• 01-11-2021, 14:38:13
    #10
    aynı sunucuda başka bir sitede açık var ise o site hack edilir ardından config çekilir wp mass shell ile sizin siteniz sunucudan çekilen veritabanı bilgileri ile file content yada java script eklenir bunun çözümüde veritabanı ismini ve şifresini ayrıca şifrlemek ( md5 hariç ) sha1 sha2 gibi
  • 01-11-2021, 14:45:03
    #11
    Merhaba,
    PM İle benimle iletişime geçerseniz sisteminizde bulunan vuln u tespit edip bu durumun tekrarlanmaması için sisteminize yama yapabilirim.
  • 01-11-2021, 14:45:24
    #12
    Yardımc olalım isterseniz size.
  • 01-11-2021, 14:46:03
    #13
    Teşekkürler, çok p.m geldi tek tek konuşup geri dönüyorum.

    Açık konuşayım R10 üzerinden 3 kişiye iş verdim bu durum için ve sonuç aynı.

    Tek yapılmayan işlem, veritabanı bilgileri değişmedi, ve wordpress ana dosyaları tekrar kurulup yenilemedik.

    Eklenti ve tema için şöyle sorun yok. Eski temayı silip yeni temaya geçtik, eklentileri bir süre tamamen kaldırıp öyle devam ettik ama 2 işlem için sonuç değişmedi. Son olarak sunucu için, 3 kişide sunucuya müdahale etti, aynı şekilde sunucunun yer aldığını firma odeaweb geniş kapsamlı tarama yapıldı ve sorun tespit edilmedi. lk kez böyle bir durumla karşı karşıya kaldım.

    Eklediğim görselde göründüğü gibi, sayfa kodunu görüntüle dediğimiz vakit çıkan link yapısı. İçerik her defasında aynı değişmiyor.

  • 01-11-2021, 14:49:14
    #14
    lookout adlı üyeden alıntı: mesajı görüntüle
    Evet arkadaş haklı, bence siz linki temizletmeye çalışmak yerine bu hizmeti birinden alın.

    Edit: Sunucuda ya da diğer sitelerden dolayı bir sızıntı olmadığında çalışacaktır.
    Evet hocam, temiz kurulumun ardından sorunun tekrar etmesi sunucu tarafından şüphelenmek için gayet yeterli bir sebep olur. Ayrıca wordpress kolaylıklar cms'si şahsen zararlı kod temizlemenin sıfır kurulum yapmaktan daha fazla emek istediğini düşünüyorum. Bir wordpress web site ne kadar büyük olursa olsun max 1 günde kolayca tekrar kurulabilir. Tabi basit güvenlik önlemleri de çok önemli bu konuda, örneğin veritabanı tablo ön ekini değiştirmek, zor şifreler ve kullanıcı adları kullanmak, wp-admin yolunu değişmek, chmod izinlerinin doğru olduğunu kontrol etmek, güncel eklenti ve tema kullanmak, güncel php sürümü kullanmak ve en önemlisi düzenli yedek almak gibi basit ama etkili önlemler mevcut. Açıkçası wordpress'e php script gibi davranmak bana çok sıcak bir fikir gibi gelmiyor, çünkü her türlü kolaylık sağlanırken bunları kullanmak yerine eski usül yöntemleri takip etmenin "wordpress" için fazlasıyla zahmetli olduğunu düşünüyorum. Sunucuda bir sorun varsa bile elinizde tertemiz bir kurulumun yedeği olması çözüme her koşulda 1 adım yakınlaştıracaktır zaten.

    Son olarak Konu sahibinede geçmis olsun dileklerimi iletiyorum, umarım en kısa sürede çözülür
  • 01-11-2021, 15:00:14
    #15
    Hocam bence sunucuyu değiştirin geçenlerde de benim siteye girdilerdi hic birsekilde çözemedim sunucuyu değiştirdim sorun çözüldü .
  • 01-11-2021, 15:16:17
    #16
    Birçok sebep olabilir. En güncel eklentilerde bile açık çıkabiliyor.
    Ben sizin yerinizde olsam şunu yapardım hem basit hem kesin çözüm.
    Sitenin xml yedeğini alırdım. Bu sadece konu içindeki yazıları yedekliyor.
    Birde upload yedeğini alırdım bunda da tüm resimler yer alıyor.
    Wordpresi sıfırdan kurardım upload klasörünü içine atıp xml geri yüklerdim site gelirdi. Bu yöntemin tek kötü yanı eklenti ayarları sıfırlanıyor ve eklentileri en baştan kuruyp ayarları yapmanız gerekiyor.

