• 07-04-2025, 00:16:56
    #1
    Hayırlı geceler

    1-Wordpress tabanlı sitemde. Bugün google arama sonuçlarında baktığımda çinçe veya japonca karakterlerde arama sonuçları çıktığını gördüm.
    2-Son index 10 gün öncesine kadar bu şekilde. Sayfaların bazıları 404, bazı sayfalarda japonca karakter ile index almış.
    3- Ftp incelediğimde "randkeyword.php" adında farklı klasörlere dosyalar atıldığını gördüm. Şubat ayında ftp yükleem yapılmış, belirtilen dosyayı incelediğimde shell olduğunu gördüm. Sitemde w@rez eklenti veya tema yok.
    4- Bu durumda, ftp indirip tek tek dosyaları incelemek doğru olacağını düşünüyorum. Devamında google arama sonuçlarında sayfaları googledan kaldırmasını talep edicem.

    Başka çözüm yolu varsa yardımlarınızı talep ediyorum. Saygılarımla.
  • 07-04-2025, 00:21:14
    #2
    katip25 adlı üyeden alıntı: mesajı görüntüle
    Hayırlı geceler

    1-Wordpress tabanlı sitemde. Bugün google arama sonuçlarında baktığımda çinçe veya japonca karakterlerde arama sonuçları çıktığını gördüm.
    2-Son index 10 gün öncesine kadar bu şekilde. Sayfaların bazıları 404, bazı sayfalarda japonca karakter ile index almış.
    3- Ftp incelediğimde "randkeyword.php" adında farklı klasörlere dosyalar atıldığını gördüm. Şubat ayında ftp yükleem yapılmış, belirtilen dosyayı incelediğimde shell olduğunu gördüm. Sitemde ***** eklenti veya tema yok.
    4- Bu durumda, ftp indirip tek tek dosyaları incelemek doğru olacağını düşünüyorum. Devamında google arama sonuçlarında sayfaları googledan kaldırmasını talep edicem.

    Başka çözüm yolu varsa yardımlarınızı talep ediyorum. Saygılarımla.
    Tema olmadan Wordpress bu şekilde bir işlem gerçekleştirmez. Kullandığınız temanın ücretsiz olmasından dolayı böyle bir durumla karşılaşmışsınızdır.
  • 07-04-2025, 00:37:38
    #3
    cbekcan adlı üyeden alıntı: mesajı görüntüle
    Tema olmadan Wordpress bu şekilde bir işlem gerçekleştirmez. Kullandığınız temanın ücretsiz olmasından dolayı böyle bir durumla karşılaşmışsınızdır.
    Tek temadan kaynaklanmiyor ki ortak host kullaniyorsa baskalarindan bu arkadasa da girmişlerdir
  • 07-04-2025, 00:56:34
    #4
    iLHANENGiN adlı üyeden alıntı: mesajı görüntüle
    Tek temadan kaynaklanmiyor ki ortak host kullaniyorsa baskalarindan bu arkadasa da girmişlerdir
    Dediğiniz gibi olmuş sanırım bir kaç sitemde aynı shell yüklenmiş. Gereksiz eklentileri ve içerikleri tek tek kontrol etmek gerekiyor sanırım başka aklıma gelen birşey yok. Teşekkürler.
  • 07-04-2025, 01:19:33
    #5
    katip25 adlı üyeden alıntı: mesajı görüntüle
    Dediğiniz gibi olmuş sanırım bir kaç sitemde aynı shell yüklenmiş. Gereksiz eklentileri ve içerikleri tek tek kontrol etmek gerekiyor sanırım başka aklıma gelen birşey yok. Teşekkürler.
    Aynı sunucu içerisinde farklı kullanıcılar arasında bu sızıntı oluyorsa o zaman sunucu sorunu diyebilmemiz daha muhtemel olacaktır. Fakat, bu sorun basit bir trojan gibi görünüyor. Tabi sunucunun sanal olduğunu farz ederek bu varsayımları kullanıyorum. Eğer, harici sunucu ise sunucu güvenliğiyle ilgili ciddi sorunlar var demektir. Dışarıdan shell komutu yazabilecek bağlantılara izin verildiyse güvenlik açığının kapatılması gerekiyor.

