Hayırlı geceler
1-Wordpress tabanlı sitemde. Bugün google arama sonuçlarında baktığımda çinçe veya japonca karakterlerde arama sonuçları çıktığını gördüm.
2-Son index 10 gün öncesine kadar bu şekilde. Sayfaların bazıları 404, bazı sayfalarda japonca karakter ile index almış.
3- Ftp incelediğimde "randkeyword.php" adında farklı klasörlere dosyalar atıldığını gördüm. Şubat ayında ftp yükleem yapılmış, belirtilen dosyayı incelediğimde shell olduğunu gördüm. Sitemde w@rez eklenti veya tema yok.
4- Bu durumda, ftp indirip tek tek dosyaları incelemek doğru olacağını düşünüyorum. Devamında google arama sonuçlarında sayfaları googledan kaldırmasını talep edicem.
Başka çözüm yolu varsa yardımlarınızı talep ediyorum. Saygılarımla.
Wordpress siteme randkeyword.php isminde shell yüklenmiş
6
●216
- 07-04-2025, 00:21:14Tema olmadan Wordpress bu şekilde bir işlem gerçekleştirmez. Kullandığınız temanın ücretsiz olmasından dolayı böyle bir durumla karşılaşmışsınızdır.katip25 adlı üyeden alıntı: mesajı görüntüle
- 07-04-2025, 00:37:38Tek temadan kaynaklanmiyor ki ortak host kullaniyorsa baskalarindan bu arkadasa da girmişlerdircbekcan adlı üyeden alıntı: mesajı görüntüle
- 07-04-2025, 00:56:34Dediğiniz gibi olmuş sanırım bir kaç sitemde aynı shell yüklenmiş. Gereksiz eklentileri ve içerikleri tek tek kontrol etmek gerekiyor sanırım başka aklıma gelen birşey yok. Teşekkürler.iLHANENGiN adlı üyeden alıntı: mesajı görüntüle
- 07-04-2025, 01:19:33Aynı sunucu içerisinde farklı kullanıcılar arasında bu sızıntı oluyorsa o zaman sunucu sorunu diyebilmemiz daha muhtemel olacaktır. Fakat, bu sorun basit bir trojan gibi görünüyor. Tabi sunucunun sanal olduğunu farz ederek bu varsayımları kullanıyorum. Eğer, harici sunucu ise sunucu güvenliğiyle ilgili ciddi sorunlar var demektir. Dışarıdan shell komutu yazabilecek bağlantılara izin verildiyse güvenlik açığının kapatılması gerekiyor.katip25 adlı üyeden alıntı: mesajı görüntüle
Bu da olası ancak sunucu yöneticileri bu gibi farklı yayılmalarla - sızmalarla karşılaştıklarında müdahale ederler. Eğer, yöneticiler müdahale etmiyorsa o zaman arkadaşın o servisten hızlıca uzaklaşması gerekiyor. Sunucu tarafında sorun olmadığını varsayarak tema üzerinden ilerledim, özellikle de shell üzerinden dosyaların oluşturulması tema kodlarındaki trojanın sebep olduğunu düşündürdü.iLHANENGiN adlı üyeden alıntı: mesajı görüntüle
Tabi bunlar "benim" ilk aklıma gelenler
Eğer tema kaynaklıysa; temanın kaldırılması ve dosyaların sistemden silinerek tekrar yüklenmesi ve db bağlantısının tekrar kurulması sorunu hızlıca çözecektir. Ardından tema içerisinde dış bağlantı sağlayan ve dosya yöneticisine müdahale edecek js dosyası bulunuyorsa onun üzerinde değişiklikler yapılabilir. Sonrasında da şifreler ve dosya yetkileri doğru belirlenmeli. php.ini dosyası ve .htaccess dosyaları kendi dizini üzerinden çalışacak şekilde tekrar düzenlenmeli, aksi halde aynı sunucu içerisinde bulunan ve tek yönetici kullanıcılı sitelerin hepsine bulaşma olasılığı da bulunuyor. Tema aynı olmak zorundaysa orijinali kullanılmalı, değilse uygun ve güvenilir tema kullanılmalı. - 07-04-2025, 01:42:10Detaylı incelemek gerekiyor, sanırım. Çok teşekkürler ilginize. Hayırlı geceler.cbekcan adlı üyeden alıntı: mesajı görüntüle
- 07-04-2025, 02:04:19Çekirdek tema ve eklentileri orijinalleri ile değiştirin. Tüm yazı sayfa her yeri kontrol edin. Ekstra veri tabanını da kontrol etmeniz gerek. Daha önce tecrübeniz yoksa bu işi yapamazsınız. Ekstra japon index sayısı ne kadar bilmiyorum ama onları da komple kaldıramazsın.

