Merhaba arkadaşlar,
Wordpress tabanlı haber siteme iznim ve bilgim olmadan müdahale olmuş. Bu müdahale sonucunda plugins klasörüne "linkver" adında bir klasör oluşturulmuş ve içine index.php adında bir dosya eklenmiş. Dosyada uygunsuz sitelere link verilmiş.
Ben bu dosyayı sildim ve Anti-Malware ile tarama yaptım herhangi başka bir virüs bulamadı. Tabi hala olma ihtimali çok yüksek.
Hosting ve tema firmasıyla iletişime geçtim, sorunun neden kaynaklandığını tespit edemediler. Açık bulduğunuz taktirde düzeltebiliriz dediler.
Bundan yaklaşık 2 ay önce de benzer bir sorunla karşılaştım.
ve şöyle bir kod dizimi bulunmuştu o zaman: https://prnt.sc/wp05oy
Bu kodları silmiştik.
Lisanslı tema kullanıyorum ve wrz eklenti kullanmıyorum.
Sektor: Haber sitesi
Kullandığım eklentiler:
-Yoast SEO
-Autoptimize
-Featured Image in RSS Feed by MailerLite
-LiteSpeed Cache
-Really Simple SSL
-Temanın kendine ait 3 eklenti daha
Sorum şu: Bu kişiler daha başka dosyalara da erişmiş olabilirler mi ve bunu nasıl tespit edebilirim. Bu tür bir saldırıdan nasıl korunabilirim?
Fikir vermesi açısından plugins'e yükledikleri index.php'de yer alan kodlar şöyle:
1. https://prnt.sc/103oa1d
2. devamı http://prnt.sc/103owl5
3. devamı http://prnt.sc/103ox2k
4. devamı http://prnt.sc/103oxgh
Bilen birileri yol gösterirse sevinirim.
Şimdiden teşekkür ederim.
Web siteme zararlı kod yerleştirilmiş, ne yapmalıyım?
6
●108
- 22-02-2021, 15:05:18Geçmiş olsun. Genel olarak lisansız tema veya eklentilerden kaynaklı açıklardan bu tür virüsleri ekliyorlar. İlk olarak bunları kontrol edip var ise kaldırmanızı öneririm.
Lisanslı tema veya eklenti yok demişsiniz o zaman eklentileri son sürümlere güncelleyin.
Wordpress yazma izinlerini kontrol edin. Htacces dosyalarınızı kontrol edin. - 22-02-2021, 15:15:21Üyeliği durdurulduYine benzer bir sorunu yaşadığımız uygulama indirme sitemiz mevcuttu. İmunify360, ClamAV bulunduran hosting firmasına geçtik (Yalnızca bulundurması yetmiyor, Proaktif koruma ve Düzenli Taramanın açık olması gerekli) sonrasında sorunumuz çözüldü. Ek olarak CHMOD ve HTACCESS'i de kontrol edin.
- 22-02-2021, 15:21:18Teşekkür ederim hocam, sunucu optimizasyon işini yakın bir zamanda yapacağım.Misafir adlı üyeden alıntı: mesajı görüntüle
Evet, lisanssız tema ve eklenti kullanmıyorum. Eklentiler de hep güncel sürümleri. Aktif olmayan tema da tutmuyorum. Htacces dosyalarında nelere dikkat etmeliyim?SpeedTroller adlı üyeden alıntı: mesajı görüntüle
İmunify360 taraması yapıldı ancak bir sonuç çıkmadı. CHMOD'u ilk defa duydum, bir araştırayım. Ek olarak daha önce başımıza gelen sorunda tema firması eklenen kod nedeniyle kullanıcı isimleri ve şifrelerin başka bir siteyle paylaşıldığı belirtilmişti. İlgili kodları kaldırmıştık ve bütün şifrelerimizi güncellemiştik ancak sorunumuz bu şekilde devam ediyor maalesef.wonfe adlı üyeden alıntı: mesajı görüntüle - 22-02-2021, 15:25:55Daha öncesinde bizimde başımıza gelmişti. Temayı falan komple değiştirmiştik. Sıfırdan wp kurulumu yapıp ona geçiş yapmıştık. Bu şekilde atlatmıştık problemi. Htacces dosyasında wordpress'i ilk kurduğunuzdaki kodları kullanabilirsiniz ve yazma izinlerini 604 olarak ayarlayabilirsiniz. Eğer ki çok büyük bir yedeğiniz yok ise sıfırdan kurulum yapıp temayı falan değiştirip problemden kurtulabilirsiniz.
- 22-02-2021, 22:47:45Site eski bir site maalesef, sıfırdan kurulum çok can sıkar. Temayı da alalı bir yıl oldu.SpeedTroller adlı üyeden alıntı: mesajı görüntüle
Ne yapsak bilemedim. Kurtarmayı ve temizlemeyi deneyeceğiz.