lostyazilim
tr.link

Eklentiden hacklendim ÇÖZÜLDÜ

46 Mesajlar 6.599 Okunma
lstbozum
tr.link

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)
Merhaba eklenti veya eklenti üzerinden tema üzerindeki bir koda eklenmiş olan uzak bir siteden çekilen javascript kodu üzerinde basit bir şifreleme ile belirli siteye yönlendirildikten sonra "visillted" isimli bir çerez oluşturup içine "yes" yazıldıktan sonra siteye tekrar girdiğinizde o javascript dosyası visillted çerezi içinde "yes" var ise yönlendirme yapma diyor ve bu sayede sadece 1 kere yönlendirmiş oluyor çerezin süresini bir kaç saatlik olarak ayarlayan bu javascript dosyası çerez silindikten sonra tekrardan yönlendirme yapıyor ve kendi sitesine organik hit göndermeye çalışıyor açık olarak.

<script></script>

Sitenizde bulunan uzak javascript kodu budur tema dosyaları veya herhangi bir eklenti dosyalarını kontrol ederek bu kodu bulun ve silin eklenti ise direk o eklentiyi silmenizi öneririm.
 

 

wmaraci
reklam

07ibrahim07 07ibrahim07 WM Aracı Kullanıcı
  • Üyelik 27.01.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek IT Manager
  • Konum Antalya
  • Ad Soyad İ** D**
  • Mesajlar 953
  • Beğeniler 0 / 218
  • Ticaret 23, (%96)
@v4r1able merhaba,

Bulmuş olduğunuz kod doğru tamamen bu şerefsiz kod parçacığı yüzüden oluyor herşey. Sanırım kullandığım tema hacklendi. Bu kodu bütün yerlerden temizledim. Şuanda bu kodun bulunduğu bir dosya bulamıyorum. Ama halen biryerlerde ekli demekki. Siz hangi dosyada olduğunu bulabiliyormusunuz ?
 

 

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)

07ibrahim07 adlı üyeden alıntı

@v41able merhaba,

Bulmuş olduğunuz kod doğru tamamen bu şerefsiz kod parçacığı yüzüden oluyor herşey. Sanırım kullandığım tema hacklendi. Bu kodu bütün yerlerden temizledim. Şuanda bu kodun bulunduğu bir dosya bulamıyorum. Ama halen biryerlerde ekli demekki. Siz hangi dosyada olduğunu bulabiliyormusunuz ?


Öncelikle 1-2 dakikalığına temanızı WordPress'in ücretsiz bir temasına değiştirin kod hala var ise genel WordPress dosyalarında arayın kodu yok ise temanızın header.php kodlarını inceleyin footer.php'de olabilir.

public_html/wp-content/themes/temaniz/header.php tarzında bulabilirsiniz büyük ihtimalle.
 

 

07ibrahim07 07ibrahim07 WM Aracı Kullanıcı
  • Üyelik 27.01.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek IT Manager
  • Konum Antalya
  • Ad Soyad İ** D**
  • Mesajlar 953
  • Beğeniler 0 / 218
  • Ticaret 23, (%96)
Veritabanına bulaşma ihtimali var mı ? çünkü wordpress dosyalarını tamamen yeniledim. Şuan adwords yanıltıcı url dns problemi hatası verip reklamı onaylamıyor. DNS leri kontrol ettim.
 

 

wmaraci
wmaraci

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)
Anydex üzerinden inceleme yapabilirim isterseniz kod footer kısmında İLETİŞİM bölümünde yer alıyor
 

 

07ibrahim07 07ibrahim07 WM Aracı Kullanıcı
  • Üyelik 27.01.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek IT Manager
  • Konum Antalya
  • Ad Soyad İ** D**
  • Mesajlar 953
  • Beğeniler 0 / 218
  • Ticaret 23, (%96)
16:00da molaya çıkacağım müsait olursanız anydesk ile bağlanabilirsiniz birlikte bakalım.
v4r1able

kişi bu mesajı beğendi.

Empat Empat Web Developer Kullanıcı
  • Üyelik 11.04.2018
  • Yaş/Cinsiyet 24 / E
  • Meslek Web Development
  • Konum İzmir
  • Ad Soyad M** Ö**
  • Mesajlar 224
  • Beğeniler 39 / 39
  • Ticaret 4, (%75)
Merhaba.

Websiteniz için profesyonel güvenlik optimizasyonu ve gerekirse malware (virüs) temizleme hizmeti verebilirim.

Wordpress çok yaygın kullanılan bir cms olduğu için birçok açığa sahiptir. Her gün sayısız wordpress sitesi hacklenmektedir. Çalışmam sonrasında Wordpress sitenizin hacklenme olasılığını minimuma indirgeyeceğim.

veritabanı ve sql bazlı açıkların kapatılması
php bazlı açıkların kapatılması
wordpress bazlı açıkların kapatılması
pasif bilgi toplama yöntemlerinin engellenmesi
brute force saldırılarının engellenmesi
orijinal güvenlik eklentisi kurulumu
orijinal güvenlik eklentisi konfigurasyonu
manuel dosya düzenlemeleri (.htaccess ve functions.php)


İyi günler, iyi çalışmalar dilerim.

Saygılarımla.
 

 

Whatsapp Destek Hattı: 0 850 241 90 38 | TELEGRAM: @wlan96 |  www.onurozden.com.tr

yilmaz70 yilmaz70 Güzel olacak Kullanıcı
  • Üyelik 03.02.2017
  • Yaş/Cinsiyet 53 / E
  • Meslek Web Tasarım
  • Konum İstanbul Anadolu
  • Ad Soyad D** K**
  • Mesajlar 4765
  • Beğeniler 3157 / 3156
  • Ticaret 12, (%100)
Birileri yardım etmeye çalışır kendince, biri de gelir reklam yapar.
 

 

darknov4 darknov4 WM Aracı Kullanıcı
  • Üyelik 06.03.2017
  • Yaş/Cinsiyet 26 / E
  • Meslek Öğrenci
  • Konum KKTC
  • Ad Soyad V** S**
  • Mesajlar 3084
  • Beğeniler 1387 / 910
  • Ticaret 29, (%100)
yilmaz70 adam teklif sunuyor zorla yaptırmıyor ya
 

 

nihatcelik00 nihatcelik00 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 10.09.2019
  • Yaş/Cinsiyet 26 / E
  • Meslek Güvenlik
  • Konum Antalya
  • Ad Soyad N** Ç**
  • Mesajlar 315
  • Beğeniler 4 / 31
  • Ticaret 3, (%100)
Bugun olmazda yarın 10 gibi yazarsaniz halldeyim hocam
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al