Wordpress kadar lanet bir script yok. Daha kurulur kurulmaz wp-login saldırıları başlar, CPU'yu tüketir(eklenti vs.. olmadan buna bir koruma yapmayı akıl edememiş gerzekler, kendi şirket içi kodladığım scriptte bile bu koruma var). xmlrpc'si hacklenir dışarı saldırı yapar. Teması eklentisi virüslüdür hack girişimi yapar SPAM mail atar. Hepsini geçtim, en saf, default temalı ve eklentisiz hali bile CPU ve mysql'i gebertir. Biz de bütün bu sorunların neden kaynaklandığını müşteriye anlatmak için bir tarafımızı çatlatırız. Müşteriye göre ise scripti sorunsuzdur, virüs sunucudan bulaşmıştır. Bunun böyle olmadığını anlatmak için 500 takla atarız(ülkemizde herkes bilgisiz olduğu halde uzman olduğundan bu böyledir).

Keşke birşey olsa da wordpress scripti bir anda ortadan kalksa, müthiş ötesi olur.