forumKonu aç

Sitedeki HTML'e ve PHP'ye bilinmeyen satırlar eklenmişmiş, hızlıca bulmam gerekiyor

MMelis Ö***Uzman
Görev
Sosyal medya sorumlusu
Sektör
E-ticaret
Yapı
120 kişilik şirket
Katılım
Şub 2022
Mesaj
14

Doki · Log yönetimi kurulumu · 2025

#1

Müşterinin sitenin hızının düştüğünü söyledi, ben de kontrole başladım. Web tarayıcıda sağ tık, inspect element'le bakıyorum — sayfanın altında garip bir JavaScript kodu var. Bunu siliyorum, sayfa yeniliyorum, yine çıkıyor. Dosyaya doğrudan gidiyorum, ftp ile açıyorum — orada yok. Demek ki dinamik olarak enjekte ediliyor.

PHP dosyalarını text editörle açıp aradığım script'leri arar gibi bakıyorum, bazılarında turuncu bir satır görüyorum — başında @ işareti var, bu bir obfuskation tekniği değil mi? Silin dedim, yine çıkıyor. Adalet gibi hissetmiyorum, bilgisayarım tarafından kontrolü kaybediyorum.

Veritabanına SQL injection yoluyla mu girdiler biliyor musunuz? Yoksa başka bir yol? Hosting firmasına şikayet etmemden önce burada ne olduğunu anlamak istiyorum.

ŞŞerife K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
186
En çok yardımcı olan#2

Bu veritabanı aracılığıyla enjeksiyona işaret ediyor. Eğer dosya sistemine doğrudan kodunuz yoksa fakat sayfa yüklendiğinde çıkıyorsa SQL injection yoluyla veritabanında seçenek saklamış olabilirler. WordPress kullanıyorsanız wp_options tablosundaki siteurl home gplus_profile vb. alanlara bakın. Veritabanını dump alıp grep ile '%base64%' '%eval%' '%preg_replace%' gibi PHP fonksiyonlarını arayın. @ işareti hata bastırıyor malware'lerin favorisi. 2) FTP loglarını kontrol edin — son 7 günde kimlerin eriştiğini göreceğiniz. 3) wp-config.php'nin erişim izinlerini kontrol edin (644 olmalı 777 dgl). 4) Bütün dosyaların değişiklik tarihlerini kontrol edin son 30 güne bakın.

RRecep S***Katılımcı
Görev
Üretim planlama
Sektör
Perakende
Yapı
tek kişilik işletme
Katılım
Eyl 2023
Mesaj
103
#3

sql injectioon çok klasik şey, select kullanıcılar sorgusu yapıp wp-postmeta tablolarına admin bilgileri koymuş olabilirler. plugini silin o zaman yani hangi plugini update etmemişse. veya drop tablo.. ama neyse hayır dgl bişey olmuş her zaman...

NNecati E***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
3
#4

Adımlar: 1) Veritabanına phpmyadmin'den gir 2) wp_options al, hepsini kontrol et 3) wp_postmeta kontrol et, yabancı meta_key'ler olup olmadığını gör 4) FTP logları (hosting panelinde) 5) wp_posts tablosundaki post_content alan — çoğu post varsa iyiyse ya da script komut varsa sil 6) Plugin ve theme'leri devre dışı bırak tümüne 7) WordPress yükselt

MMustafa K***UzmanTopluluk üyesi
Katılım
Oca 2025
Mesaj
3
#5

Bilgisayarın tarafından kontrol kaybediyorsun dediğini okudum... ya sanki çok dramatik yaşıyorsun durum. SQL injection basit bir şey sorguları sanitize etmezsen database'in de ele geçiyor. 'hangi plugin güncelmedim' diye soruştur olur biter.

AAlperKatılımcı
Görev
Saha satış müdürü
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
102

Doki · E-ticaret altyapısı · 2026

#6

Benim bi test yöntemi var: WordPress staging ortamda full backup'tan restore et, plugin ve theme'leri güncelle sonra bak hala var mı. Eğer staging'de yoksa demek ki file sistem, eğer varsa veritabanında. hangi turaya gitmek istersen ona göre çalış.

