• 07-02-2020, 00:52:44
    #1
    Merhaba, semrush'ta inceleme yaparken wordpress haber sitemizde esc*rt kelimelerinde sıralama aldığını farkettim.

    Display:none şeklinde bazı haberlerin içerisine yerleştirilmiş 20 tane link çıkışı tespit ettim.
    SQL'i inceledim, tema düzenleyiciden kontrol ettim ama bulamadım.
    Yardımcı olur musunuz, naısl temizleyebiliriz hacklinkleri?
  • 07-02-2020, 00:53:34
    #2
    Takip wordpress kullanıyorum aynı sorun bende de var
  • 07-02-2020, 00:54:23
    #3
    Link çıkışı yapılan yerin linkini özel mesaj atabilir misiniz?
  • 07-02-2020, 00:55:29
    #4
    Footer.php den sil büyük ihtimalle oradadır.
    Bulamazsan silinmezse bilgileri at yarın öğlen hallederim.
  • 07-02-2020, 01:06:09
    #5
    Üyeliği durduruldu
    temadan kaynaklı olabilir yada hesabın şfiresini kırmış olabilirler yadaaa sunucuya shell atılıp oradan sızılmıştır shellede hacklink kasıyor olabilirler...
  • 07-02-2020, 01:09:23
    #6
    Üyeliği durduruldu
    Tema, eklenti, sunucu birçok şeyden olabilir. Hacklink çıkışı alan sayfayı özelden atarsanız bir kontrol edebilirim.
  • 07-02-2020, 01:09:43
    #7
    Phpmyadmin'den wordpress kurulu olan sql dosyanızı seçtikten sonra arama tıklayın. Link çıkışı yapılan kelimeyi veya linki yazın. Tablo içindekiler bölümünde tümünü seç diyerek tarama yapın.
  • 07-02-2020, 01:18:42
    #8
    hocam bu şrfszler uzun zamandır wp sitelerine dadandı ve bir çok sitede linkleri var site sahipleri linkler saklı olduğu için göremiyorlar öncelikle sitende ****** kelimesini arat ve içerikleri kaldır.
    bende bir çok kez saldırı yedim saldırı takdiklerini çözdüm artık uğrayamıyorlar shell atıldı büyük ihtimal shell yemişsindir veritabanını çok iyi temizlemen lazım tedbiren yaptıklarım var ;

    Kullanılmayan temaları dizinden kaldır
    - Username admin olmayan yeni bir yönetici hesabı oluşturup admin olan hesabı kaldırmanızı öneririm.
    - wp-config.php izinleri 400 'e çek
    - Veritabanı user izinleri kısıtla. Eklentilerinizde hata alırsanız şu ek yetkileri verebilirsiniz "CREATE, DROP, ALTER"
    - Formlar için *********** koruması ekle.
    - Tema fonksiyon dosyanıza (4ncü ve 24ncü satırlar) wordpress sürüm bilgilerini gizleyen fonksiyonlar ekle.
  • 07-02-2020, 01:22:39
    #9
    Çok teşekkürler herkese, @anylock yardımcı oluyor sağolsun.