Wordpress Yönlendirme virüsü - R10.net
  • 10-11-2019, 14:02:46
    #1
    merhabalar,

    wordpress siteme giriş yaptığımda başka sitelere yönlendirmekte. Kodlara baktığımda wp-admin, wp-content, wp-includes klasörlerin içinde index.php dosyalarında script kodu ile yönlendirmeler mevcut. Bunları nasıl temizleyebilirm. sitenin yedeği bulunmamaktadır.
  • 10-11-2019, 14:08:24
    #2
    bu konuda ücretli destek sağlayabilirim, ilgileniyor iseniz pm ile iletişime geçebilirsiniz
  • 13-11-2019, 21:18:04
    #3
    Merhaba,
    Bu durum güncellenmeyen wordpress sürümü, güncellenmeyen eklenti ve temalar, basit yönetici şifresi, güvenlik açıklarına sahip eklenti ve tema kullanımı, kaynağı belirsin eklenti ve tema kullanımı gibi sebeplerde olur.
    FTP üzerinden öncelikle wp-includes ve wp-admin klasörlerini tamamen siliniz. https://tr.wordpress.org/adresinden sıfır wordpress indirerek wp-includes ve wp-admin klasörlerini FTP üzerinden yükleyiniz.
    ana dizindeki wp-config.php dosyasını açarak
    define('WP_DEBUG', false); satırını bulup hemen altına şunu ekleyip kaydediniz.
    define('DISALLOW_FILE_EDIT', TRUE);Bunun sonrasında tüm eklenti ve temaları güncelleyiniz. Crackli (*****) eklenti ve tema varsa kaldırınız.
    wp-content klasörü içini, özellikle plugins ve themes klasörünü, alt klasörlerini tek tek gezerek kontrol ediniz. Wordpress'e ait olmayan anormal, içinde kriptolu kodlar olan php dosyaları var ise siliniz. Yüklemediğiniz bir eklenti gözünüze çarpıyorsa direkt olarak plugins klasörü içindeki klasörünü siliniz. Tema ve eklentilere ait tüm php dosyaların içini editörle açarak kriptolu kod var mı yok mu kontrol ediniz.Var ise dosyanın temiz halini indirerek ftp alanına yükleyiniz.
    Veritabanında wp_options tablosunun içini kontrol ederek wp.service şeklinde başka bir yönetici eklenmiş mi kontrol edip, şayet var ise siliniz. Yönetici şifresini zor bir şifreyle değiştiriniz.
    public_html içindeki index.php, wp-settings.php, wp-config.php, wp-load.php dosyalarını editörle açarak içerisinde kriptolu, gizlenmiş kod satırı var mı kontrol edip, var ise siliniz.
    Gözünüzden çarpan sadece bir adet zararlı dosya kalması durumunda bir süre sonra tekrar bu dosya vasıtasıyla ftp içinde çoğalabilir.