lostyazilim

Wordpress Açığı - Battı Balık Yan Gider

48 Mesajlar 6.558 Okunma
lstbozum
wmaraci reklam

wpuzman wpuzman WordPress Developer Kullanıcı
  • Üyelik 13.01.2017
  • Yaş/Cinsiyet 33 / E
  • Meslek Yazılım
  • Konum Trabzon
  • Ad Soyad B** M**
  • Mesajlar 2772
  • Beğeniler 293 / 949
  • Ticaret 33, (%100)
YORÇI bunun nasıl yapılacağını açıklayabilir misiniz?
 

 

wmaraci
reklam

omeryetimm omeryetimm WM Aracı Kullanıcı
  • Üyelik 27.12.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek Web Master
  • Konum İstanbul Anadolu
  • Ad Soyad Ö** Y**
  • Mesajlar 411
  • Beğeniler 148 / 156
  • Ticaret 8, (%100)
bu konuyu gereksiz karalama olarak görüyorum.

yıl 2010 du wordpress ile tanıştım aynı karalama vardı. Yıl oldu 2017 hala aynı konu.

c# mı ? Php mi ? gibi konulara kilit atılması taraftarıyım. Kimin işine nasıl geliyor ise onu kullanır. Çamur atmaktan ziyade @[Teveccüh](userid:69473) hocamızın dediği gibi bizler de bişey çıkarıp ücretsiz modüler sistem yapalım o zaman diyelim ki wordpress kötü wordpress pis. Ona bakar isek keza joomla o kadar çok açığı vardı ki ama insanlar wordpress gibi alternatif doğana kadar joomla ile destanlar yazıyodu. Bizler alternatif çıkarmadıkça kötülemeye hakkımız yok.

bu konu üzerine daha fazla konuşmak istemiyorum. Ziyadesiyle sıktı artık
 

 

UNKEF UNKEF WM Aracı Kullanıcı
  • Üyelik 06.03.2015
  • Yaş/Cinsiyet 35 / E
  • Meslek ARGE
  • Konum Balıkesir
  • Ad Soyad F** Ç**
  • Mesajlar 2422
  • Beğeniler 995 / 744
  • Ticaret 17, (%100)
Tabi burası bir forum. Kimine göre umursamadıkları ve işleri düştüğünde konu açılan, kimine göre iki satır yazı yazıp X butonundan sonra aklında hiçbir şey kalmayan bir yer.

Fakat biz eski forumcular ve gerçek hayatta toplanıp güzel sohbetler eden bir kitleydik önceden. Şimdi yaşla ilgisi yok bunun ama şu bir gerçek genç kardeşlerimiz bu güzel sohbetlerin ne olduğunu hiç anlayamayacak. Çünkü samimiyetsiz davranıyorlar bu işe.

Halen yerdiğimi söyleyenler var ve bazı arkadaşlar halen 3 satırlık tecrübeyi kendine kibir yapıyor. Yersem niye çözüm üretmeye çalışayım? Ek olarak buzzy scripti bu güne kadar 1 kere dahi açık vermemiş bir scripttir. Kafadan sallamayın araştırın kanıt varsa koyun ki geliştiricilerinden 2-3 tanesi Türk iddiaları var açık çıkmaz diye. Bilgi olsun diye söyledim övmek için değil.

*Seviyesizce yorum yapan o şahsa zaten tek bir harf bile söylemiyorum.

Cümleten saygılar, sevgiler.
52282

kişi bu mesajı beğendi.

52282 52282 WM Aracı Anonim Üyelik
  • Üyelik 26.07.2015
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 1296
  • Beğeniler 169 / 271
  • Ticaret 13, (%100)
Ben size bir kod vereyim, bununla hacklenme oranınız %90'sa %20'ye düşer.

Functions.php'ye >

function remove_admin_bar() {
if (!current_user_can('administrator') && !is_admin()) {
show_admin_bar(false);
}
}

function block_wpadmin() {
$file = basename($_SERVER['PHP_SELF']);
if ($file == 'wp-login.php' || is_admin() && !current_user_can('edit_posts') && $file != 'admin-ajax.php'){
wp_redirect( home_url() );
exit();
}
}

add_action('init', 'block_wpadmin');


edit: üyeleriniz üye giriş yapmışken üstteki barı görmez, hiçbir şekilde editleme yetkisi olmaz ve admin-ajax'la işlem yapamaz. User admin paneline girince anasayfaya yönlendirir. Eğer wordpress'a üyelik açmadıysanız kullanmanızı tavsiye ederim
GokhanKara mimarcan alemburda

kişi bu mesajı beğendi.

wmaraci
wmaraci

mimarcan mimarcan Mimar Kullanıcı
  • Üyelik 11.01.2013
  • Yaş/Cinsiyet 40 / E
  • Meslek Mimar
  • Konum İstanbul Anadolu
  • Ad Soyad İ** Y**
  • Mesajlar 663
  • Beğeniler 1244 / 182
  • Ticaret 2, (%50)

JumperTech adlı üyeden alıntı

En az 180.000 site hack edilmiş ki bu da sadece saldırgan yüzlerce hacker içinden bir kişi tarafından.

Google'da bunu aratın ve bu açıktan hack edilen siteleri görün.


Türkçe ve son 1 yılda arama yaptığımda yaklaşık 200 sitenin etkilendiğini görüyorum..
 

 

JumperTech JumperTech Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 02.07.2016
  • Yaş/Cinsiyet 39 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad B** O**
  • Mesajlar 1705
  • Beğeniler 820 / 523
  • Ticaret 19, (%100)
mimarcan

Bunun için filtre yapmanıza gerek yok, bu sadece saldırgan 1 kişi tarafından yapılan aktivitelerin sonuçları.
 

 

mimarcan mimarcan Mimar Kullanıcı
  • Üyelik 11.01.2013
  • Yaş/Cinsiyet 40 / E
  • Meslek Mimar
  • Konum İstanbul Anadolu
  • Ad Soyad İ** Y**
  • Mesajlar 663
  • Beğeniler 1244 / 182
  • Ticaret 2, (%50)
@JumperTech

O konuyu atlamışım :)
 

 

alemburda alemburda Kimlik Onayı Bekliyor Banlı Kullanıcı
  • Üyelik 05.05.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek IT - Enformasyon Teknolojileri
  • Konum İstanbul Avrupa
  • Ad Soyad O** K**
  • Mesajlar 1404
  • Beğeniler 151 / 352
  • Ticaret 1, (%100)
Lan bari editliyorsun işi paraya dök backlink yap :D :D
 

 

wmaraci
Konuyu toplam 3 kişi okuyor. (0 kullanıcı ve 3 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al