• 11-03-2023, 16:42:42
    #19
    birsevda adlı üyeden alıntı: mesajı görüntüle
    1 Pcniz format atın. (pcniz üzerinden erişiyor olabilirler.)
    2. Host firmanızı değişin. (bunu aşağıdakilerden sonra yapın.)
    3. Uzak masaüstü vds vps vs. alın
    4. Sitenizi indirin oraya gerekirse tek tek gerekirse klasör klasör tarayın manuel olarak orjinal dosyalarla karşılaştırın. Fazlalıkları silin. Sadece public html ile sınırlı kalmayın.
    5. Sitenizde virus kalmadığına emin olunca yeni host firmanıza taşıyabilirsiniz.
    Ya da bunları yapamıyorsanız profesyonel destek alın.
    Ek olarak eğer sorun wp den kaynaklı olsaydı şuan yüzlerce site h4ck yemiş olurdu.
    Ha nereden biliyorum derseniz benzer durumu defalarca yaşamış biriyim. Yaşadıklarımdan anladığım şu pcne shell bulaştı ise sen istediğin kadar ftp nı temizle işe yaramaz ya da pc ni temizle siteyi temizlemediysen gene pcne bulaşır.

    Hocam sitenin temiz dosyaları vardı onu hosta attım tekrar. mevcut dosyalarını indirip 4 farklı antivirüsten geçirdim sırf meraktan. yukarıda kod satırında paylaştığım exploti atmışlar. Bilgisayarlarda kullandığım antivirüsler lisanslı. Mac işletim sistemimde orijinal. eklentilerden açık var diye düşünüyorum. hosting firması, müşterinin dayatması tamamen ve ftp ile mysql dışında hiç bir bilgi yok. web panel yok. müşteride wordpress panele hiç giriş yapmadı. vs. vs.
  • 11-03-2023, 19:28:59
    #20
    PembePink adlı üyeden alıntı: mesajı görüntüle
    Hocam sitenin temiz dosyaları vardı onu hosta attım tekrar. mevcut dosyalarını indirip 4 farklı antivirüsten geçirdim sırf meraktan. yukarıda kod satırında paylaştığım exploti atmışlar. Bilgisayarlarda kullandığım antivirüsler lisanslı. Mac işletim sistemimde orijinal. eklentilerden açık var diye düşünüyorum. hosting firması, müşterinin dayatması tamamen ve ftp ile mysql dışında hiç bir bilgi yok. web panel yok. müşteride wordpress panele hiç giriş yapmadı. vs. vs.
    Hocam 1 kere hacklenince tekrar giriyorlar. Uzun seneler wordpress ile içli dışlı olmam nedeniyle önerilerim;
    1 - FTP ile wordpress tema ve uploads klasörünü bilgisayarınıza alın.
    2 - Ana dizindeki wp-config.php'yi bilgisayarınıza alın.
    3- .htaccess dosyasını bilgisayarınıza kopyalayın.
    4 - wp-config.php'yi açıp kontrol edin. İçinde farklı bir kod bloğu varsa oraları silin.
    4 - Aldığınız klasörleri tek tek veya yardımcı program ile tarayarak içinde farklı bir dosya olup olmadığını kontrol edin. Mesela uploads klasöründe php dosyası olmaması lazım. Eğer temanız özel yapım değil ise ve indirebileceğiniz bir yer varsa temayı bile bilgisayarınıza almayın sıfır temayı kurarsınız.
    5 - FTP ile tüm ana dizini silin.
    6 - Wordpress orjinal sitesinden temiz ve güncel sürümü indirip ftp ana dizine atın. Ardından bilgisayarınıza aldığınız wp-config'i ve .htacess'i ana dizine atın ve sitenizi açıp sorun olup olmadığını kontrol edin.
    7 - İlk mesajda ssde yer alan kullanıcıları silin. Ayrıca admin şifresini değiştirin.

    Burada dikkat edilmesi gereken husus bilgisayarınıza aldığınız klasörlerde farklı bir php dosyası olup olmadığı. Eğer gözden kaçırırsanız yine hacklenebilirsiniz. Tüm bunları hesap ederek ön göremeyeceğiniz yerlere backdoor için php dosyası koyuyorlar. siz temizledim sanıyorsunuz ama yine giriyorlar.

    Ek olarak kullandığınız eklentilere de dikkat edin.