    Yanlız birde şu var yazı içine belki bir html script dosyası yerleştirillmiş olabilir konularada bakıp tam emin olurdum. Bu şekilde çözebilirsiniz.
  • 01-11-2021, 17:08:58
    #17
    fullmanyak adlı üyeden alıntı: mesajı görüntüle
    Evet hocam, temiz kurulumun ardından sorunun tekrar etmesi sunucu tarafından şüphelenmek için gayet yeterli bir sebep olur. Ayrıca wordpress kolaylıklar cms'si şahsen zararlı kod temizlemenin sıfır kurulum yapmaktan daha fazla emek istediğini düşünüyorum. Bir wordpress web site ne kadar büyük olursa olsun max 1 günde kolayca tekrar kurulabilir. Tabi basit güvenlik önlemleri de çok önemli bu konuda, örneğin veritabanı tablo ön ekini değiştirmek, zor şifreler ve kullanıcı adları kullanmak, wp-admin yolunu değişmek, chmod izinlerinin doğru olduğunu kontrol etmek, güncel eklenti ve tema kullanmak, güncel php sürümü kullanmak ve en önemlisi düzenli yedek almak gibi basit ama etkili önlemler mevcut. Açıkçası wordpress'e php script gibi davranmak bana çok sıcak bir fikir gibi gelmiyor, çünkü her türlü kolaylık sağlanırken bunları kullanmak yerine eski usül yöntemleri takip etmenin "wordpress" için fazlasıyla zahmetli olduğunu düşünüyorum. Sunucuda bir sorun varsa bile elinizde tertemiz bir kurulumun yedeği olması çözüme her koşulda 1 adım yakınlaştıracaktır zaten.

    Son olarak Konu sahibinede geçmis olsun dileklerimi iletiyorum, umarım en kısa sürede çözülür
    bilgi için teşekkürler, inşallah bakalım

    M_Turk adlı üyeden alıntı: mesajı görüntüle
    Hocam bence sunucuyu değiştirin geçenlerde de benim siteye girdilerdi hic birsekilde çözemedim sunucuyu değiştirdim sorun çözüldü .
    Sunucu bizim kendi özel fiziksel sunucumuz, barındırma için firmanın bünyesinde tutuyoruz o kadar.

    Messi adlı üyeden alıntı: mesajı görüntüle
    Birçok sebep olabilir. En güncel eklentilerde bile açık çıkabiliyor.
    Ben sizin yerinizde olsam şunu yapardım hem basit hem kesin çözüm.
    Sitenin xml yedeğini alırdım. Bu sadece konu içindeki yazıları yedekliyor.
    Birde upload yedeğini alırdım bunda da tüm resimler yer alıyor.
    Wordpresi sıfırdan kurardım upload klasörünü içine atıp xml geri yüklerdim site gelirdi. Bu yöntemin tek kötü yanı eklenti ayarları sıfırlanıyor ve eklentileri en baştan kuruyp ayarları yapmanız gerekiyor.

    Yanlız birde şu var yazı içine belki bir html script dosyası yerleştirillmiş olabilir konularada bakıp tam emin olurdum. Bu şekilde çözebilirsiniz.
    evet basit ve çözüm odaklı bir yöntem. Aslında tam istediğim sorunun kaynağını bulmak. Özellikle bizim tarafımızdan yapılan bir hata varsa bunun tespiti ve ilerisi için önlem almak daha faydalı olur. Şimdi bir arkadaşımız ile anlaştık, temizleme sonrası php sorgu takibi yaparak tekrar eklenmesini bekleyeceğiz, sonrasında loglardan kaynağını tespit etmeyi planlıyoruz, bakalım.
  • 01-11-2021, 17:13:17
    #18
    Üyeliği durduruldu
    GeforceBravo adlı üyeden alıntı: mesajı görüntüle
    bilgi için teşekkürler, inşallah bakalım



    Sunucu bizim kendi özel fiziksel sunucumuz, barındırma için firmanın bünyesinde tutuyoruz o kadar.



    evet basit ve çözüm odaklı bir yöntem. Aslında tam istediğim sorunun kaynağını bulmak. Özellikle bizim tarafımızdan yapılan bir hata varsa bunun tespiti ve ilerisi için önlem almak daha faydalı olur. Şimdi bir arkadaşımız ile anlaştık, temizleme sonrası php sorgu takibi yaparak tekrar eklenmesini bekleyeceğiz, sonrasında loglardan kaynağını tespit etmeyi planlıyoruz, bakalım.

    telefon numaranızı bırakırsanız en fazla 2 gün içinde sorunları çözebiliriz profilimi incelemeniz yeterlidir.