• 12-01-2022, 10:18:52
    #1
    Merhabalar;

    Sabah sitemize erişim olmadığını gördük ve hemen kontrol ettim, araştırmalarım sonucu wp-load dosyası aşağıdaki hale bürünmüş. Bunu bir eklenti yapmış olabilir mi? Yoksa sızma mı olmuş? Duruma göre detaylı temizlik yapacağız.
    Sanki karakter kaymasına benyiro ama emin olamadım
    Teşekkürler

  • 12-01-2022, 10:20:14
    #2
    N*ll eklenti yada tema var mıydı? genelde bu tür durumlarda karşılaşılabiliyor.
  • 12-01-2022, 10:21:08
    #3
    Prode adlı üyeden alıntı: mesajı görüntüle
    N*ll eklenti yada tema var mıydı? genelde bu tür durumlarda karşılaşılabiliyor.
    Tema %100 özel kodlama hocam. Kendi ellerimle kodladım. Eklenti namına da wp kütüphanesindekileri kullanıyoruz, dışarıdan yüklenen yok
  • 12-01-2022, 10:22:52
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    O zaman geriye tek seçenek kalıyor sunucu güvenli değildi.
  • 12-01-2022, 10:26:28
    #5
    Genelde Nulled Eklentilerden dolayı böyle oluyor hocam
  • 12-01-2022, 10:27:39
    #6
    sunucuna dikkat et.
  • 12-01-2022, 10:30:43
    #7
    Nulled eklentiyle alakası yok sunucu/hosting için firmanızı değiştirin ve güvenlik optimizasyonu yaptırın. Yardımcı olabileceğim bir şey varsa iletişime geçebilirsiniz.
  • 12-01-2022, 10:32:01
    #8
    Dosya şifrelenmiş gözüküyor. Siz şifrelemediyseniz değiştirilmiş ve şifrelenmiş. Son zamanlarda Wordpress istismarı ziyadesiyle kolaylaştı. Eklenti ya da temanın crack olması da fark etmiyor açıkçası. AnonymousFox benzeri grupların araçları, detaylı güvenlik sürecinin yürütülmediği hemen her Wordpress sitesini istismara açık hale getiriyor. Wordpress kütüphanesinden yüklediğiniz eklentiler de sitenizi aynı şekilde istismara açık hale getirir. home ve public dizinlerinizde yabancı başka dosya ya da klasör gördünüz mü? .htaccess'ta istismar var mı? Wildcard oluşturulmuş mu?
  • 12-01-2022, 10:34:15
    #9
    ARTFM adlı üyeden alıntı: mesajı görüntüle
    Dosya şifrelenmiş gözüküyor. Siz şifrelemediyseniz değiştirilmiş ve şifrelenmiş. Son zamanlarda Wordpress istismarı ziyadesiyle kolaylaştı. Eklenti ya da temanın crack olması da fark etmiyor açıkçası. AnonymousFox benzeri grupların araçları, detaylı güvenlik sürecinin yürütülmediği hemen her Wordpress sitesini istismara açık hale getiriyor. Wordpress kütüphanesinden yüklediğiniz eklentiler de sitenizi aynı şekilde istismara açık hale getirir. home ve public dizinlerinizde yabancı başka dosya ya da klasör gördünüz mü? .htaccess'ta istismar var mı? Wildcard oluşturulmuş mu?
    Merhaba eve ana dizinde alafacgiapi - alfa.zip vs dosyaları gördüm. Eklenti import etmiştir diye düşündüm ama buradan sızmış olabilirler