer.php'ye h*cklink eklenmiş. Php sürümü 5.2'idi. Şimdi hem Wordpress hem de php'yi son sürüme yükselttim. Bir daha yapabilirler mi acaba? Wordpress ana panelinde de php sürümünüz güvenilir değil yazıyordu. Sanırım 5.2 sürümünde güvenlik açığı vardı.
  • 23-10-2019, 21:13:52
    #2
    Waaaarez tema eklenti var mı ?

    Ayrıca dosyaları gözden geçirin Shell’de yemiş olabilirsiniz. Genellikle language dosyası gözardı edilir ve oraya atılır
  • 23-10-2019, 21:16:15
    #3
    By_GRaYWoLF adlı üyeden alıntı: mesajı görüntüle
    Waaaarez tema eklenti var mı ?

    Ayrıca dosyaları gözden geçirin Shell’de yemiş olabilirsiniz. Genellikle language dosyası gözardı edilir ve oraya atılır
    ***** yok hocam. Db ve ftp komple kontrol ettim yalnızca footer.php'de sorun çıktı. Şuan temiz ve sorun yok. Language klasörüne de bakayım teşekkürler.
  • 23-10-2019, 21:17:55
    #4
    PHP sürümünü yükseltmek yeterli olmaz eğer siteniz vpsnizde ise tüm sitelerinize sızmış olma ihtimali var
  • 23-10-2019, 21:21:48
    #5
    WebKadir adlı üyeden alıntı: mesajı görüntüle
    PHP sürümünü yükseltmek yeterli olmaz eğer siteniz vpsnizde ise tüm sitelerinize sızmış olma ihtimali var
    Önemsiz site olduğu için paylaşımlı hosting'de duruyor tek başına. Amatörce bir h*cklink gibi duruyor, 1 tane js kodu ve 1 tane de link eklenmiş. Link Türkçe bir site, sahibini bulursam selamlarımı ileteceğim.
  • 23-10-2019, 21:23:41
    #6
    wp dosyalarının özellikle wp-includes klasöründekiler ve diğer ana dosyaların (wp-load, wp-admin/index, wp-settings gibi) açıp içlerini kontrol edin değişik kodlar mevcutmu, genelde tek satırda topluyolar, yada birde wp-uploads a resim şeklinde shell yüklüyolar bunu import ediyolar iyice kontrol etmek gerekiyor
  • 23-10-2019, 21:34:06
    #7
    yalnizlarkulubu adlı üyeden alıntı: mesajı görüntüle
    wp dosyalarının özellikle wp-includes klasöründekiler ve diğer ana dosyaların (wp-load, wp-admin/index, wp-settings gibi) açıp içlerini kontrol edin değişik kodlar mevcutmu, genelde tek satırda topluyolar, yada birde wp-uploads a resim şeklinde shell yüklüyolar bunu import ediyolar iyice kontrol etmek gerekiyor
    Teşekkürler komple kontrol ettim şimdilik sorun gözükmüyor.