ZZehra Y***Katılımcı
Görev
Pazarlama müdürü
Sektör
Mobilya üretimi
Yapı
20 kişilik firma
Katılım
May 2024
Mesaj
324
#7

sorunu çok iyi anlamadım ama.... ve veritabanı nedir? fTP nedir? birazdan MySQLi öğrenmem lazım mı bunu çözmek icin? yok illa birileri yardım edecek mi?

VVeli N***Uzman
Görev
Sistem yöneticisi
Sektör
Ambalaj
Yapı
holding bünyesinde bir şirket
Katılım
May 2022
Mesaj
359
#8

Bunu yaparken çok düşülen bi hata var. Bunu baştan yazılı hâle getirmezseniz snra tartışma çıkıyor.

Sonucu buraya yazarsanız başkalarına da faydası olur.

UUğur S***Katılımcı
Görev
Bölge müdürü
Sektör
Kimya
Yapı
tek kişilik işletme
Katılım
Eyl 2024
Mesaj
22
#9

bu başlıık arşivlik.

SSena P***Yeni üye
Görev
Lojistik planlama
Sektör
İnşaat
Yapı
zincir mağaza
Katılım
Tem 2026
Mesaj
389

Doki · Arayüz tasarımı · 2023

#10

yukarıdaki cevap işin özünü söylemiş. valla küçük bi deneme ile başlayın tmmıın bi anda bağlamayın

CCemKatılımcı
Görev
Ajans · proje yöneticisi
Yapı
zincir mağaza
Katılım
Haz 2024
Mesaj
103

Doki · Altyapı taşıma · 2023

#11

Kusura bakmayın da bu her durumda geçerli dgl. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

EElif B***Katılımcı
Görev
Kurye koordinatörü
Sektör
Sağlık hizmetleri
Yapı
holding bünyesinde bir şirket
Katılım
Ara 2023
Mesaj
228
#12

Yeni girenler için kısa özet: Her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

Bu kdr uzattıysam kusura bakmayın.

İİbrahim T***UzmanTopluluk üyesi
Katılım
Mar 2025
Mesaj
22
#13

Teknik tarafını biraz açayım. neyse ilk kez yapıyorsanız küçük başlayın ölçek sonra gelir.

Umarım işinize yarar.

OOrhan B***VeteranTopluluk üyesi
Katılım
Oca 2023
Mesaj
26
#14

Aynı durumdayım o yüzden soruyorum. Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bi madde.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

YYasemin S***KatılımcıTopluluk üyesi
Katılım
Şub 2024
Mesaj
42
#15

Aynı hatayı yapmayın diye yazıyorum. ya kararı geri almak ne kadar zorsa o kdr yavaş verin.

Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor. neyse ben olsam bu yoldan giderdim.

BBeren B***Katılımcı
Görev
Ağ yöneticisi
Sektör
Enerji
Yapı
orta ölçekli işletme
Katılım
Ara 2023
Mesaj
14
#16

Dikkat edilmesi gereken bi şey var. Olayların çoğu zafiyetten değil, sızmış bi paroladan başlıyor.

Not olarak bırakayım, lazım olur.

EElif Z***Uzman
Görev
Üretim planlama
Sektör
Cam
Yapı
orta ölçekli işletme
Katılım
Şub 2023
Mesaj
164
#17

Doğru söylüyorsunuz. Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok.

Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

İİbrahim P***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Danışmanlık
Yapı
tek kişilik işletme
Katılım
Tem 2024
Mesaj
48
#18

doğru söylüyorsunuz... her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

umarım işinize yarar.

AAycan U***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
2
#19

aynıısını yaşadım... herkesin yaptığı şey, doğru olduğu anlamına gelmiyor

yedeiğn aynı ağda ve aynı kimlikle erişilebilir olması onu hedefin parçası yapıyor sonra tecrübeyle sabit.

AAyşe Ç***Katılımcı
Görev
Bilgi güvenliği direktörü
Sektör
İnşaat
Yapı
kooperatif
Katılım
Şub 2025
Mesaj
27
#20

Katılıyorum. İzin ve kapsam yazılı değilse o test başlamasın.

Olayların çoğu zafiyetten değil sızmış bi paroladan başlıyor. Umarım işinize yarar.

Yanıt yaz