• 10-09-2021, 09:26:17
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba Arkadaşlar,

    3 farklı yurtdışı firmasında barınan 3 sitemin domain adı https://vol.belonnanotservice.ga/ ile değiştirilmiştir. Jetpack den siteniz offline bildirimi gelince fark ettim. Daha sonra phpmyadmin den wp_options'da site domain linkinin https://vol.belonnanotservice.ga/ olarak değiştirildiği fark ettim. Sonra düzelttim ve sitelerim açıldı. Sizde de böyle bir olay oldu mu? veya bu konuda bilgisi olan var mıdır? Tekrar olmaması için wordpresse nasıl bir güvenlik eklentisi kurmamı tavsiye edersiniz.

    Teşekkürler.
  • 10-09-2021, 09:28:32
    #2
    Bence tüm sifrelerinizi değistirin yeterli olur.
  • 10-09-2021, 09:32:22
    #3
    Ftp ve panel şifrelerini revize edin ve başka farklı hosting firmasına gecin
  • 10-09-2021, 09:33:23
    #4
    Argonaut adlı üyeden alıntı: mesajı görüntüle
    Bence tüm sifrelerinizi değistirin yeterli olur.
    Bunu yaptım ama şifre ile alakalı olduğunu zannetmiyorum . Wordpress üzerindeki bir açıktan veya virüsten olduğunu düşünüyorum.
  • 10-09-2021, 09:41:53
    #5
    Genelde wordpress sitelerine saldırılarda olur. Büyük çoğunlukla nulled ya da hacklenmiş temalarda karşılaşılır. Temanızın functions.php dosyasına ve wp-load.php dosyalarına gözatın. Buralarda tanımadığınız kodlar var ise onları silin. Bir de ana dizinde header.php dosyasının içinde herhangi bir yönlendirme var mı kontrol edin.
    Enjekte edilmiş kodlar çok büyük ihtimalle base64 encode ile gizlenmiş olabilir. Anlamsız karakterler vs görürseniz bunlar da yüksek ihtimal malware dir.

    Şu an için düzeltmiş olsanız bile bir güvenlik açığınız var ve ileride muhtemelen tekrar yaşayacaksınız
  • 10-09-2021, 09:43:05
    #6
    https://guides.magefix.com/2021/07/c...ce-ga-malware/ böyle bir kaynak var 6 Eylül tarihli incelemenizi tavsiye ederim.
  • 12-10-2021, 23:49:08
    #7
    Aynı sorun bendede var. Fakat çözemedim hala site yönleniyor. Yönlendirme urlsini tam olarak hangi dosyanın içerisinde gördünüz? ( Sadece Ftp ile ulaşabiliyorum dosyalara, wp-admin de çalışmıyor.