• 12-01-2022, 10:42:36
    #10
    Üyeliği durduruldu
    Wordpress ve PHP versiyonlariniz kacti ? Dosya yazma izinleriniz ile ilgili istisnai bir durum varmiydi ? (777 gibi?)
  • 12-01-2022, 10:47:14
    #11
    muhammetilbas adlı üyeden alıntı: mesajı görüntüle
    Merhaba eve ana dizinde alafacgiapi - alfa.zip vs dosyaları gördüm. Eklenti import etmiştir diye düşündüm ama buradan sızmış olabilirler
    alfa AnonymousFox grubuna değil ama aynı aileye ait hocam. Genelde bir eklenti vasıtasıyla gerçekleşir. Yerli yabancı hosting firmaları çok karşılaşırlar. Firmayla iletişime geçip, sunucu kullanıyorsanız sunucuda, paylaşımlı hosting kullanıyorsanız cPanel tarafında alabileceğiniz ek güvenlik önlemleri noktasında bilgi istemenizde fayda var. Eklentileriniz elzem ise bir güvenlik uzmanıyla ile görüşerek yardım almanızda fayda var. alfa genelde wildcard oluşturmaz ama e-posta listenizi kontrol edip cPanel'de bilginiz haricinde oluşturulan e-posta varsa silin. E-posta şifrelerinizi de en kısa sürede değiştirin hocam.
  • 12-01-2022, 11:02:36
    #12
    muhammetilbas adlı üyeden alıntı: mesajı görüntüle
    Merhabalar;

    Sabah sitemize erişim olmadığını gördük ve hemen kontrol ettim, araştırmalarım sonucu wp-load dosyası aşağıdaki hale bürünmüş. Bunu bir eklenti yapmış olabilir mi? Yoksa sızma mı olmuş? Duruma göre detaylı temizlik yapacağız.
    Sanki karakter kaymasına benyiro ama emin olamadım
    Teşekkürler

    Üstadım log dosyalarınız duruyorsa ufak bir analiz yapabilirim zip veya targz halinde bana yollayın analiz edelim isterseniz.
  • 12-01-2022, 11:08:53
    #13
    ebubekirbastama adlı üyeden alıntı: mesajı görüntüle
    Üstadım log dosyalarınız duruyorsa ufak bir analiz yapabilirim zip veya targz halinde bana yollayın analiz edelim isterseniz.
    Teşekkür ederim, gönderdim..
  • 12-01-2022, 11:33:11
    #14
    hocam siteniz hacklenmiş özel kodlanmış shell yazılım ve uzantıları anadizinde mevcut ( alfacgiapi - alfa.zip ) sunucunuzu optimize edip koruma almalısınız sonrasında web sitenizde sql açığı taraması yapıp herhangi bir açık var ise bunu gidermenizi öneririm.
  • 12-01-2022, 20:33:38
    #15
    Temanızdan yemiş olabilirsiniz. Sizin yazmanız yetmiyor. Verileri kayıt ederken sanitize ettiniz mi? DB kayıtlarında prepare kullandınız mı? XSS'e karşı ekrana veri bastırırken sanitize ettiniz mi? Gibi gibi gibi gibi yüzlerce dikkat edilmesi gereken konu var temalarda.
  • 13-01-2022, 04:31:54
    #16
    Bu sorunu çözmek için sitenizdeki virüsleri/zararlı kodları temizlemelisiniz ve site güvenliğini sağlamalısınız. Site güvenliği hakkında ücretsiz bilgi edinmek için makalemi okuyabilirsiniz: https://www.onurozden.com.tr/wordpre...-optimizasyonu

    Site güvenliğinin sağlanmasını, sitedeki virüslerin temizlenmesini ve bu sorunun kesin olarak çözülmesini talep ederseniz profesyonel hizmet sunabilirim: https://www.onurozden.com.tr/hizmet/...-optimizasyonu
  • 13-01-2022, 11:46:50
    #17
    Üyeliği durduruldu
    geçmiş olsun sunucuyu rootlamışlar.

    ++ önlem alabilir hatta nereden ne yapmışlar görebiliriz. yollayın bi pm bakalım hocam.