-
Üyelik
06.03.2015
-
Yaş/Cinsiyet
35 / E
-
Meslek
ARGE
-
Konum
Balıkesir
-
Ad Soyad
F** Ç**
-
Mesajlar
2422
-
Beğeniler
995 / 744
-
Ticaret
17, (%100)
Evet Wordpress'te son sürümlerde yapılan hack girişimi ve saldırıları kendini göstermeye başladı. Eklenen makaleler editlenebiliyor ve hatta index tarzı yazı yazabiliyorlar.
Wordpress'e hep soğuk bakmıştım ve sanırım haklıymışım. Fakat wordpress'i öve öve bitiremeyenler asıl şimdi konuşmalılar. Temam lisanslı, kullandığım pluginsler lisanslı ve 1 tane bile lisanssız eklentim yok sitede.
"Büyük dev şirketler bile wordpress kullanıyo yaw" diyenler nerede?
Tüm wordpress hayranlarına ve kullananlara geçmiş olsun:)
1 kişi bu mesajı beğendi.
-
Üyelik
21.12.2016
-
Yaş/Cinsiyet
36 / E
-
Meslek
webmaster
-
Konum
Adana
-
Ad Soyad
M** I**
-
Mesajlar
56
-
Beğeniler
1 / 4
-
Ticaret
5, (%80)
hocam her yazılımın açıgı vardır bulanlar affetmezler özel sciprit de yazdırsan elbette bir yerde patlak verir ama wordpressin çok geliştirici vardir microsoft yakında wordpress kendi bünyesine alacaktir
1 kişi bu mesajı beğendi.
-
Üyelik
28.01.2012
-
Yaş/Cinsiyet
32 / E
-
Meslek
Grafiker. / ercandinsel.org
-
Konum
Kocaeli
-
Ad Soyad
E** D**
-
Mesajlar
670
-
Beğeniler
54 / 241
-
Ticaret
1, (%100)
Geçtiğimiz günlerde benimde en son yazım değiştirildi, hacked by bala sniper şeklinde yazı yazılmıştı.
-
Üyelik
07.12.2016
-
Yaş/Cinsiyet
36 / E
-
Meslek
Grafik Tasarım & Web Geliştrc
-
Konum
Bursa
-
Ad Soyad
M** B**
-
Mesajlar
30
-
Beğeniler
14 / 17
-
Ticaret
1, (%100)
Şöyle bir yorum getirebilirim.
İyi veya kötü Wordpress kullanan insanlar var.
Burada esas konu şu;
Bir sistemi överken veya bir sisteme gömerken elimize ne geçiyor?
yani o açıkları kapatmak için tutup da iki satır kod mu yazdık?
wordpress'e bir hata mı bildirdik?
insanlara bir çözüm üretmek babında wmaraci'na faydalı bir makale mi girdik?
yok.
sadece eleştirdik. göbeğimizi hoplata hoplata güldük. Bakış açımız böyle oldukça değişen bir şey olmaz.
Wmaraci forum'a da olan heyecanım haftalardır bitmiş zaten.
Zira bu forumda sadece css dosyamı nasıl düzenlerim, adsense'imi nasıl etkinleştirin. yazar dosyama yazarımın adını nasıl echo ederim'den başka bir sorun ve çözüm yok.
Wmaraci forum'da;
bu hack saldırıları gibi ciddi sorunlara gerçekten çözüm üretilmesi veya bilgi paylaşılması gibi bir olay yok, aksine sanki mutlu olmuş gibi sevinmek var.
Helal süper devam. belki bu sayede webmaster'ım diye geçinmeye devam ederiz.
_______________________________________
EKLEME:
arkadaşlar saldırıdan sitesinde bir adet post'u editlenip içine content atılmış biri olarak yaptığım bazı şeyleri buradan paylaşayım, sorunu yaşayan ve hala çözemeyen arkadaşlar varsa belki yardımcı olur.
Öncelikle hem Buradan yardımcı olan arkadaşlar hem de wordpress support'ta yer alan topic'lerde yazan konu;
sorun 4.7.1 de bulunan 64adet açıktan kaynaklı deniyor. 4.7.2'de bu 64 açığın giderildiğini ama hala 1 açığın olduğu da yazılıyor.
En azından sitesini 4.7.2 ye güncelleyecek arkadaşların bir daha bu post editlenme saldırısı almayacağı öngörülmekte.
postları bozulan arkadaşlar da yazının sürümünü geri alarak bir önceki haline geri getirebilirler. bunu sürümlerden yapamadıysanız db'nizdeki wp-post tablolarındaki revision'larınızı inceleyerek de bulmaya çalışabilirsiniz lakin en sağlıklısı sürümler kısmından geri almak diye fikir yürütebilirim.
benim sitem de 4.7.1 olarak bu saldırıdan etkilenmiş ve bir adet içerik sağlayıcı yazarın ve aynı zamanda genel olarak sitenin de son yazısı bundan etkilenmişti.
