lostyazilim

Wordpress Virüs Sıkıntısı

19 Mesajlar 3.015 Okunma
lstbozum
wmaraci reklam

coveRTech coveRTech Reklam Danışmanı Kullanıcı
  • Üyelik 14.06.2012
  • Yaş/Cinsiyet - / E
  • Meslek Reklam Danışmanı
  • Konum
  • Ad Soyad ** **
  • Mesajlar 17
  • Beğeniler 11 / 10
  • Ticaret 0, (%0)
Merhaba,

Wp Güvenlik Açıkları ile ilgili makalenin bu yazıyı okuyan arkadaşlar için faydalı olacağını düşünüyorum.

Virüs bulaşan dosyalarını tespit edebilen, web sayfalarına özel online güvenlik tarayıcılar var, oralardan taratabilirsen hangi dosyalarına bulaşma olduğunu görür, temizlerken vakit kaybetmezsin.

Domainde yetkili tüm ftp hesaplarının şifrelerini mutlaka değiştir ve ayrıca Filezilla, CuteFTP gibi programlar içinde sitelerin kullanıcı ad ve şifrelerini kaydetme. Kaydetmek zorundaysan programın kurulu olduğu dizini değiştir.

Geçmiş olsun, iyi forumlar.
eppursimuove

kişi bu mesajı beğendi.

Tahterevallinin diğer ucuna oturup sayemde yükselen kişilere, sıkıldığımda kalkabileceğimi söyleyin
wmaraci
reklam

Golqesiz Golqesiz Sms Onayı Gerekli Banlı Kullanıcı
  • Üyelik 16.10.2011
  • Yaş/Cinsiyet 43 / E
  • Meslek Web Master
  • Konum
  • Ad Soyad ** **
  • Mesajlar 46
  • Beğeniler 2 / 3
  • Ticaret 0, (%0)
wp de de en büyük sorun aciklarin bitmemesi..
 

 

coveRTech coveRTech Reklam Danışmanı Kullanıcı
  • Üyelik 14.06.2012
  • Yaş/Cinsiyet - / E
  • Meslek Reklam Danışmanı
  • Konum
  • Ad Soyad ** **
  • Mesajlar 17
  • Beğeniler 11 / 10
  • Ticaret 0, (%0)

Golqesiz adlı üyeden alıntı

wp de de en büyük sorun aciklarin bitmemesi..


Genel anlamda Wordpress yazılımı da standart güvenlik ayarları yapıldığında açık oluşturup, barındıran bir yazılım değildir. Asıl sorunlar, yüklenen tema dosyaları ve yüklenen eklentilerin kurulumundan sonra çıkmakta ve açık oluşturmaktadır.

İyi forumlar.
 

 

Tahterevallinin diğer ucuna oturup sayemde yükselen kişilere, sıkıldığımda kalkabileceğimi söyleyin

EftalBulut EftalBulut WM Aracı Kullanıcı
  • Üyelik 26.08.2011
  • Yaş/Cinsiyet 28 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad E** B**
  • Mesajlar 836
  • Beğeniler 106 / 217
  • Ticaret 180, (%100)
+ İlk önce FTP Şifreni falan degiştir.

+ Sonra tema dosyalarının yazma iznini degiştir.

Ben böyle çözmüştüm.
eppursimuove

kişi bu mesajı beğendi.

wmaraci
wmaraci

eppursimuove eppursimuove WM Aracı Kullanıcı
  • Üyelik 26.04.2012
  • Yaş/Cinsiyet 32 / E
  • Meslek Öğrenci
  • Konum Eskişehir
  • Ad Soyad B** Ü**
  • Mesajlar 166
  • Beğeniler 119 / 26
  • Ticaret 14, (%100)

ProTech adlı üyeden alıntı

+ İlk önce FTP Şifreni falan degiştir.

+ Sonra tema dosyalarının yazma iznini degiştir.

Ben böyle çözmüştüm.


Yazma iznini de değiştirdim şimdi.
 

 

CyberLORD CyberLORD Biraz mesafe! Kullanıcı
  • Üyelik 31.05.2011
  • Yaş/Cinsiyet 36 / E
  • Meslek Reklam
  • Konum Adana
  • Ad Soyad ** **
  • Mesajlar 479
  • Beğeniler 80 / 67
  • Ticaret 1, (%100)

eppursimuove adlı üyeden alıntı

dirindia.com yazıyor mesela şu anda. Kodun o kısmındaki site sürekli değişiyor. Mesela bugün o siteden çekiyor, kodu kaldırıyorum, diğer gün aynı kod başka bir site üzerinden çekecek şekilde ekleniyor. Yani sitelerle de iletişime geçemiyorum konu hakkında çünkü sürekli değişiyor.


Site adresini ve eklenen bağlantıları pm olarak göndersene.
 

 

Zurbahan Zurbahan WM Aracı Kullanıcı
  • Üyelik 27.11.2011
  • Yaş/Cinsiyet - / E
  • Meslek Pcb Üretim - Web Tasarım
  • Konum
  • Ad Soyad ** **
  • Mesajlar 4
  • Beğeniler 1 / 0
  • Ticaret 3, (%100)
benzer bir kodda benim bir wp siteme ve onunla bağlantılı olan 5 siteme bulaştı. 2 günde ancak hepsini düzeltebildim.

bir tek wp çok zorladı beni. tema dosyalarında tek tek buldum düzelttim. ben düzelttikçe o yeniden çıktı meydana :)) şifreleri falan değiştirip zar zor bitirdim.
 

 

eppursimuove eppursimuove WM Aracı Kullanıcı
  • Üyelik 26.04.2012
  • Yaş/Cinsiyet 32 / E
  • Meslek Öğrenci
  • Konum Eskişehir
  • Ad Soyad B** Ü**
  • Mesajlar 166
  • Beğeniler 119 / 26
  • Ticaret 14, (%100)
Şu anda otobüsteyim, yoldayım. Yine siteme kod eklenmiş. Son zamanlarda özellikle bilgisayar başında olmadığım zamanlarda ekleniyor.

<script>
//
</script>


3G internetle binbir uğraşla kodları tekrar kaldırdım. Artık kesin bir çözüm bulmak istiyorum bu soruna.

Şimdiye kadar yaptıklarım:

  • Host firmamla görüşüp reseller hesabımda defalarca shell taraması yaptırdım. Sonuç yok.

  • Wordpress eklentilerinin bir çoğunu tamamen kaldırdım. Sadece çok gerekli, ana eklentiler kaldı.

  • Tema dosyalarımı ve ftp deki diğer dosyaları elimden geldiğince taradım. wp-admin ve wp-includes dizinleri tamamen silip yeniden yükledim.

  • Tema dosyasının yazma izinlerini kaldırdım.

  • Sitemin yedeklerini indirip virüs taraması yaptım.

 

 

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 28 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)
Sunucudaki bir site üzerinden giriliyor olabilir, buna dikkat et. Turhost gibi profesyonel firmalarla çalış.
 

 

wmaraci
Konuyu toplam 5 kişi okuyor. (0 kullanıcı ve 5 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al