lostyazilim
tr.link

Wp-config Açığını Nasıl Kapatırız?

15 Mesajlar 3.349 Okunma
acebozum
tr.link

GsliKahraman GsliKahraman Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 15.07.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Öğrenci :)
  • Konum Uşak
  • Ad Soyad ** **
  • Mesajlar 1345
  • Beğeniler 761 / 199
  • Ticaret 2, (%100)
Arkadaşın sitesinda shell var chmod la filan olacak iş değil..
Açığı ben bildirmiştim kendisine..
 

 

wmaraci
reklam

ALpKaaN ALpKaaN WM Aracı Kullanıcı
  • Üyelik 06.04.2012
  • Yaş/Cinsiyet - / E
  • Meslek WebMaster
  • Konum
  • Ad Soyad ** **
  • Mesajlar 94
  • Beğeniler 17 / 10
  • Ticaret 0, (%0)
iyide chmodla olcak iş değil. shell sokabilio adam :D zaten db okuması yeterli index basabilmesi için. açık kapanmadıgı sürece her türlü gümletilir o site. ayrıca hostcu üstlenmesede wpde açık olmaz ektra modul yuklemediysen ve güncellemerini yaptıysan. hosttan başka sitede açık vardır,ordan girip siteni hacklerler. admin panel şifreni de güçlü tutmaya çalış
 

 

Edebiyat ve Türkçe

ferahi ferahi Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 15.12.2011
  • Yaş/Cinsiyet - / E
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 228
  • Beğeniler 13 / 80
  • Ticaret 5, (%100)
Bunlarla boşuna uğraşma.Bu arada hostcuna deki birazcık şu işleri öğrensin.Serverdeki açıktan dolayı telnet atıyorlar.Sonrada sitenin config dosyasını çekiyorlar.Sen config dosyasının adını değiş ve chmod ayarında okumayı kaldır tamamdır bir daha hayatta hackleyemezler.
 

 

yusufeserxd yusufeserxd Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 17.03.2012
  • Yaş/Cinsiyet 28 / E
  • Meslek öğrenci
  • Konum
  • Ad Soyad ** **
  • Mesajlar 46
  • Beğeniler 3 / 3
  • Ticaret 0, (%0)
Tmm Da Hocam Yaptım Onu ama sitem /rastgele yazıyorum halen siyah ekran çıkıyor bütün dosyalarım görünüyor orda
 

 

wmaraci
wmaraci

mcangunay mcangunay http://cangunay.com Kullanıcı
  • Üyelik 16.01.2012
  • Yaş/Cinsiyet 25 / E
  • Meslek Öğrenci
  • Konum Tekirdağ
  • Ad Soyad ** **
  • Mesajlar 169
  • Beğeniler 8 / 34
  • Ticaret 0, (%0)
İlk olarak sitendeki shelleri temizle. Shell sitende durduğu sürece sen wp-admim şifresini filan değiştirsende adam shellden veritabanı bilgilerini alır ve tekrar girer. Bunu yapmasa bile en azında index.php dosyasını düzenler basar indexi. Shelli sildikten sonra şu makale işine yarıyacaktır: WordPress Güvenlik Sağlayın
 

 

Can Günay
wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al