wmaraci reklam
lidertakipci

Wp Güvenlik sorunu

13 Mesajlar 1.445 Okunma
advertseo
wmaraci reklam

JpnTr26 JpnTr26 EskişehirSpor! Kullanıcı
  • Üyelik 07.03.2012
  • Yaş/Cinsiyet 31 / E
  • Meslek Öğrenci
  • Konum Karabük
  • Ad Soyad Y** D**
  • Mesajlar 653
  • Beğeniler 319 / 175
  • Ticaret 3, (%100)
Hala nasıl yaptıklarını çözemediğim lamer sürüsü muhtemelen phpmyadminden şifremi değiştiriyorlar.Panele girmek için ayrı bir şifre istediği için sitemi hackleyemiyorlar.
Durmadan uğraşıyorlar ancak her defasında başarısız oluyorlar

Önceki denemelerinde,
Phpmyadmin şifremi değiştirdim
tablo önekini değiştirdim
cpanel şifremi değiştirdim
db şifremi değiştirdim
ancak yine aynı şeyi yaptılar

Bunu nasıl engelleyebilirim ?:(
 

 

wmaraci
reklam

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)
Sunucudan sızıyor olabilirler, öyleyse eğer istersen bütün scripti sil boş bir Metin belgesi koy yine girebilirler muhtemelen. Yada shell olabilir.
 

 

ShaKa ShaKa JavaScript Kullanıcı
  • Üyelik 29.05.2012
  • Yaş/Cinsiyet 37 / E
  • Meslek Donanım
  • Konum Mersin
  • Ad Soyad E** D**
  • Mesajlar 173
  • Beğeniler 24 / 54
  • Ticaret 5, (%100)
Pm atin yardımcı olayım
 

 

https://www.okeyy.net/

t1esto t1esto WM Aracı Kullanıcı
  • Üyelik 12.08.2012
  • Yaş/Cinsiyet 38 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad ** **
  • Mesajlar 212
  • Beğeniler 12 / 35
  • Ticaret 0, (%0)
Büyük ihtimalle sql injection ile şifreni değiştiriyor olabilirler.
Buna karşı güzel bir eklenti geliştirilmiş
İndirme linki :
http://wordpress.org/extend/plugins/wordpress-firewall-2/
ekstra olarak gereksiz eklentileri silin
 

 

wmaraci
wmaraci

JpnTr26 JpnTr26 EskişehirSpor! Kullanıcı
  • Üyelik 07.03.2012
  • Yaş/Cinsiyet 31 / E
  • Meslek Öğrenci
  • Konum Karabük
  • Ad Soyad Y** D**
  • Mesajlar 653
  • Beğeniler 319 / 175
  • Ticaret 3, (%100)
isimtescil sunucularında barınıyor sitem.Shell olduğunu sanmıyorum öyle olsa biraz akıl edip htaccsses dosyasını okuyup şifrelediğim dosyayı açabilirlerdi.Tabii o kadar bilgileri varsa.Kullandığım temada sorun yok, ve eklentileri wordpressin kendi sitesinden indiriyorum
 

 

UnPoo UnPoo UnFau Code Kullanıcı
  • Üyelik 23.12.2011
  • Yaş/Cinsiyet 44 / E
  • Meslek Programmer
  • Konum İstanbul Avrupa
  • Ad Soyad K** T**
  • Mesajlar 49
  • Beğeniler 2 / 10
  • Ticaret 0, (%0)
WP nin kendi sitesinden aldığınız eklentilerde de sıkıntılar çıkıyor bazen. Bazı durumlarda tema kaynaklı olabiliyor.

Yalnız dikkatimi çekti phpmyadminden demişsiniz! Bunu yadirek yapıyorlarsa sıkıntı sunucudandır. Çünkü phpmyadmine ulaşmak için bildiğin gibi cpanel bilgileri gerekmektedir bunları bilen bir adamda zaten siteyi komple alır hiç sıkıntı çekmez.
 

 

SEO, Scripts, Danışmanlık ↔ UnFau

t1esto t1esto WM Aracı Kullanıcı
  • Üyelik 12.08.2012
  • Yaş/Cinsiyet 38 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad ** **
  • Mesajlar 212
  • Beğeniler 12 / 35
  • Ticaret 0, (%0)
size tavsiyem dediğim eklentiyi kurun gereksiz eklentileri silin.FTP'nizi indirip tarama yaptırın shell varsa siler.
Admin şifresinin dğiştirilmesi sql injcetion ilede mümkündür dediklerimi dikkate alırsanız sonuç alabilirsiniz.
 

 

JpnTr26 JpnTr26 EskişehirSpor! Kullanıcı
  • Üyelik 07.03.2012
  • Yaş/Cinsiyet 31 / E
  • Meslek Öğrenci
  • Konum Karabük
  • Ad Soyad Y** D**
  • Mesajlar 653
  • Beğeniler 319 / 175
  • Ticaret 3, (%100)
yorumlar için teşekkürler arkadaşlar.
t1esto dediğin eklentiyi en kısa zamanda kuracağım
UnPoo aklıma başka bir yol gelmedi. Sql ile de yapıyor olabilirler
 

 

ShaKa ShaKa JavaScript Kullanıcı
  • Üyelik 29.05.2012
  • Yaş/Cinsiyet 37 / E
  • Meslek Donanım
  • Konum Mersin
  • Ad Soyad E** D**
  • Mesajlar 173
  • Beğeniler 24 / 54
  • Ticaret 5, (%100)

t1esto adlı üyeden alıntı

Büyük ihtimalle sql injection ile şifreni değiştiriyor olabilirler.
Buna karşı güzel bir eklenti geliştirilmiş
Ä°ndirme linki :
http://wordpress.org/extend/plugins/wordpress-firewall-2/
ekstra olarak gereksiz eklentileri silin


Aynen Arkadasin dedigi modulu kurun ftp'de değişiiklige izin vermez versede size mail atar yeni kodları ve eski kodları yanlıs hatirlamiyorsam
t1esto

kişi bu mesajı beğendi.

https://www.okeyy.net/

UnPoo UnPoo UnFau Code Kullanıcı
  • Üyelik 23.12.2011
  • Yaş/Cinsiyet 44 / E
  • Meslek Programmer
  • Konum İstanbul Avrupa
  • Ad Soyad K** T**
  • Mesajlar 49
  • Beğeniler 2 / 10
  • Ticaret 0, (%0)
t1esto arkadaşımızın bahsettiği eklentiyi biraz önce ilgili linkten inceledim işe yarar görünen bir eklenti denemende fayda olacaktır. Ayrıca .htaccess üzerinde de hem htaccess hemde wp-config.php güvenliği al. Detaylı bilgiler için google da ara yada codex.wp sitesine gir bir çok kaynak göreceksin.

Geçmiş olsun ve kolay gelsin.
 

 

SEO, Scripts, Danışmanlık ↔ UnFau
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al