lostyazilim
tr.link

Hack olaylarının artması

19 Mesajlar 4.043 Okunma
acebozum
tr.link

Freeborn Freeborn Göz Göz Göztepe Kullanıcı
  • Üyelik 21.01.2012
  • Yaş/Cinsiyet 36 / E
  • Meslek Serbest
  • Konum İzmir
  • Ad Soyad E** K**
  • Mesajlar 353
  • Beğeniler 77 / 77
  • Ticaret 36, (%100)


Güzel bir bilgi ama genelde wp-admin ile işleri olmuyor, phpmyadmin'den hallediyorlar işlerini.
 

 

wmaraci
reklam

future future Computer Engineer Kullanıcı
  • Üyelik 27.06.2011
  • Yaş/Cinsiyet 36 / E
  • Meslek Computer Engineer
  • Konum Adana
  • Ad Soyad Y** Y**
  • Mesajlar 1165
  • Beğeniler 92 / 153
  • Ticaret 62, (%100)

Freeborn adlı üyeden alıntı

Güzel bir bilgi ama genelde wp-admin ile işleri olmuyor, phpmyadmin'den hallediyorlar işlerini.


Sunucu kaynaklıysa değişmekten başka çaresi yok malesef.
 

 

FIRTINA1923 FIRTINA1923 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 05.04.2013
  • Yaş/Cinsiyet 29 / E
  • Meslek öğrenci
  • Konum Van
  • Ad Soyad ** **
  • Mesajlar 38
  • Beğeniler 7 / 3
  • Ticaret 0, (%0)
isimtescil web arısı gibi büyük hosting firmaları müşterilerinin sorun yaşmaması için sitelrin bir çok özelliği çalıştırabilmesi için serverlarda bazı güvenlik açıkları bulunuyor. web arısı ile 3 ay falan çalıştım 3 ayda sitem defalarca hacklendi sonra dan güvenilir bir kişiden host aldım adamlar botnet atmaktan başka bişey yapamıyorlar şuanda botnet ve ddos içinde cloudfleare kullanıyorum sorun çözüldü :)
Vendetta

kişi bu mesajı beğendi.

barisay barisay WM Aracı Kullanıcı
  • Üyelik 14.02.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek Seo, Wordpress, Security
  • Konum Konya
  • Ad Soyad B** A**
  • Mesajlar 1386
  • Beğeniler 146 / 428
  • Ticaret 65, (%100)

Vendetta adlı üyeden alıntı

isimtescilde host. Dandik bi yer olduğunu sanmıyorum. Bilgisayardan kaynaklanması da birazcık imkansız gibi bir şey dost. Aynı sorun şuan bi çok sitede var. Büyük siteler elbet bir şey yapıyordur. Onu soruyorum zaten, güvenliği nasıl sağlayabiliriz?


isimtescilin yakın zamanda cpanel root şifresi sanalda geziniyordu yeterince açık olmuştur.
Vendetta FilmlerBizden

kişi bu mesajı beğendi.

skype: baris.ay.
wmaraci
wmaraci

FilmlerBizden FilmlerBizden Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 14.03.2013
  • Yaş/Cinsiyet 43 / E
  • Meslek SERBEST MESLEK
  • Konum İstanbul Anadolu
  • Ad Soyad ** **
  • Mesajlar 523
  • Beğeniler 263 / 82
  • Ticaret 2, (%100)

Biwebmaster adlı üyeden alıntı

Brute Force dediğiniz olay cokta basit bir olay değil. 6 haneli şifrenin binlerce kombinasyonu var. Yani bulmaları imkansız gibi birşey. Farklı hostlardaysa siteniz hala hackleniyor bilgisayarınıza format atmanızı öneririm. Aynı hostta barınıyorsa hosting firmanızı değiştirmenizi öneririm. Wordpress de öyle bir açık olsa sizinle değil daha büyük blogları hacklerler.


doğru söylüyorsun üstadım. Ancak kırılması zor değil diye düşünüyorum. Zira söylemlere göre milyarlarca kombinasyonu denemesi çok kısa sürüyormuş.
Kaldı ki abartı olduğunu bile düşünsek sanırım panele bir capctha falan koymak mantıklı olurdu. spam yorumlar nasıl engelleniyorsa bunuda bir nebze engeller. ayrıca belli bir limitte yanlış girişten sonra bir süre ip banlanabilir.