Aynı zamanda ben db'den bu revisionu heyecanla sildiğim için kimin düzenlediği bilgisine bakmayı da akıl edemedim.
aramızda bir arkadaş bunu kontrol edip bu konuya yorumlarsa belki buradan da faydalı bir şey çıkarabiliriz. Nasıl derseniz, makalelerimizi her farklı kullanıcı(editör, yönetici vs) ile güncellediğimizde son düzenleyen kısmında onun display name'ini görüyoruz.
yani bu content atan saldırganın da kullandığı bir name varsa belki orada çıkar ve buna göre de bir inceleme yapılabilir. zira benim sitemde bu şahıs bir hayalet, register olmadığı için yeni bir kullanıcı bile açmamış, varolanlardan yürümüş olabilir ve işte ben o revisionu kontrol etmeden sildiğim için bunu artık göremiyorum.
şimdilik aktarabileceklerim bunlar. saygılarla.
5 kişi bu mesajı beğendi.
-
Üyelik
02.07.2016
-
Yaş/Cinsiyet
39 / E
-
Meslek
Webmaster
-
Konum
İstanbul Avrupa
-
Ad Soyad
B** O**
-
Mesajlar
1705
-
Beğeniler
820 / 523
-
Ticaret
19, (%100)
En az 180.000 site hack edilmiş ki bu da sadece saldırgan yüzlerce hacker içinden bir kişi tarafından.
Google'da bunu aratın ve bu açıktan hack edilen siteleri görün.
intext:HaCkeD By SA3D HaCk3D
-
Üyelik
07.12.2013
-
Yaş/Cinsiyet
34 / E
-
Meslek
aquarium
-
Konum
Diğer
-
Ad Soyad
M** D**
-
Mesajlar
187
-
Beğeniler
36 / 36
-
Ticaret
8, (%100)
bu kişi sunucu patlatsa elinde 1000 site olsa.. en az 300 tanesi wordpress olsa.. onlara direk index basacağına böyle yapsa herkes açık var zanneder.. :rolleyes: bence büyük reklam yapma şekli..
Bana Müsade.. Sana Rastgelsin ! Budur Hikayemiz..
-
Üyelik
06.03.2015
-
Yaş/Cinsiyet
35 / E
-
Meslek
ARGE
-
Konum
Balıkesir
-
Ad Soyad
F** Ç**
-
Mesajlar
2422
-
Beğeniler
995 / 744
-
Ticaret
17, (%100)
Profilimdeki açtığım konularda wordpress üzerinde ne kadar durduğumu ve wordpress üzerinde dururken "adsense alamıyorum, css düzeltemiyorum" vb. basit konulardan ziyade, bu sistemin geliştirilmesi, beyin fırtınası yapılması ve daha derin bilgilerle geliştirip kullanışlılıkta kalite simgelemesi için yazılar yazdım. Belki yazdıklarım 2 satır yazı değil 1 sayfa dolusuydu. Evet bu yüzden birçok kişi okumaya üşendi hatta kimisi hiç okumadı girdi baktı çıktı. Okuyanlarsa düşünmek zor geldiği için cevap bile yazmadı beyinciğini yorma gereği duymadı.
İşte bu yüzden şimdi böyle bir konu açtım. Ha bu konuya da burun kıvıracak onlarca hatta yüzlerce kişi. Aslında önemli de değil. Dikkate alanlar zaten ne demek istediğimi anladı çoktan. Gerisi bir hevesle "adsense, reklam vs. para kazancam" ayağına site açıp tanıtıp sağda solda biraz gösterip 3-5 ayen fazla 1 yıl içinde kapatacak sitesini zaten:) Sonra neymiş efendim "tüm hevesi gitmişmiş" Harbiden yazık ya. Kimlerin eline düşmüş bu sektör.
Hadi eyvvallah.
-
Üyelik
29.12.2015
-
Yaş/Cinsiyet
27 / E
-
Meslek
Dijital Pazarlama & SEO Uzmanı
-
Konum
Bursa
-
Ad Soyad
D** U**
-
Mesajlar
1320
-
Beğeniler
270 / 414
-
Ticaret
24, (%100)
İlk binde dolu wordpress site var. 1inde bu problem yok bende dahil.
O yüzden wordpress açıgının yanında bir nedeni daha vardır körükleyen bir eklenti vs.
2 kişi bu mesajı beğendi.
Dijital Pazarlama ve SEO Uzmanı: Demircan Uzer - demircanuzer.com
-
Üyelik
04.08.2014
-
Yaş/Cinsiyet
40 / E
-
Meslek
Yönetici
-
Konum
İstanbul Avrupa
-
Ad Soyad
Ş** K**
-
Mesajlar
3625
-
Beğeniler
1459 / 1458
-
Ticaret
135, (%100)
Wp ye pek ısınamadım ve yazılımcıların da sitelerinde bu alt yapiyi kullanması tuhafıma gitmiştir hep
Bugün Bizim Yarın Çocuklarımızın.