lostyazilim
tr.link

info:site'de başkası var ve başlığım değişmiş.

5 Mesajlar 845 Okunma
lstbozum
tr.link

AllyBey AllyBey WM Aracı Kullanıcı
  • Üyelik 10.09.2017
  • Yaş/Cinsiyet 30 / E
  • Meslek Editör
  • Konum İstanbul Avrupa
  • Ad Soyad A** A**
  • Mesajlar 412
  • Beğeniler 60 / 116
  • Ticaret 0, (%0)
2 tane sitem var A - B diyelim. A sitemde orjinal lisanslı script var codecanyondan alınma 6000 adet satmış yıllardır kullanıyorum sıkıntı yok. B sitem site xyz uzantılı eklentileri, temaları test ettiğim bi site buna internetten indirdiğim bi scripti kurdum unuttum öyle kaldı 1 hafta, bu siteye yüklediğim script içinde kod varmış sanırım benim xyz uzantılı siteyi info:sitemi yazdığım zaman başka sitenin linki çıkıyor ve benim sitenin başlığı değişmiş. İşin ilginç yanı bu kod aynı sunucuda bulunan lisanslı A siteme bulaşmış nasıl olmuşsa. 2 Sitemdede başlık değişmiş ve info:sitemi yazınca başka site çıkıyor. Google consoleden bot gibi getir yaptım googleye ekleyip kaldırdım siteyi yine aynı. Htacces dosyasındada herhangi bi yönlendirme yok sizce nerden temizlenir bu lanet? 2 gün önce temizlememe rağmen hâla googlede düzelmedi başlık felan.
 

 

wmaraci
reklam

Evrkep Evrkep WM Aracı Kullanıcı
  • Üyelik 06.02.2018
  • Yaş/Cinsiyet 31 / E
  • Meslek underwriter
  • Konum İstanbul Avrupa
  • Ad Soyad E** K**
  • Mesajlar 29
  • Beğeniler 5 / 9
  • Ticaret 2, (%100)
Bu tarz scriptlerin içlerine shell adı verilen bir dosya yükleniyor. Sanırım bu şekilde mysql veritabanında gezinmiş ve config okuyarak şifreleri edinmiş aynı sunucuda olan tüm şifreleri alabiliyorsun atla deve değil yeterki ftp bağlantısı edinsin öncelikle site üzerindeki tüm php dosyalarını göz gezdirmende fayda var ve ftp içerisinde alakasız uzantılı dosyalar vsrmı oku kontrol et eklenen birşey yada tabi bu tüm aşamalardan sonra aklına gelen tüm şifreleri değiştirmen gerekiyor.
AllyBey

kişi bu mesajı beğendi.

eka7a eka7a openix.io Kullanıcı
  • Üyelik 18.06.2013
  • Yaş/Cinsiyet 39 / E
  • Meslek Yazılımcı
  • Konum Bursa
  • Ad Soyad E** K**
  • Mesajlar 651
  • Beğeniler 109 / 313
  • Ticaret 2, (%100)
AllyBey

İlk olarak tüm dosyalarda çağrılan dosya, fonksiyon vb varsa bunları kontrol et. header.php, footer.php, functions.php ... gibi. Eğer bulamasan tüm dosyaları kontrol etmen gerekiyor. Ek olarak sunucunun açığı da olabilir.

Google indekslerinin değişmesi için indeks sayısına ve botların siteni ne sıklıkla kontrol etmesine bağlı olarak değişir. 1-2 günde düzelecek bir şey değil.
AllyBey

kişi bu mesajı beğendi.

Openix.io | $9.90 PositiveSSL | $12.90 RapidSSL

AllyBey AllyBey WM Aracı Kullanıcı
  • Üyelik 10.09.2017
  • Yaş/Cinsiyet 30 / E
  • Meslek Editör
  • Konum İstanbul Avrupa
  • Ad Soyad A** A**
  • Mesajlar 412
  • Beğeniler 60 / 116
  • Ticaret 0, (%0)
functionsdan baktığımda php dosyası açıyodu ordan bi kaç tane buldum wp-vcd.php var base64 ile şifrelenmiş birde wp-tmp.php var bundan emin olamadım
 

 

wmaraci
wmaraci

eka7a eka7a openix.io Kullanıcı
  • Üyelik 18.06.2013
  • Yaş/Cinsiyet 39 / E
  • Meslek Yazılımcı
  • Konum Bursa
  • Ad Soyad E** K**
  • Mesajlar 651
  • Beğeniler 109 / 313
  • Ticaret 2, (%100)

AllyBey adlı üyeden alıntı

functionsdan baktığımda php dosyası açıyodu ordan bi kaç tane buldum wp-vcd.php var base64 ile şifrelenmiş birde wp-tmp.php var bundan emin olamadım


Yazılımın varsayılan dosyasıyla sunucudaki dosya kodlarını karşılaştırın ve kodları değiştirin ya da dosyaları tekrar yükleyin.
 

 

Openix.io | $9.90 PositiveSSL | $12.90 RapidSSL
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al