Ek Olarak:

Vendetta adlı üyeden alıntı

Wordpressle alakası yoksa bu hack nasıl olabiliyor ki ? Sonuçta wordpress sistem. Bu yönde yapılan binlerce yorum var. Aynı sorunu yaşayan binlerce kişi var. Sadece ben yaşıyormuşum gibi görünmesin.


o binlerce kişi dahada fazla olabilir. çünkü wp kullanan sayısı fazla. sadece wp ye yönelikte düşünme. brute işte sonuçta.. deneme yanılma yöntemi yani. her sisteme gideri var limit koymazsan.
Vendetta

kişi bu mesajı beğendi.

BigSEO BigSEO Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 18.12.2012
  • Yaş/Cinsiyet 35 / E
  • Meslek Engineering
  • Konum Antalya
  • Ad Soyad A** B**
  • Mesajlar 1763
  • Beğeniler 52 / 621
  • Ticaret 54, (%94)

FilmlerBizden adlı üyeden alıntı

doğru söylüyorsun üstadım. Ancak kırılması zor değil diye düşünüyorum. Zira söylemlere göre milyarlarca kombinasyonu denemesi çok kısa sürüyormuş.
Kaldı ki abartı olduğunu bile düşünsek sanırım panele bir capctha falan koymak mantıklı olurdu. spam yorumlar nasıl engelleniyorsa bunuda bir nebze engeller. ayrıca belli bir limitte yanlış girişten sonra bir süre ip banlanabilir.


6 haneli bir kombinasyon için 7-8 saat sürüyor. Bence Brute Force olayını çokta büyütmeyin derim
 

 

Codeinteger Codeinteger Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 15.11.2013
  • Yaş/Cinsiyet 56 / E
  • Meslek php mysql yazılımcısı
  • Konum İzmir
  • Ad Soyad U** K**
  • Mesajlar 58
  • Beğeniler 19 / 12
  • Ticaret 3, (%67)
Hostunuzdan kaynaklı, şuanda türkiye saldırıların %90'ı host kaynaklı açıklardan meydana geliyor..
 

 

Rain Rain WM Aracı Kullanıcı
  • Üyelik 03.11.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek Serbest meslek
  • Konum Artvin
  • Ad Soyad S** U**
  • Mesajlar 2
  • Beğeniler 0 / 0
  • Ticaret 0, (%0)
Merhaba, 4 yıl önce benim başımdan da böyle bir olay geçti. Wordpress kullandım ve hacklendim. Ardından vbullettin kurdum, maalesef yine hacklendim.

Sonra sitemi hackleyen arkadaştan öğrendim ki serverda ki farklı bir site sayesinde hacklemiş .
 

 

Zen Zen WM Aracı Kullanıcı
  • Üyelik 20.08.2013
  • Yaş/Cinsiyet 37 / E
  • Meslek Web
  • Konum İstanbul Anadolu
  • Ad Soyad ** **
  • Mesajlar 1061
  • Beğeniler 16 / 189
  • Ticaret 1, (%100)
her eklenti kurulursa, sürekli tema değiştirilirse,dandik host firmaları ile iş yapılırsa hacklenmek normal birşey. Birde yardım amaçlı herkese ftp şifresi vermemek lazım.

Ben wordpress, blogger ve mybb kullanıyorum daha bir kere bile birşey olmadı. Bence gmal'ini iyi koruyabilirsen en güvenlisi blogger şuanda.
 

 

wmaraci
wmaraci
Konuyu toplam 2 kişi okuyor. (0 kullanıcı ve 2 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al