Merhaba, konu linki
@EnesYUKA; tarafından bildirildiğinde haberimiz oldu. Öncelikle teşekkürler.
Konu sahibi uzaktan sitesine erişip link eklediğimizi söylemiş. Bırakın para için bunu yapmayı zaten parasını alıp sattığımız bir üründen kendimizi riske atıp neden ek kazanç peşine düşelim. Var olan sistemi bu gibi zararlı içeriklerle doldurup kendi ipimizi çekmenin mantıklı bir yanı yoktur, olmaz da. Temalarımızda bilinen bir açık bulunmamaktadır, varsa bulun seve seve düzeltelim. (Bunu da yapan kimse çıkmıyor çünkü açık bulunmuyor.)
Kullandığımız sistemde haber havuzu sistemi uzaktan düzenlendiğinde eklentiyi kullanan tüm müşterilerimizin dosyası otomatik güncellenmektedir. Bu sitenize bağlanılarak yapılan bir şey değildir. "Bot aktif edildi" cümlesini yanlış anlamış olabilirsiniz.
Geçtiğimiz 1-2 ay içerisinde bu şekilde sorun yaşayan kullanıcılarımız oldu. Sitelerini incelediğimizde ya çok fazla eklenti (25+) kullandıklarını ya da wordpress'i güncellemediklerini gördük. Takip ediyorsanız bilirsiniz wordpress her güncellemesinde mutlaka bir açık kapatmaktadır. Bu açıkları da sitelerinden duyurdukları için güncel olmayan wordpress sitelere bu açıklardan saldırı yapılabilmektedir. Dünya çapındaki tüm sitelerin %40'ının wordpress olduğunu düşünürseniz de bu hacklink olayını kendine iş edinenlerin ne kadar işine yarayacak bir para kaynağı olduğunu anlayabilirsiniz.
Sonuç olarak siteyi açıp ondan sonra sadece içerik gireyim mantığı ile çalışan kişilerin bu düşünce ile ne kadar hata yaptıklarını görmüş oluyoruz. Ha olayın birde temasal olmayan boyutları da var elbet ama insanların aklına gelen ilk iş sorunu hemen temada aramaları da işin acı bir boyutudur. Gelen taleplerde "Hosting firmasına sorduk bizde hata olmadığını söyledi" diyip hosting firmasının sözünü kanun gibi kabul edip tamamen tema yapımcısına yüklenmeleri de bizim anlam veremediğimiz bir konudur. Fakat buna rağmen müşterilerimizin mağdur olmaması için bilgilerini talep edip düzenleme yapmaktayız.