• 22-02-2021, 14:48:01
    #1
    Merhaba arkadaşlar,
    Wordpress tabanlı haber siteme iznim ve bilgim olmadan müdahale olmuş. Bu müdahale sonucunda plugins klasörüne "linkver" adında bir klasör oluşturulmuş ve içine index.php adında bir dosya eklenmiş. Dosyada uygunsuz sitelere link verilmiş.
    Ben bu dosyayı sildim ve Anti-Malware ile tarama yaptım herhangi başka bir virüs bulamadı. Tabi hala olma ihtimali çok yüksek.
    Hosting ve tema firmasıyla iletişime geçtim, sorunun neden kaynaklandığını tespit edemediler. Açık bulduğunuz taktirde düzeltebiliriz dediler.

    Bundan yaklaşık 2 ay önce de benzer bir sorunla karşılaştım.
    ve şöyle bir kod dizimi bulunmuştu o zaman: https://prnt.sc/wp05oy
    Bu kodları silmiştik.

    Lisanslı tema kullanıyorum ve wrz eklenti kullanmıyorum.
    Sektor: Haber sitesi
    Kullandığım eklentiler:
    -Yoast SEO
    -Autoptimize
    -Featured Image in RSS Feed by MailerLite
    -LiteSpeed Cache
    -Really Simple SSL
    -Temanın kendine ait 3 eklenti daha

    Sorum şu: Bu kişiler daha başka dosyalara da erişmiş olabilirler mi ve bunu nasıl tespit edebilirim. Bu tür bir saldırıdan nasıl korunabilirim?

    Fikir vermesi açısından plugins'e yükledikleri index.php'de yer alan kodlar şöyle:
    1. https://prnt.sc/103oa1d
    2. devamı http://prnt.sc/103owl5
    3. devamı http://prnt.sc/103ox2k
    4. devamı http://prnt.sc/103oxgh

    Bilen birileri yol gösterirse sevinirim.
    Şimdiden teşekkür ederim.
  • 22-02-2021, 14:51:12
    #2
    Geçmiş olsun hocam, sunucu optimize + taratın gerekirse yetkililerle görüşün tüm shelleri temizleyip siteyi eski haline çevirsinler
    • netlover
    netlover bunu beğendi.
    1 kişi bunu beğendi.
  • 22-02-2021, 15:05:18
    #3
    Geçmiş olsun. Genel olarak lisansız tema veya eklentilerden kaynaklı açıklardan bu tür virüsleri ekliyorlar. İlk olarak bunları kontrol edip var ise kaldırmanızı öneririm.
    Lisanslı tema veya eklenti yok demişsiniz o zaman eklentileri son sürümlere güncelleyin.
    Wordpress yazma izinlerini kontrol edin. Htacces dosyalarınızı kontrol edin.
  • 22-02-2021, 15:15:21
    #4
    Üyeliği durduruldu
    Yine benzer bir sorunu yaşadığımız uygulama indirme sitemiz mevcuttu. İmunify360, ClamAV bulunduran hosting firmasına geçtik (Yalnızca bulundurması yetmiyor, Proaktif koruma ve Düzenli Taramanın açık olması gerekli) sonrasında sorunumuz çözüldü. Ek olarak CHMOD ve HTACCESS'i de kontrol edin.
  • 22-02-2021, 15:21:18
    #5
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun hocam, sunucu optimize + taratın gerekirse yetkililerle görüşün tüm shelleri temizleyip siteyi eski haline çevirsinler
    Teşekkür ederim hocam, sunucu optimizasyon işini yakın bir zamanda yapacağım.

    SpeedTroller adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun. Genel olarak lisansız tema veya eklentilerden kaynaklı açıklardan bu tür virüsleri ekliyorlar. İlk olarak bunları kontrol edip var ise kaldırmanızı öneririm.
    Lisanslı tema veya eklenti yok demişsiniz o zaman eklentileri son sürümlere güncelleyin.
    Wordpress yazma izinlerini kontrol edin. Htacces dosyalarınızı kontrol edin.
    Evet, lisanssız tema ve eklenti kullanmıyorum. Eklentiler de hep güncel sürümleri. Aktif olmayan tema da tutmuyorum. Htacces dosyalarında nelere dikkat etmeliyim?

    wonfe adlı üyeden alıntı: mesajı görüntüle
    Yine benzer bir sorunu yaşadığımız uygulama indirme sitemiz mevcuttu. İmunify360, ClamAV bulunduran hosting firmasına geçtik (Yalnızca bulundurması yetmiyor, Proaktif koruma ve Düzenli Taramanın açık olması gerekli) sonrasında sorunumuz çözüldü. Ek olarak CHMOD ve HTACCESS'i de kontrol edin.
    İmunify360 taraması yapıldı ancak bir sonuç çıkmadı. CHMOD'u ilk defa duydum, bir araştırayım. Ek olarak daha önce başımıza gelen sorunda tema firması eklenen kod nedeniyle kullanıcı isimleri ve şifrelerin başka bir siteyle paylaşıldığı belirtilmişti. İlgili kodları kaldırmıştık ve bütün şifrelerimizi güncellemiştik ancak sorunumuz bu şekilde devam ediyor maalesef.
  • 22-02-2021, 15:25:55
    #6
    Daha öncesinde bizimde başımıza gelmişti. Temayı falan komple değiştirmiştik. Sıfırdan wp kurulumu yapıp ona geçiş yapmıştık. Bu şekilde atlatmıştık problemi. Htacces dosyasında wordpress'i ilk kurduğunuzdaki kodları kullanabilirsiniz ve yazma izinlerini 604 olarak ayarlayabilirsiniz. Eğer ki çok büyük bir yedeğiniz yok ise sıfırdan kurulum yapıp temayı falan değiştirip problemden kurtulabilirsiniz.
  • 22-02-2021, 22:47:45
    #7
    SpeedTroller adlı üyeden alıntı: mesajı görüntüle
    Daha öncesinde bizimde başımıza gelmişti. Temayı falan komple değiştirmiştik. Sıfırdan wp kurulumu yapıp ona geçiş yapmıştık. Bu şekilde atlatmıştık problemi. Htacces dosyasında wordpress'i ilk kurduğunuzdaki kodları kullanabilirsiniz ve yazma izinlerini 604 olarak ayarlayabilirsiniz. Eğer ki çok büyük bir yedeğiniz yok ise sıfırdan kurulum yapıp temayı falan değiştirip problemden kurtulabilirsiniz.
    Site eski bir site maalesef, sıfırdan kurulum çok can sıkar. Temayı da alalı bir yıl oldu.
    Ne yapsak bilemedim. Kurtarmayı ve temizlemeyi deneyeceğiz.