WordPress, e-ticaret ve özel PHP sitelerinde web shell, zararlı JavaScript/PHP, spam SEO enjeksiyonu, yetkisiz yönetici, checkout manipülasyonu ve yeniden bulaşma vakalarında olay bazlı temizlik ve güvenlik sertleştirmesi uyguluyoruz.
Sorunu ve kapsamı inceler, yapılacak işlemi size açıkça bildiririz. Onayınızdan sonra müdahale eder, siteyi birlikte kontrol ederiz. Standart hata giderme hizmetlerinde ödeme, çözüm doğrulandıktan sonra alınır. Ücretli lisans, tema, eklenti veya üçüncü taraf servis gerekiyorsa işlemden önce ayrıca onayınıza sunulur.
Hata mesajından yavaşlığa, güncelleme çakışmasından güvenlik olayına kadar önce nedeni tespit eder, ardından kalıcı ve doğrulanabilir çözüm uygularız.
Mobil/Google referer'a göre çalışan gizli JavaScript/PHP redirect kodlarını ve DNS/Cloudflare yönlendirmelerini inceleriz.
Dosya yöneticisi benzeri shell, eval/base64/gzinflate zincirleri ve gizlenmiş upload backdoor'larını tespit ederiz.
SEO spam URL'leri, sitemap enjeksiyonu, cloaking ve veritabanındaki spam içerikleri temizleriz.
WordPress/Joomla/OpenCart vb. yönetici kayıtlarını, session/token ve son login izlerini kontrol ederiz.
Cron, mu-plugin, server-level persistence, writable upload, başka site veya ele geçirilmiş FTP hesabı gibi kalıcılık noktalarını ararız.
Ödeme sayfasındaki şüpheli JavaScript, skimmer ve değiştirilmiş template/controller dosyalarını inceleriz.
Şüpheli process, cron, PHP worker ve gizli mining/proxy scriptlerinin kaynağını ayırırız.
PHP mailer, form exploit, ele geçirilmiş SMTP hesabı ve mail queue kaynaklarını inceleriz.
Temizlik sonrası zararlı URL/dosya izlerini doğrular, uygun platformlarda yeniden inceleme için gerekli temizliği tamamlarız.
Orijinal çekirdek dosyalarıyla fark analizi yapıp güvenli kaynaktan gerekli dosyaları yenileriz.
Farklı tarihli yedekleri göstergeler üzerinden tarayıp en güvenli geri dönüş noktasını belirleriz.
Admin, FTP/SFTP, hosting, DB ve ilgili API secret'ları için güvenli parola/anahtar rotasyon planı oluştururuz.
Hızlı bir yeniden başlatma veya rastgele eklenti kapatma yerine logları, sürüm uyumluluğunu, veritabanını, sunucu kaynaklarını ve uygulama akışını birlikte inceleriz.
İlk bulaşma, ilk değişen dosya, son login ve cron zamanlarını bir araya getiririz.
Son değişen dosyalar, obfuscation kalıpları, executable upload ve şüpheli include zincirleri incelenir.
Spam option/content, gizli admin, injected script ve rogue scheduled task kayıtları kontrol edilir.
SSH/FTP login, hosting panel, başka site hesapları ve file ownership izinleri incelenir.
CMS core ve gerektiğinde tema/eklenti dosyaları güvenilir sürümle hash/diff karşılaştırılır.
Güncelleme, parola rotasyonu, MFA, izin sertleştirme, WAF ve yedekleme planı uygulanabilir.
Tanılama sırasında platformun resmî dokümantasyonu, uygulama ve sunucu logları ile mevcut kurulumun gerçek davranışı esas alınır.
Hata ekranı, adres ve mümkünse son yaptığınız değişikliği WhatsApp veya destek talebiyle gönderin.
Hatanın uygulama, veritabanı, tema/eklenti, sunucu veya güvenlik katmanından kaynaklanıp kaynaklanmadığını ayırırız.
Uygulanacak çözümü, olası riskleri ve gerekiyorsa üçüncü taraf maliyetlerini işlemden önce netleştiririz.
Yedek/geri dönüş planıyla düzeltmeyi uygular, kritik sayfaları ve temel iş akışlarını test ederiz.
Sorunun giderildiğini birlikte doğruladıktan sonra standart servis ödemesi aşamasına geçilir.
Şifreleri yorum, forum veya herkese açık kanallara yazmayın. Gerektiğinde geçici yönetici/FTP/SSH hesabı oluşturun veya bilgileri destek talebi üzerinden iletin. İşlem tamamlandığında geçici parolaları değiştirmenizi öneririz.
Teknik Destek Talebi AçGenellikle hayır. Backdoor veya ele geçirilmiş hesap kalırsa site tekrar bulaşabilir. Temizlikle birlikte giriş noktasını ve kalıcılık mekanizmasını bulmak gerekir.
Evet. Hosting/FTP/SSH erişimi varsa uygulama açılmasa bile dosya, log ve veritabanı üzerinden inceleme yapılabilir.
Önce zararlı içeriği tamamen temizleriz. Uyarının kaldırılması ilgili arama motoru/tarayıcı inceleme sisteminin kararına bağlıdır; sonuç garantisi veremeyiz.
Önce mevcut durumun yedeğini almayı veya sağlayıcı yedeğini doğrulamayı tercih ederiz. Zarar görmüş/veri çalmış alanlar ayrıca değerlendirilir.
Standart temizlik/onarım kapsamını onayladıktan sonra müdahale eder, çözümü ve erişilebilirliği birlikte doğruladıktan sonra servis ödemesine geçeriz.
Herkese açık mesaj kullanmayın. Geçici hesap veya teknik destek talebi kullanın ve işlem sonrası parolaları değiştirin.
Eka Sunucu teknik destek hizmetidir. WordPress, WooCommerce, OpenCart, Laravel, PrestaShop ve Joomla markalarının resmî destek ekibi veya yetkili temsilcisi değiliz.
Hata mesajını veya site adresini gönderin. Sorunun kaynağını belirleyelim, uygulanacak çözümü netleştirelim ve müdahale sonrası birlikte kontrol edelim.