Bilgi bankası kategorileri


.TR Alan Adları
TR Uzantılı Alan Adları İle ilgili Dökümanlar
ASP Hataları
ASP Kodlama Dili İle İlgili Sıkça Yaşanan Sorunlar
cPanel Kontrol Paneli
cPanel/WHM Kontrol Paneli Kullanım İpuçları
Database
Veri Tabanı Oluşturma ve Bağlantı Örnekleri
Dedicated Sunucu
Fiziksel sunucu yönetimi ile ilgili dökümanlar
Domain İşlemleri
Domain Tescili ve Yönetimi
Domain Transfer
Domain Taransfer Hakkında S.S.S.
Email
E-Mail Hataları ve Kurulum
FTP Programları
Ftp Programları ve Kullanımları ile ilgili Kısa Bilgi
Linux .htaccess ayarları
.htaccess Dosyasının Kullanımı
MS SQL
MS SQL Hakkında Detaylı Dökümanlar.
Plesk Kontrol Paneli (Linux)
Linux Plesk Kontrol Paneli Kullanım Kılavuzu
Plesk Kontrol Paneli (Windows)
Windows Plesk Kontrol Paneli Kullanım Kılavuzu
Sıkça Sorulan Sorular
Hosting ve Hosting işlemleri ile ilgili genel sorular
SSL Yardım
SSL Sertifikası ile ilgili sık sorulan sorular
VPS/VDS Sanal Sunucu
Sanal sunucu yönetim ile ilgili dökümanlar
Webmaster Kaynakları
Seo Teknikleri uygulama kurulumları
WordPress sitem hacklendi ne yapmalıyım?
Ülkemizde malesef en çok rastlanan durumlardan biri wordpress tabanlı sitelerin hacklenmesi durumu, ücretli eklentilerin ve temaların kırılmış olanların kurulmasından tutun hatalı kurulum yapılandırması, pluginlerden oluşan açıklar, shell yöntemi ile sızmalar ve iframe vb. backdoor sızmaları ile başınıza gelebilmektedir.

Bu unsurların en sık karşımıza çıkanı ücretli eklentilerin ve temaların internette ücretsiz olarak dağıtılanların kurulmasından kaynaklı oluşan açıklar, shell sızmaları ve iframe vb. tarzı virüslerdir.

Peki wordpress siteniz hacklendi ise ne yapmalısınız?

1 - Bu durumda yapacağınız ilk işlem destek ekibimizden en güncel yedeğe dönülmesini talep edebilrisiniz (Eğer yedekleme hizmeti satın alındı ise). ÇözümHOST geriye dönük olarak 15 gün içerisinde alınan 2 yedekten birine sitenizi geri döndürebilir. Ancak bu durum kalıcı bir çözüm getirmeyeceğinden yedekten geri yükleme işleminden sonra FTP, MySQL ve Hosting panel şifrelerinizi güncellemeniz, herhangi bir backdoor ve sızmalara karşı web sitenizin dosyalarını incelemelisiniz. 

2 - ÇözümHOST 15 gün geriye dönük olarak yedek geri alma hizmetini ücretsiz olarak vermekte ancak siteniz daha uzun bir süredir hacklenmiş durumda ve siz bu durumu çok geç farkettiniz. Bu durumda sitenizi manuel olarak geri çevirmeniz gerekecek. 

Bu durumda yapılması gereken işlemleri madde madde anlatmaya çalışacağız,
  • MySQL veritabanınız stabil ise öncelikle PhpMyadmin aracılığı ile (bakınız) veritabanınız yedekleyin veya Wordpress üzerinden yedeklerinizi XML olarak dışarı aktarın.
  • Tema klasörünüzü bilgisayarınıza indirin (wp-content/themes)
  • Uploads klasörünüzü bilgisayarınıza indirin (wp-content/uploads)
  • Veritabanı yedeğini temin ettikten sonra tarafımıza destek talebi ileterek hosting hizmetinin sıfırlanmasını isteyin.
  • Bilgisayarınıza indirdğiniz dosyaları teker teker açarak ifreame vb. backdoor kodlarına karşı inceleyin. Zararlı kodlar genel olarak aşağıdaki gibi gözükür :
    <?php eval(gzinflate(base64_decode('dVRtb6NGE.....')));?>
  • Kullandığınız temanın en güncel ve stabil sürümünü temin edin.
  • Kullandığınız eklentilerin güncel sürümlerini orjinal wordpress dağıtımı üzerinden temin edin.
  • Wordpress uygulamasının güncel ve stabil sürümünü wordpress.org dan temin edin.
  • Tüm dosyalarınızı inceledikten ve temizledikten sonra tekrar kurulumunuzu gerçekleştirin.

Alınacak Önlemler:

Bilgisayarınızı her daim güncel antivirüs uygulamsı ile tarayın, güvenmediğiniz kaynaklardan yazılım indirmeyin. FTP şifrelerinizi periyodik olarak güncelleyin. FTP programları üzerinde şifrelerinizi mümkün olduğunca kayıtlı bırakmamaya gayret edin. Kendi bilgisayarınız dışında hiçbir bilgisayardan FTP ve hosting servislerinize erişim sağlamayın.

Ücretli wordpress temaları ve eklentilerinin ücretsiz olarak dağıtılan korsan versiyonlarını kesinlikle yüklemeyin. Bu tarz yüklemeler her daim sisteminizde bir açık oluşturacağı gibi emek hırsızlığı da yapmış olacağınızı unutmayın. Bu tarz eklenti ve temaları kullanan müşterilerimizin yaşadığı tüm sorunlar hakkında destek vermeyeceğimizi hatırlatmak isteriz. Olası sabotajlardan kaynaklı sunucu servislerini etkileyen durumlarda hizmetinizin kalıcı olarak iptal edileceğini unutmayın.