• 06-05-2026, 23:57:27
    #1
    Selamlar,

    6 ay önce başlatmış olduğum yeni bir projem vardı. Her şey iyiye gidiyor içerikler hızlı gidiyor derken garip bir şey oldu.

    Bir gün baktığımda siteye benim eklediğim dışında bir içerik eklenmiş. Tek seferlik bir sıkıntı var diye düşünüp zaten karmaşık olan şifremi 21 haneli karmaşık bir şifreye çevirdim ve admin paneline giriş için 2FA doğrulamasını açtım. Sorun kalmadı galiba derken baktım yine alakasız başka bir içerik eklenmiş. Kullanıcılar kısmına girdiğimde ne zaman eklendi bilmiyorum. Yönetici yetkili yeni bir kullanıcı açılmış. bot isimli kullanıcıyı sildim ondan sonra siteye içerik ekleme olayı kesildi.

    Tam düzeldi diye beklerken search console'da alışveriş sekmesinde hatalar olduğuna dair mail gelince bir anormallik olduğunu daha doğrusu sorunun çözülmüş olmadığını anladım. Google'a site:siteadi.com şeklinde arattığım zaman aşağıdaki gibi sonuçlar çıkmaya başladı. İşin saçma yanı google indexlerinde saçma sapan alakasız title'lar çıkıyor. Altlarında alışveriş ile ilgili hiçbir şey olmamasına rağmen fiyat etiketleri çıkıyor ama üzerine geldiğim zaman görünen link doğru tıkladığım zamanda doğru linke gidiyor. Yani sözde hacklendim ama hiçbir şekilde yönlendirme vs yok. Konular içerisinde görebildiğim kadarıyla herhangi bir hacklink vs yok.

    FTP'yi kontrol ettiğimde bazı alakasız dosyalar gördüm sildim ama emin olamıyorum binlerce dosya var içlerinde zararlı yazılım var mı yok mu ona da emin olamıyorum. Bir de şu an siteyi açmak istediğimde açılıyor ancak çok geç açılıyor herhangi bir hata vs almadan 3 4 dakika sonra açılıyor bunun da bir türlü sebebini bulamadım.



    Bu sorunu nasıl çözebileceğim konusunda yardımcı olabilecek arkadaşlara şimdiden teşekkür ediyorum.
  • 07-05-2026, 00:07:29
    #2
    benzeri lisanslı vbulletin de başımıza geldi, admin özelliğinde açık varmış üye olmayan bile erişebiliyomuş.
    indexlerin tamamını silip siteyi askıya alıp projeyi rafa kaldırdık sırf bu yüzden.

    ufacık bi kod sitede sahte url ve içerik gösteriyorlar ürün satışı sitesi gibi enteresan bir şey

    site de kullanılan yazılım bilgisini silmek gerekiyor her yerden,
    ek olarak js/css için minify kullanın pluginler böylelikle birleşiyor tek dosyada ve tarayan yazılımlar hangi pluginler var onu da algılayamıyor.

    kapsamlı tarama yapanlar için de rate limit eklemek lazım a dan z ye ne varsa tarıyorlar
  • 07-05-2026, 00:09:32
    #3
    ademsahin adlı üyeden alıntı: mesajı görüntüle
    Selamlar,

    6 ay önce başlatmış olduğum yeni bir projem vardı. Her şey iyiye gidiyor içerikler hızlı gidiyor derken garip bir şey oldu.

    Bir gün baktığımda siteye benim eklediğim dışında bir içerik eklenmiş. Tek seferlik bir sıkıntı var diye düşünüp zaten karmaşık olan şifremi 21 haneli karmaşık bir şifreye çevirdim ve admin paneline giriş için 2FA doğrulamasını açtım. Sorun kalmadı galiba derken baktım yine alakasız başka bir içerik eklenmiş. Kullanıcılar kısmına girdiğimde ne zaman eklendi bilmiyorum. Yönetici yetkili yeni bir kullanıcı açılmış. bot isimli kullanıcıyı sildim ondan sonra siteye içerik ekleme olayı kesildi.

    Tam düzeldi diye beklerken search console'da alışveriş sekmesinde hatalar olduğuna dair mail gelince bir anormallik olduğunu daha doğrusu sorunun çözülmüş olmadığını anladım. Google'a site:siteadi.com şeklinde arattığım zaman aşağıdaki gibi sonuçlar çıkmaya başladı. İşin saçma yanı google indexlerinde saçma sapan alakasız title'lar çıkıyor. Altlarında alışveriş ile ilgili hiçbir şey olmamasına rağmen fiyat etiketleri çıkıyor ama üzerine geldiğim zaman görünen link doğru tıkladığım zamanda doğru linke gidiyor. Yani sözde hacklendim ama hiçbir şekilde yönlendirme vs yok. Konular içerisinde görebildiğim kadarıyla herhangi bir hacklink vs yok.

