Hacklink çözümü için ücretli işlem yaptırılacak
19
●582
- 01-11-2021, 14:38:13aynı sunucuda başka bir sitede açık var ise o site hack edilir ardından config çekilir wp mass shell ile sizin siteniz sunucudan çekilen veritabanı bilgileri ile file content yada java script eklenir bunun çözümüde veritabanı ismini ve şifresini ayrıca şifrlemek ( md5 hariç ) sha1 sha2 gibi
- 01-11-2021, 14:46:03Teşekkürler, çok p.m geldi tek tek konuşup geri dönüyorum.
Açık konuşayım R10 üzerinden 3 kişiye iş verdim bu durum için ve sonuç aynı.
Tek yapılmayan işlem, veritabanı bilgileri değişmedi, ve wordpress ana dosyaları tekrar kurulup yenilemedik.
Eklenti ve tema için şöyle sorun yok. Eski temayı silip yeni temaya geçtik, eklentileri bir süre tamamen kaldırıp öyle devam ettik ama 2 işlem için sonuç değişmedi. Son olarak sunucu için, 3 kişide sunucuya müdahale etti, aynı şekilde sunucunun yer aldığını firma odeaweb geniş kapsamlı tarama yapıldı ve sorun tespit edilmedi. lk kez böyle bir durumla karşı karşıya kaldım.
Eklediğim görselde göründüğü gibi, sayfa kodunu görüntüle dediğimiz vakit çıkan link yapısı. İçerik her defasında aynı değişmiyor.

- 01-11-2021, 14:49:14Evet hocam, temiz kurulumun ardından sorunun tekrar etmesi sunucu tarafından şüphelenmek için gayet yeterli bir sebep olur. Ayrıca wordpress kolaylıklar cms'si şahsen zararlı kod temizlemenin sıfır kurulum yapmaktan daha fazla emek istediğini düşünüyorum. Bir wordpress web site ne kadar büyük olursa olsun max 1 günde kolayca tekrar kurulabilir. Tabi basit güvenlik önlemleri de çok önemli bu konuda, örneğin veritabanı tablo ön ekini değiştirmek, zor şifreler ve kullanıcı adları kullanmak, wp-admin yolunu değişmek, chmod izinlerinin doğru olduğunu kontrol etmek, güncel eklenti ve tema kullanmak, güncel php sürümü kullanmak ve en önemlisi düzenli yedek almak gibi basit ama etkili önlemler mevcut. Açıkçası wordpress'e php script gibi davranmak bana çok sıcak bir fikir gibi gelmiyor, çünkü her türlü kolaylık sağlanırken bunları kullanmak yerine eski usül yöntemleri takip etmenin "wordpress" için fazlasıyla zahmetli olduğunu düşünüyorum. Sunucuda bir sorun varsa bile elinizde tertemiz bir kurulumun yedeği olması çözüme her koşulda 1 adım yakınlaştıracaktır zaten.lookout adlı üyeden alıntı: mesajı görüntüle
Son olarak Konu sahibinede geçmis olsun dileklerimi iletiyorum, umarım en kısa sürede çözülür - 01-11-2021, 15:16:17Birçok sebep olabilir. En güncel eklentilerde bile açık çıkabiliyor.
Ben sizin yerinizde olsam şunu yapardım hem basit hem kesin çözüm.
Sitenin xml yedeğini alırdım. Bu sadece konu içindeki yazıları yedekliyor.
Birde upload yedeğini alırdım bunda da tüm resimler yer alıyor.
Wordpresi sıfırdan kurardım upload klasörünü içine atıp xml geri yüklerdim site gelirdi. Bu yöntemin tek kötü yanı eklenti ayarları sıfırlanıyor ve eklentileri en baştan kuruyp ayarları yapmanız gerekiyor.
Yanlız birde şu var yazı içine belki bir html script dosyası yerleştirillmiş olabilir konularada bakıp tam emin olurdum. Bu şekilde çözebilirsiniz. - 01-11-2021, 17:08:58bilgi için teşekkürler, inşallah bakalımfullmanyak adlı üyeden alıntı: mesajı görüntüle
Sunucu bizim kendi özel fiziksel sunucumuz, barındırma için firmanın bünyesinde tutuyoruz o kadar.M_Turk adlı üyeden alıntı: mesajı görüntüle
evet basit ve çözüm odaklı bir yöntem. Aslında tam istediğim sorunun kaynağını bulmak. Özellikle bizim tarafımızdan yapılan bir hata varsa bunun tespiti ve ilerisi için önlem almak daha faydalı olur. Şimdi bir arkadaşımız ile anlaştık, temizleme sonrası php sorgu takibi yaparak tekrar eklenmesini bekleyeceğiz, sonrasında loglardan kaynağını tespit etmeyi planlıyoruz, bakalım.Messi adlı üyeden alıntı: mesajı görüntüle - 01-11-2021, 17:13:17Üyeliği durdurulduGeforceBravo adlı üyeden alıntı: mesajı görüntüle
telefon numaranızı bırakırsanız en fazla 2 gün içinde sorunları çözebiliriz profilimi incelemeniz yeterlidir.
