wmaraci reklam

Eklentiden hacklendim ÇÖZÜLDÜ

46 Mesajlar 5.367 Okunma
wmaraci reklam

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 18 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)
Merhaba bugün anydesk üzerinden bağlanarak uzun bir süre tarama yaptım cpanel üzerinden dosyalarda bulamadım ardından tüm dosyaları zip haline getirip zip üzerinden satır araması gerçekleştirdim yine dosyalar üzerinde bulamadım sorun temada değil tema değiştirincede aynı kod var sorun wordpress içine şifrelenmiş bir php kodu ile çalışıyor Base64 str_rot13 tarzıda aradım fakat bulamadım wordpress konusunda uzman olan arkadaşlar var ise sql üzerinden html veri yazılıyor ise onlara danışmak daha iyi olacaktır onun dışında tek çözüm wordpress'i baştan kurup sıfır bir vps üzerine cpanel, cyberpanel veya plesk ile hem sunucuda tek site olur hem de güvenliğini kendiniz sağlarsınız wordpress üzerinde fazla bir açık yok zaten açık bulunduğunda kısa sürede güncelleme getiren bir sistem wordpress bu sorumluluğu üstleniyor zaten demek istediğim şudur ki wordpress login sayfasının adresini değiştirin ve login işlemi öncesinde kolay bir captcha ekleyin sabit ip kullanıyor iseniz ip kısıtlaması getirin onun dışında admin panele erişim sağlanmayacaktır birde güvenilir olduğundan tam emin olmadığınız uzak tema/eklenti wordpress onaysız hiç bir dosyayı güvenlik uzmanı birine analiz ettirmeden sitenize yüklememekte fayda var.

Onun dışında şu işlemleri gözden geçirin reklam amaçlı değil önceden paylaştığımız bir makale ; https://obir.ninja/guvenlik/04/wordpress-a-dan-z-ye-guvenlik/
 

 

wmaraci
reklam

07ibrahim07 07ibrahim07 WM Aracı Kullanıcı
  • Üyelik 27.01.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek IT Manager
  • Konum Antalya
  • Ad Soyad İ** D**
  • Mesajlar 953
  • Beğeniler 0 / 218
  • Ticaret 23, (%96)
Öncelikle herkese Günaydın arkadaşlar,

@v4r1able çok teşekkür ederim.

Bilgisayarıma bağlanıp saatlerce emek verdi kendi sitesi gibi ilgilendi. Birçok yöntem denedik fakat lanet olası virüslü kod bir türlü bulunmuyor. Bunu yazan arkadaşı tebrik etmek lazım :)

Yardımcı olmak isteyen diğer arkadaşlarada şimdiden teşekkür ederim. Müsaitliğiniz olduğunda pm atabilir uzak bağlantı gerçekleştirebiliriz
 

 

07ibrahim07 07ibrahim07 WM Aracı Kullanıcı
  • Üyelik 27.01.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek IT Manager
  • Konum Antalya
  • Ad Soyad İ** D**
  • Mesajlar 953
  • Beğeniler 0 / 218
  • Ticaret 23, (%96)
Arkadaşlar veritabanı dosyasınada zararlı kodlar bulaşmış. Öncelikle Cpanelden phpmyadmin ile veri tabanını export edip zararlı kodları temizledikten sonra tekrar import ettim ve sorun düzeldi şuan tamamen zararlı kodlar silindi.

Aynı sorunu yaşayanlar için yardımcı olabilirim mesaj atmanız yeterli
 

 

Apocrypha Apocrypha WM Aracı Kullanıcı
  • Üyelik 14.11.2019
  • Yaş/Cinsiyet 35 / E
  • Meslek Tekniker
  • Konum Almanya
  • Ad Soyad M** Ç**
  • Mesajlar 31
  • Beğeniler 10 / 3
  • Ticaret 0, (%0)
Bu sorunla alakalı bence güzel bir makale kaleme alın .
 

 

https://megaturks.org/
wmaraci
wmaraci

Mrtcn Mrtcn PrismaCSI Kullanıcı
  • Üyelik 06.09.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek Cyber Sec & Project Manager
  • Konum Ankara
  • Ad Soyad M** G**
  • Mesajlar 3356
  • Beğeniler 481 / 1986
  • Ticaret 10, (%100)
Amme hizmeti

SQL query ile tertemiz yapabilirsiniz.

UPDATE wp_posts SET post_content = (REPLACE (post_content, "<script></script>", ''));
v4r1able

kişi bu mesajı beğendi.

07ibrahim07 07ibrahim07 WM Aracı Kullanıcı
  • Üyelik 27.01.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek IT Manager
  • Konum Antalya
  • Ad Soyad İ** D**
  • Mesajlar 953
  • Beğeniler 0 / 218
  • Ticaret 23, (%96)
Apocrypha Evet aslında konu hakkında bir makale yazmayı düşünüyorum ama bunu yayınlayacak blogum mevcut değil. Wmaracı için yayınlamama gerek yok çünkü bu konu yeterli olur sanırım :)

Mrtcn Çok teşekkür ederim hocam hostinge tekrar aktaracağım sitelerim için uygulayacağım çözüm dahada basitleştirildi çok sağolun
Mrtcn

kişi bu mesajı beğendi.

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al