Merhaba
oneyazar
Bir site daha önce zararlı yazılım içermesine rağmen başka bir yere taşınsa bile o zararlı yazılım scriptin içerisinde zaten mevcut olduğundan taşınan yerde de devam eder. Sık yetkisiz erişim yapılan yazılımlarda bu durum genellikle nulled olmasından ileri gelebiliyor.
Yapılabilecekleri kısaca listeliyorum ;
1- Tema veya eklenti üzeri bir yetkisiz erişim söz konusudur, bu tip yetkisiz erişimlerin tamamı yurt dışından yapılıyor genellikle. Erişim loglarını (access log) incelemeniz, tanımadığınız bir dosya veya zararlı yazılım içeren bildiğiniz o dosyaya hangi iplerin eriştiğini tespit edebilirsiniz. Bu ip adreslerini/aralıklarını de sunucu hizmetiniz var ise iptables/firewalld üzerinden engelleyebilirsiniz.
2- Sripti/yazılımı clamav, maldet gibi yazılımlarla tarayarak bulunabilenleri temizleyebilirsiniz
http://blog.cliaweb.com/maldet-kurulumu-ve-kullanimi.html
3- Bulunamayan gömülü veya değiştirilmiş tüm dosyaları önce yedekleyip, hosttan silip ardından kod inject edilmemiş orjinal dosyaları yükleyebilirsiniz. Wordpress gibi bir yazılım ise bu yazılımlarda wp-config.php, wp-contents/uploads klasörleri önem arz eder. Diğerleri zaten eklenti, tema, wp-admin, ve diğer dosyalar bulunabilir şeylerdir ki eklenti ve temanın sizde orjinalinin olması elzemdir.
4- Temizliği yaptınız herşey tamam ise alan adını cloudflare altına alıp access log dan tespit ettiğiniz ip adreslerinin ülkelerini veya isplerini engelleyebilirsiniz.
http://blog.cliaweb.com/cloudflare-hesap-acma-ve-site-ekleme.html
5- vPS, Vds gibi bir sunucunuz var ise chattr de kullanarak dosyaları kilitleyip asla değiştirilmemesini / kod inject edilmemesini sağlayabilirsiniz
http://blog.cliaweb.com/linux-chattr-kullanimi-dosyalari-dokunulmaz-yapin.html
6- Eğer yazılım wordpress ise admin panel erişim kısıtı konabilir
http://blog.cliaweb.com/wordpress-admin-paneline-tek-ip-adresinden-erisme-izni.html
Bunlardan haricen yazılımınız wordpress ise WordPress Siteme Virüs Bulaşmaması İçin Ne Yapabilirim? hakkında makalemiz ;
http://blog.cliaweb.com/wordpress-siteme-virus-bulasmamasi-icin-ne-yapabilirim.html
İyi çalışmalar.