• 08-10-2021, 08:04:31
    #1
    Merhaba arkadaşlar,

    Yeni olduğunu sandığım bir virüs çünkü internette pek bilgi bulamadım. Wordpress org üzerinde de konusu açılmış ama daha 48 saat geçmemiş başlığın üzerinden.

    https://wordpress.org/support/topic/...-only-setting/

    Virüs sisteminize yeni YÖNETİCİ hesapları ekliyor.
    Ağırlıklı olarak aşağıdaki mailler ile yönetici hesapları oluşuyor.

    wpsteams@mail.ru
    inemiusfaymarcymr@gmail.com
    wpsteame@mail.ru

    Phpmyadmin üzerinden de şu mailleri sildim
    yusuf_denizli@hotmail.com
    seyinaslan1@hotmail.com

    Şuan temizledim sanırım ama tekrar çıkabilir sorun. Nereleri kontrol etsem yada hangi önlemleri alsam önerilere açığım arkadaşlar.


    EDİT:
    Wordpress e virüs girmesi yeni birşey değil de bu mail adresleri ile yeni bir versiyon olabilir diye düşündüm. Başka aynı sorun yaşayanlar da bu mail adreslerini google da arayarak konuya gelebilir ve çözüm/güvenlik önerilerimizden faydalanabilirler.
  • 08-10-2021, 08:07:11
    #2
    Bende sürekli bot kaydı oluyur. Çokta önemli değil sıradan kullanıcı oluyur.
  • 08-10-2021, 08:08:19
    #3
    Younus adlı üyeden alıntı: mesajı görüntüle
    Bende sürekli bot kaydı oluyur. Çokta önemli değil sıradan kullanıcı oluyur.
    Konuyu düzeltiyorum, eklenenler yönetici hesabı hocam sorun da bu zaten.
  • 08-10-2021, 08:09:07
    #4
    Yeni değil ki https://vanevdeneve.net sitesinde sürekli yapıyor ve site bir anda ilk sıradan 55 sıraya geriliyor sürekli yedek atıyorum her hafta. Admin paneli sildim yine olmadı kullanıcı kaydını sildim yine olmadı meğer kodlara bulaşıp phpmyadminden ekliyor. Çözüm bulamadım 😂😂😂
  • 08-10-2021, 08:10:31
    #5
    Yeni değil kaç yıldır var bu genelde tema açıklarından olan bir t virüsü çözmesi kolay ve genelde bir engelle bile işlevsiz yapılabiliyor
  • 08-10-2021, 08:11:02
    #6
    VanPark adlı üyeden alıntı: mesajı görüntüle
    Yeni değil ki https://vanevdeneve.net sitesinde sürekli yapıyor ve site bir anda ilk sıradan 55 sıraya geriliyor sürekli yedek atıyorum her hafta. Admin paneli sildim yine olmadı kullanıcı kaydını sildim yine olmadı meğer kodlara bulaşıp phpmyadminden ekliyor. Çözüm bulamadım 😂😂😂
    Hocam wordpress e virüs girmesi yeni birşey değil de bu mail adresleri ile yeni bir versiyon olabilir diye düşündüm. Başka sorun yaşayanlar da bu mail adreslerini arayarak konuya gelebilir ve çözüm/güvenlik önerilerimizden faydalanabilirler.
  • 08-10-2021, 08:13:48
    #7
    Daniel1336 adlı üyeden alıntı: mesajı görüntüle
    Konuyu düzeltiyorum, eklenenler yönetici hesabı hocam sorun da bu zaten.
    Yanlış hatırlamıyorsam ayarlarda yeni üyelerin durumunu belirleye biliyorsun. Yanlışlıkla yönetici seçmiş olabilir misiniz?
  • 08-10-2021, 08:15:25
    #8
    Younus adlı üyeden alıntı: mesajı görüntüle
    Yanlış hatırlamıyorsam ayarlarda yeni üyelerin durumunu belirleye biliyorsun. Yanlışlıkla yönetici seçmiş olabilir misiniz?
    Yok hocam abone olarak ekleniyordu ayarlarda yetki durumu ama yönetici olarak geliyordu kayıtlar. Aynı 3 mail adresi genelde; ama şuan komple kapattım siteye üye olmayı. Etkisi olacağını sanmıyorum ama phpmyadmin den ekliyordur üyeleri.
  • 08-10-2021, 08:23:54
    #9
    Temanizin functions.php dosyasina, veya plugins klasorunu indirip tum dosyalarda wp_create_user fonksiyonunu aratarak cozum bulabilirsiniz diye dusunuyorum.
    wp_create_user() fonksiyonu ve set_role( 'administrator' ) yardimiyla yeni kullanici olusturabiliyorlar.
    Muhtemelen w-*** bir dosyadan bulasmistir.