• 18-12-2019, 10:34:29
    #1
    Arkadaşlar birileri wp-login-php dosyama girmiş ve hac kodları bırakmış... thewp teması kullanıyorum.. temaya geçtim geçeli ahlaksız sitelerin linkleri yapısıyor siteme, temizlemekten bıktım.. daha önce wp uzamanı bi arkadaştan ücretli yardım aldım wp-login-php dosyamda kodlar bulmuş onları temizlemişti . Yanı sıra tüm makalelerimin arasına yine ahlaksız sitelerin linkleriini bırakmıştı. Tam temizledim dedim yine bugun panelime girmiş ve wp-login.php dosyamın içine aynı kodları bırakmış ... Temacı ve hostcuya durumu bildirmeme ragmen ikiside kendilerine toz kondurmuyor.. Temacı, TEMAMIZI BİNLERCE KİŞİ KULLANIYOR. böyle sorunla karşılaşmıyoruz.. Temamızda görünür açık yoktur diyor..
    Arkadaşlar LÜTFEN YARDIMCI OLUN.. SİTEME BU PİSLİĞİ KİM YAPIYOR SİZCE NE YAPMALIM
  • 18-12-2019, 10:37:49
    #2
    Temanız nulled veya w@rez herhalde.Temadan değilse eklentilerden de olabilir.
  • 18-12-2019, 10:38:51
    #3
    herhangi bir wordpress güvenlik eklentisi kullanıyormusunuz ?
    eğer kullanmıyor iseniz, kullanmanızı tavsiye ederim.
  • 18-12-2019, 10:40:13
    #4
    temam thewp ücretli satın aldım.. lanet olsun nerden bulaştım bu adamlara



    Instructor adlı üyeden alıntı: mesajı görüntüle
    Temanız nulled veya w@rez herhalde.Temadan değilse eklentilerden de olabilir.
    serhat_akan adlı üyeden alıntı: mesajı görüntüle
    herhangi bir wordpress güvenlik eklentisi kullanıyormusunuz ?
    eğer kullanmıyor iseniz, kullanmanızı tavsiye ederim.
    wordfence kullanıyorum .. bu bildiriyorzaten bana doayanızda degişiklik yapıldı diye.. HERKİMSE BENİM ADIMLA GİRİP KODLARI BIRAKIYOR
  • 18-12-2019, 10:44:47
    #5
    sitenizin bulunduğu dizine sub domain ya da farklı domain ile wp kurduysanız oradaki herhangi bir wordpress tema ya da eklentisinden de bulaşabilecek birşey. ayrıca temanızın function.php dosyasının üst kısmında tema orijinalinde olmayan kodlar da göreceksiniz muhtemelen. varsa eğer dizindeki tüm hesapların temizlenmesi parola veritabanı bilgilerinin güncellenmesi. content ve config haricindeki tüm dosyaların orijinali ile güncellenmesi gerekiyor. Sürümü güncel olmayan bir çok eklentide bunu gerçekleştirmeye imkan sağlayan açıklar mevcut. eski sürüm yellow pencil, rev slider vs. tüm eklentilerinizin orijinal ve güncel olması halinde bu sorunu yaşamazsınız kolay kolay.
  • 18-12-2019, 10:52:19
    #6
    sunucuda shell olmasın,
    wp admin bilgilerini değiştir, hosting şifreni değiştir.
    temanın dosyalarını tekrar at sunucuya,
    wordpress dosyalarını tekrar at

    wordpressten biraz anlıyorsan: config.php ve uploads klasörünü bilgisayarına indir, diğer tüm dosyaları sil.
    wordpress dosyalarını, temiz temanı (indirdiğin yerden tekrar indirerek) tekrar at sunucuya, config ve uploads klasörünü ilgili yere tekrar yükle, sorun kalmayacaktır.
    yedek almadan işlem yapma sorumluluk kabul etmem.
  • 19-12-2019, 23:31:22
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    murattunc adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar birileri wp-login-php dosyama girmiş ve hac kodları bırakmış... thewp teması kullanıyorum.. temaya geçtim geçeli ahlaksız sitelerin linkleri yapısıyor siteme, temizlemekten bıktım.. daha önce wp uzamanı bi arkadaştan ücretli yardım aldım wp-login-php dosyamda kodlar bulmuş onları temizlemişti . Yanı sıra tüm makalelerimin arasına yine ahlaksız sitelerin linkleriini bırakmıştı. Tam temizledim dedim yine bugun panelime girmiş ve wp-login.php dosyamın içine aynı kodları bırakmış ... Temacı ve hostcuya durumu bildirmeme ragmen ikiside kendilerine toz kondurmuyor.. Temacı, TEMAMIZI BİNLERCE KİŞİ KULLANIYOR. böyle sorunla karşılaşmıyoruz.. Temamızda görünür açık yoktur diyor..
    Arkadaşlar LÜTFEN YARDIMCI OLUN.. SİTEME BU PİSLİĞİ KİM YAPIYOR SİZCE NE YAPMALIM
    Hangi Firmanın Hostingini Kullanıyorsun ? Hangi eklentiler mevcut? Detaylı olarak pm atarsanız yardımcı olmaya çalışırım
  • 20-12-2019, 11:10:47
    #8
    Merhaba Geçmiş Olsun,
    iThemes Security eklentisini ücretsiz versiyonunu kullanıyorum seninde kullanmanı tavsiye ederim.
    Bende Wpmavi sitesinde fark ettim oradaki ayarları birazda kendi isteğim doğrultusunda gerçekleştirdim en azından kafam rahat.
    Site ile alakam yok linki aşağıda detaylı anlatım var.
    https://wpmavi.com/wordpress-eklenti...-kurulumu.html

    Örneğin bugün sabah her zamanki gibi şifreyi yanlış yazdım resimde görüldüğü üzere girişimi engelledi tekrar uğraşsam ip yi banlardı.
    https://i.imgyukle.com/2019/12/20/RbelD6.png
    aslında kendi sabit IP ye izin verebiliyorum, bile isteye izin vermedim.

    Senin işine yarayacak, wp oto kendisini güncellese bile hangi dosyalar değişmiş mail olarak geliyor. Bilgin dışında sitede neler oluyor haberin oluyor.
    Benim sana tavsiyem, Site db yedeğini al wp yi ve eklentilerini sıfırdan kur.
    Sonra ücretli aldığın temayı da sitesinden tekrar indir notepad++ veya başka bir yazılım ile göz gezdir, kodlarda anormallik var mı yok mu bakarsın.
    Hatta eklendi içindeki modüllerde belirlediğin yerlerin dosyalarını değiştiremiyorlar diye hatırlıyorum ayarları tam yaparsan fayda sağlar.
    Bana da günlük rapor geliyor bakınca anlaşıyor kimi eklenti güncelleme log dosyaları felan var bunun haricinde dikkatini çeken olursa müdahale ediyorsun.
    https://i.imgyukle.com/2019/12/20/Rb.../20/Rb8BBc.png
  • 21-12-2019, 16:46:33
    #9
    Tahminimce temadan veya eklentilerden kaynaklanan bir sorun. wp-login.php dosyasını düzenleme ihtimali olan bir eklenti kullanıyor musunuz