• Dün, 21:23:38
    #1
    Arkadaşlar merhaba, bir süredir sitem aktif değildi. Girdiğimde garip isimli birçok yöneticinin olduğunu gördüm. Eklentilerden mi yoksa neden bu şekilde olmuş?
  • Dün, 21:26:08
    #2
    Kurumsal PLUS
    Uxicerik adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba, bir süredir sitem aktif değildi. Girdiğimde garip isimli birçok yöneticinin olduğunu gördüm. Eklentilerden mi yoksa neden bu şekilde olmuş?
    Virüs bulaşmış. cpanel varsa cpanel açığı veya bir güvenlik açığı vardır. Genelde eklentilerden oluyor.
  • Dün, 21:28:14
    #3
    Hocam merhaba wordpress ise fikrimce olay şu: Siten boş kaldığı için eklenti veya tema güncel değilmiş, bir açıktan girmişler. Adam doğrudan veritabanına admin eklemiş. Ama asıl mesele şu: bu hesapları silince bitmiyor, çünkü büyük ihtimalle temanın functions.php'sine veya başka bir dosyaya kendini yeniden oluşturacak bir kod bırakmış. O yüzden önce dosyaları karıştırman lazım, özellikle son değişiklik tarihlerine bak. Sonra veritabanından şüphelileri temizle. En son da tüm şifreleri yenile. Wordfence ile taratırsan iyi olur, çoğu yeri buluyor.
    Geçmiş olsun bu arada.
  • Dün, 21:33:11
    #4
    bnsware adlı üyeden alıntı: mesajı görüntüle
    Hocam merhaba wordpress ise fikrimce olay şu: Siten boş kaldığı için eklenti veya tema güncel değilmiş, bir açıktan girmişler. Adam doğrudan veritabanına admin eklemiş. Ama asıl mesele şu: bu hesapları silince bitmiyor, çünkü büyük ihtimalle temanın functions.php'sine veya başka bir dosyaya kendini yeniden oluşturacak bir kod bırakmış. O yüzden önce dosyaları karıştırman lazım, özellikle son değişiklik tarihlerine bak. Sonra veritabanından şüphelileri temizle. En son da tüm şifreleri yenile. Wordfence ile taratırsan iyi olur, çoğu yeri buluyor.
    Geçmiş olsun bu arada.
    En kolay yedek alma işi şu bu tarz durumlarda,
    Uploads klasöründeki resimler yedeklenir.
    Postlar yedeklenir.
    Sonra site uçurulup sıfırdan wordpress kurulur. postlar içeri aktarılır. resimler uploads klasörüne yüklenilir. Buna benzer bir sorunda bu şekilde kurtulmuştum.
    Sitenin yedeğini alırsan o virüs orda kalmaya devam eder.
  • Dün, 21:35:13
    #5
    A.AY adlı üyeden alıntı: mesajı görüntüle
    En kolay yedek alma işi şu bu tarz durumlarda,
    Uploads klasöründeki resimler yedeklenir.
    Postlar yedeklenir.
    Sonra site uçurulup sıfırdan wordpress kurulur. postlar içeri aktarılır. resimler uploads klasörüne yüklenilir. Buna benzer bir sorunda bu şekilde kurtulmuştum.
    Sitenin yedeğini alırsan o virüs orda kalmaya devam eder.
    Evet söylediğim şey de aslında o, koda gömülü backdoor bırakıyor adamlar. En sağlıklısı sıfırdan kurulum, zaten bunu yapan adamlar siteye el ile girmiyor bot ile site tarayıp yapıyorlar.
  • Dün, 21:51:10
    #6
    bnsware adlı üyeden alıntı: mesajı görüntüle
    Evet söylediğim şey de aslında o, koda gömülü backdoor bırakıyor adamlar. En sağlıklısı sıfırdan kurulum, zaten bunu yapan adamlar siteye el ile girmiyor bot ile site tarayıp yapıyorlar.
    Sayfaları da yedeklemeyi unutmasın ve eklentiler kısmından tüm eklentilerin ekran alıntısı resmini alsın. hangisinden şüğhleniliyorsa o kurulmasın
  • Dün, 22:26:29
    #7
    bnsware adlı üyeden alıntı: mesajı görüntüle
    Hocam merhaba wordpress ise fikrimce olay şu: Siten boş kaldığı için eklenti veya tema güncel değilmiş, bir açıktan girmişler. Adam doğrudan veritabanına admin eklemiş. Ama asıl mesele şu: bu hesapları silince bitmiyor, çünkü büyük ihtimalle temanın functions.php'sine veya başka bir dosyaya kendini yeniden oluşturacak bir kod bırakmış. O yüzden önce dosyaları karıştırman lazım, özellikle son değişiklik tarihlerine bak. Sonra veritabanından şüphelileri temizle. En son da tüm şifreleri yenile. Wordfence ile taratırsan iyi olur, çoğu yeri buluyor.
    Geçmiş olsun bu arada.
    Detaylı anlatımınız için teşekkür ederim.
  • Dün, 22:57:53
    #8
    Uxicerik adlı üyeden alıntı: mesajı görüntüle
    Detaylı anlatımınız için teşekkür ederim.
    Ne demek hocam