• 26-11-2022, 17:13:15
    #1
    Herkese merhaba.

    Öncelikle "site kurulumu vb." alanda teknik bilgimin "sıfır" seviyesinde olduğunu belirteyim.

    6 yaşında bir sitem var. Siteme bir süredir hacklinkler ekleniyor. Temizlendikten bir süre sonra yeniden ekleniyor. Bu sürede bir çok güvenlik önlemi almaya çalıştık ama çare olmadı. Lisanslı şekilde kullandığım Gloria temasını dahi "acaba tema kaynaklı bir sorun mu" diye ücretsiz bir tema ile değiştirdik ancak o da çözüm olmadı.

    Bu sabah da ana sayfa hariç bütün sayfalar 404'e düşecek şekilde hacklemişler. ".htaccess" dosyasını silmişler. Virüs dosyaları koymuşlar. Hosting firması saolsun geçen haftaki yedeği yükledi de o şekilde siteye yeniden erişmeye başladım. Ancak sitemde halen yüzlerce saçma sapan link ve yazı var. Aşağıya siteme eklenen linklerle ve ilgilenen hatalarla ilgili görseller bırakıyorum.

    Acaba sorun Hosting'de mi diye düşünüyorum ama orada barınan bir sitem daha var ve o siteye hiç bir şey olmadı. Ayrıca Hosting firması da herkesçe bilinen son derece sağlam bir firma. Onlar da doğal olarak "bizde sorun olsa, bizde barınan diğer yüzlerce sitede de sorun olur" diyorlar. r10'dan baktığımda ilgili Hosting şirketi hakkında bu alanda şikayet konusu da yok genel anlamda. Tam anlamıyla "çaresiz" ve ne yapacağını bilmez durumdayım.

    Son derece kısıtlı bir bütçeyle, r10'un güvenlik uzmanlarından yardım talep ediyorum. Ayrıca hizmet karşılığını makale yazarak ödemem söz konusu olursa da çok makbule geçer.

    Şimdiden okuyan ve ilgilenen herkese teşekkürler...















  • 26-11-2022, 17:16:57
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Selamlar,siteye iç dış parazit aşısı şart.Ayrıca tek virüs değil SEO taraflıda destek verilmeli. Spam sayfalar txt haline getirilip index silmek talebine gönderilmeli. Çok iş var.
  • 26-11-2022, 17:17:49
    #3
    Kullandığınız eklentilerde bi açık olabilir. inrelatedpost eklentisinde açık vardı diye biliyorum
  • 26-11-2022, 17:22:43
    #4
    Selamlar,
    Muhtemelen bu sorun sitenizde kullandığınız bir eklenti veya temadan kaynaklanıyor.
    Orijinal yayıncıdan satın alınmayan veya 3. taraf güvenilir olmayan eklentiler varsa öncelikle bunları kontrol edin.
  • 26-11-2022, 17:22:47
    #5
    Seotype adlı üyeden alıntı: mesajı görüntüle
    Selamlar,siteye iç dış parazit aşısı şart.Ayrıca tek virüs değil SEO taraflıda destek verilmeli. Spam sayfalar txt haline getirilip index silmek talebine gönderilmeli. Çok iş var.
    Evet, haklısınız. Eksik çok ancak bütçe kısıtından dolayı ilk etapta önceliğim sitemin güvenliği. Dışarıdan müdahalelerin kalıcı şekilde sıfırlanması önceliğim şu aşamada.

    paollu adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız eklentilerde bi açık olabilir. inrelatedpost eklentisinde açık vardı diye biliyorum
    Teşekkürler. Maalesef bu açıkları tespit edebilecek ve giderebilecek bilgiye sahip değilim.
  • 26-11-2022, 17:23:09
    #6
    Bu işin uzmanı @umutwtf;
  • 26-11-2022, 17:33:07
    #7
    tema dahil kullanılan eklenti adlarını yazar mısın
  • 26-11-2022, 17:41:46
    #8
    HelloWorld adlı üyeden alıntı: mesajı görüntüle
    Selamlar,
    Muhtemelen bu sorun sitenizde kullandığınız bir eklenti veya temadan kaynaklanıyor.
    Orijinal yayıncıdan satın alınmayan veya 3. taraf güvenilir olmayan eklentiler varsa öncelikle bunları kontrol edin.
    Tüm eklentiler kaldırıldı, yine tekrarladı. Orijinal Gloria tema kullanıyordum, bu kaldırıldı yerine ücretsiz tema yüklendi, yine tekrarlandı (işlemleri ben yapmadım, bu seviyede bilgim yok maalesef)

    caglaryildiz adlı üyeden alıntı: mesajı görüntüle
    Bu işin uzmanı @umutwtf;
    Teşekkürler. Umarım ilgilenir ve çözebilir.

    SEOPro adlı üyeden alıntı: mesajı görüntüle
    tema dahil kullanılan eklenti adlarını yazar mısın
    Tema 5,5 yıl boyunca lisanslı Gloria idi. Son 2 aydır ücretsiz tema (Envo Magazine)

    Eklentiler:

    Ad Inserter
    Advanced Editor Tools (previously TinyMCE Advanced)
    Classic Widgets
    Contact Form 7
    Default to GD
    Klasik düzenleyici
    LiteSpeed Cache
    ProfilePress
    Redirection
    Template Library and Redux Framework
    WP Mail SMTP
    WPS Hide Login
    Yoast SEO
  • 26-11-2022, 18:16:42
    #9
    İki seçenek var ya admin panel şifrenizi buldular ya da tema eklenti kaynaklı. Sitenize uzaktan yazılım yüklenmiş. Temizlemesi basit bugün değil ama yaptıracak birini bulamazsanız pazartesi günü ücretsiz yardımcı olurum.