    FTP'yi kontrol ettiğimde bazı alakasız dosyalar gördüm sildim ama emin olamıyorum binlerce dosya var içlerinde zararlı yazılım var mı yok mu ona da emin olamıyorum. Bir de şu an siteyi açmak istediğimde açılıyor ancak çok geç açılıyor herhangi bir hata vs almadan 3 4 dakika sonra açılıyor bunun da bir türlü sebebini bulamadım.



    Bu sorunu nasıl çözebileceğim konusunda yardımcı olabilecek arkadaşlara şimdiden teşekkür ediyorum.

    Yazıların yedeklerini aldıktan sonra sıfırdan wp kurulumu yapın . Lisanssız tema ve lisanssız eklenti kullanmayın . Ek olarak güvenlik hizmeti isterseniz yardımcı olabilirim .
    https://edsseo.com
  • 07-05-2026, 00:14:57
    #4
    bunun nedeni wordpress işinin artık sonra gelmiş sürekli wordpress salgınları oluyor,,,ayrıca lisansız tema ve ,eklenti açıkları,,wordpress site yapmayı bıraktım örnek sadece kodlamadan devam
  • 07-05-2026, 00:16:25
    #5
    EnginDeniz adlı üyeden alıntı: mesajı görüntüle
    Yazıların yedeklerini aldıktan sonra sıfırdan wp kurulumu yapın . Lisanssız tema ve lisanssız eklenti kullanmayın . Ek olarak güvenlik hizmeti isterseniz yardımcı olabilirim .
    https://edsseo.com
    Hocam bende onu anlamıyorum zaten bir tane bile lisanssız eklenti ve tema yok. Lisanslı newspaper teması kullanıyorum. Cpanel , wp admin ve ftp gibi tüm her yerin şifreleri 20 25 karakterli karmaşık şifreler kullanıyorum. Kullanabileceğim her yerde 2FA açık. Cloudflare kullanıyorum. Ona rağmen nasıl erişebildiler anlayamadım. Database tutup da bunun üzerine sıfır wp kurulumu yapsam sıkıntı yaşar mıyım acaba tekrardan ?
  • 07-05-2026, 00:19:44
    #6
    ademsahin adlı üyeden alıntı: mesajı görüntüle
    Hocam bende onu anlamıyorum zaten bir tane bile lisanssız eklenti ve tema yok. Lisanslı newspaper teması kullanıyorum. Cpanel , wp admin ve ftp gibi tüm her yerin şifreleri 20 25 karakterli karmaşık şifreler kullanıyorum. Kullanabileceğim her yerde 2FA açık. Cloudflare kullanıyorum. Ona rağmen nasıl erişebildiler anlayamadım. Database tutup da bunun üzerine sıfır wp kurulumu yapsam sıkıntı yaşar mıyım acaba tekrardan ?
    Sunucu kaynaklı olabilir , sunucudaki izinler nedeni ile başka bir site kaynaklı olabilir , eklenti kaynaklı olabilir , sürüm kaynaklı olabilir , kendi cihazınızla alakalı bir sebepten olabilir .

    Yazı yedeklerini wp admin üzerinden alın sıfırdan veritabanı ve dosya kurulumu yapın .
  • 07-05-2026, 00:21:53
    #7
    EnginDeniz adlı üyeden alıntı: mesajı görüntüle
    Sunucu kaynaklı olabilir , sunucudaki izinler nedeni ile başka bir site kaynaklı olabilir , eklenti kaynaklı olabilir , sürüm kaynaklı olabilir , kendi cihazınızla alakalı bir sebepten olabilir .

    Yazı yedeklerini wp admin üzerinden alın sıfırdan veritabanı ve dosya kurulumu yapın .
    Hafta sonuna kadar idare etsin de sakin kafa ile dediğiniz şekilde yapacağım sanırım. Kafam kazan gibi oldu kaç gündür

    Peki hocam sizce wordpresste kalmalı mıyım yoksa PHP ya da daha farklı bir altyapıda scripte mi geçmeliyim ?
  • 07-05-2026, 00:29:07
    #8
    ademsahin adlı üyeden alıntı: mesajı görüntüle
    Hafta sonuna kadar idare etsin de sakin kafa ile dediğiniz şekilde yapacağım sanırım. Kafam kazan gibi oldu kaç gündür

    Peki hocam sizce wordpresste kalmalı mıyım yoksa PHP ya da daha farklı bir altyapıda scripte mi geçmeliyim ?
    Bunun için net bir öneride bulunamam wp güvenliği binlerce kişi tarafından kontrol ediliyor bir açık milyonlarca siteyi etkileyebiliyor ama güncel kalırsanız risk minimum . Diğer tarafta herhangi bir script belki hiç kontrol edilmeden belkide bir kişi tarafından kontrol edilip piyasaya cıkabiliyor . Php tarafının tek artısı birisi sizinle özel olarak ilgilenmezse açıkta olsa hedefde görünmezseniz güvende kalabilirsiniz .