• 28-05-2017, 19:48:22
    #10
    Ekledikleri dosyanın adı; wp blog header
    <?php
    /**
    * Loads the WordPress environment and template.
    *
    * @package WordPress
    */

    if ( !isset($wp_did_header) ) {

    $wp_did_header = true;

    // Load the WordPress library.
    require_once( dirname(__FILE__) . '/wp-load.php' );

    // Set up the WordPress query.
    wp();

    // Load the theme template.
    require_once( ABSPATH . WPINC . '/template-loader.php' );

    }
    ?>
    <marquee style="position: absolute; width: 0px;">
    <a href="http://</a>
    <a href="http://kt</a>
    <a href="http://x</a>
    </marquee>

    bu şekilde ekliyorlar. bir yere daha eklemişler ama bulamıyroum neresi olduğunu tam olarak dışarıya link çıkışı var ama hangi dosya p.no siteri bulamadım.
  • 28-05-2017, 20:14:27
    #11
    Asam adlı üyeden alıntı: mesajı görüntüle
    Ekledikleri dosyanın adı; wp blog header
    <?php
    /**
    * Loads the WordPress environment and template.
    *
    * @package WordPress
    */

    if ( !isset($wp_did_header) ) {

    $wp_did_header = true;

    // Load the WordPress library.
    require_once( dirname(__FILE__) . '/wp-load.php' );

    // Set up the WordPress query.
    wp();

    // Load the theme template.
    require_once( ABSPATH . WPINC . '/template-loader.php' );

    }
    ?>
    <marquee style="position: absolute; width: 0px;">
    <a href="http://</a>
    <a href="http://kt</a>
    <a href="http://x</a>
    </marquee>

    bu şekilde ekliyorlar. bir yere daha eklemişler ama bulamıyroum neresi olduğunu tam olarak dışarıya link çıkışı var ama hangi dosya p.no siteri bulamadım.
    selam hocam, nacizane fikrim: o kadar fazla eklenti kullanmayın. eklentilerde neler olduğu belli olmuyor.
    site adresiniz nedir? isterseniz bilgileri atın bana yarın a kontrol edeyim.
  • 31-05-2017, 12:32:26
    #12
    çözemediyseniz yardımcı olabilirim.
  • 01-06-2017, 16:47:04
    #13
    onrckr adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    bende safirtema'dan aldığım bir tema kullanıyorum. Ve yaklaşık 3 aydır, farklı farklı yöntemlerle hackleniyorum. Bir şekilde siteye shell atmayı başarıyorlar. 2 gün önce bir değişiklik yaptım, şu anda her şey normal gözüküyor. Test etmeye devam ediyorum.

    Şunları uygulamanı şiddetle tavsiye ederim;

    1. Lockdown WP Admin uygulamasını kurup, wp-admin yolunu muhakkak değiştir, çok basit bir uygulama google'dan araştırabilirsin,

    2. Wordfence Security uygulamasını kurup, siteyi komple scan yapmalısın. Shell içeren dosyaları buluyor, bulduğu dosyaları tek tek inceleyip, orjinal dosyalar ile karşılaştırmalısın.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 15:28:55 -->-> Daha önceki mesaj 15:28:08 --



    Bunları dener misin hocam?

    1. Lockdown WP Admin uygulamasını kurup, wp-admin yolunu muhakkak değiştir, çok basit bir uygulama google'dan araştırabilirsin,

    2. Wordfence Security uygulamasını kurup, siteyi komple scan yapmalısın. Shell içeren dosyaları buluyor, bulduğu dosyaları tek tek inceleyip, orjinal dosyalar ile karşılaştırmalısın.
    dediğin eklentileri kurduktan sonra düzeldi hocam teşekkürler
  • 04-06-2017, 23:34:05
    #14
    Bu virüsü biliyorum bir sitemi 1 hafta dikkatimi çekmediği için piyasadan sildi. geri de eski yerine gelmedi. Olay çok büyük ihtimal eklenti kaynaklı. benimki adsense now eklentisinden kaynaklıydı. Bu eklentide yüzde yüz açık var kullanmayın. Eklentilerden vazgeçin ya da alternatiflerine yönelin, deneme yanılma bulacaksınız. Bir de sadece index.php veya wp-blog-header soyası değil htaccess dosyasına da kod yazıyor. iyi bakın derim.