    iLHANENGiN adlı üyeden alıntı: mesajı görüntüle
    Tek temadan kaynaklanmiyor ki ortak host kullaniyorsa baskalarindan bu arkadasa da girmişlerdir
    Bu da olası ancak sunucu yöneticileri bu gibi farklı yayılmalarla - sızmalarla karşılaştıklarında müdahale ederler. Eğer, yöneticiler müdahale etmiyorsa o zaman arkadaşın o servisten hızlıca uzaklaşması gerekiyor. Sunucu tarafında sorun olmadığını varsayarak tema üzerinden ilerledim, özellikle de shell üzerinden dosyaların oluşturulması tema kodlarındaki trojanın sebep olduğunu düşündürdü.
    Tabi bunlar "benim" ilk aklıma gelenler

    Eğer tema kaynaklıysa; temanın kaldırılması ve dosyaların sistemden silinerek tekrar yüklenmesi ve db bağlantısının tekrar kurulması sorunu hızlıca çözecektir. Ardından tema içerisinde dış bağlantı sağlayan ve dosya yöneticisine müdahale edecek js dosyası bulunuyorsa onun üzerinde değişiklikler yapılabilir. Sonrasında da şifreler ve dosya yetkileri doğru belirlenmeli. php.ini dosyası ve .htaccess dosyaları kendi dizini üzerinden çalışacak şekilde tekrar düzenlenmeli, aksi halde aynı sunucu içerisinde bulunan ve tek yönetici kullanıcılı sitelerin hepsine bulaşma olasılığı da bulunuyor. Tema aynı olmak zorundaysa orijinali kullanılmalı, değilse uygun ve güvenilir tema kullanılmalı.
  • 07-04-2025, 01:42:10
    #6
    cbekcan adlı üyeden alıntı: mesajı görüntüle
    Aynı sunucu içerisinde farklı kullanıcılar arasında bu sızıntı oluyorsa o zaman sunucu sorunu diyebilmemiz daha muhtemel olacaktır. Fakat, bu sorun basit bir trojan gibi görünüyor. Tabi sunucunun sanal olduğunu farz ederek bu varsayımları kullanıyorum. Eğer, harici sunucu ise sunucu güvenliğiyle ilgili ciddi sorunlar var demektir. Dışarıdan shell komutu yazabilecek bağlantılara izin verildiyse güvenlik açığının kapatılması gerekiyor.



    Bu da olası ancak sunucu yöneticileri bu gibi farklı yayılmalarla - sızmalarla karşılaştıklarında müdahale ederler. Eğer, yöneticiler müdahale etmiyorsa o zaman arkadaşın o servisten hızlıca uzaklaşması gerekiyor. Sunucu tarafında sorun olmadığını varsayarak tema üzerinden ilerledim, özellikle de shell üzerinden dosyaların oluşturulması tema kodlarındaki trojanın sebep olduğunu düşündürdü.
    Tabi bunlar "benim" ilk aklıma gelenler

    Eğer tema kaynaklıysa; temanın kaldırılması ve dosyaların sistemden silinerek tekrar yüklenmesi ve db bağlantısının tekrar kurulması sorunu hızlıca çözecektir. Ardından tema içerisinde dış bağlantı sağlayan ve dosya yöneticisine müdahale edecek js dosyası bulunuyorsa onun üzerinde değişiklikler yapılabilir. Sonrasında da şifreler ve dosya yetkileri doğru belirlenmeli. php.ini dosyası ve .htaccess dosyaları kendi dizini üzerinden çalışacak şekilde tekrar düzenlenmeli, aksi halde aynı sunucu içerisinde bulunan ve tek yönetici kullanıcılı sitelerin hepsine bulaşma olasılığı da bulunuyor. Tema aynı olmak zorundaysa orijinali kullanılmalı, değilse uygun ve güvenilir tema kullanılmalı.
    Detaylı incelemek gerekiyor, sanırım. Çok teşekkürler ilginize. Hayırlı geceler.
  • 07-04-2025, 02:04:19
    #7
    ▄︻デ══━一💥
    Çekirdek tema ve eklentileri orijinalleri ile değiştirin. Tüm yazı sayfa her yeri kontrol edin. Ekstra veri tabanını da kontrol etmeniz gerek. Daha önce tecrübeniz yoksa bu işi yapamazsınız. Ekstra japon index sayısı ne kadar bilmiyorum ama onları da komple kaldıramazsın.