• 30-08-2017, 17:32:37
    #19
    Sessiz adlı üyeden alıntı: mesajı görüntüle
    @humpyers;

    @iyi; Öyle bişey yaparsa googlede gider, neye göre önerdin bunu?

    Benim önerim ise wp kullanıyosan eğer yada özel yazılım yapacağın şey 301 falan değil 404e düşen hitleri ister google'ye yönlendir ister anasayfaya 404 kodu ile dönsün(301 ile değil). Ayrıca wp ise yine söylüyorum temadaki 404.php dosyasını kaldır htaccesse;

    Bunu ekle 404.php yi kaldırmaktaki amaç sql yorma işlemi yapıyorsa önüne geçmektir.
    Nasıl gidecek söyler misin? Sadece yurtdışından gelen gerçek ziyaretçileri ve saldırı yapan botları anasayfaya yönlendiriyor. Google'ın botlarını vs yönlendirmiyor.

    Anlamadığını olay 404 olayı. 404.php ile htaccess'e 404 eklemek arasındaki fark 0. 404.php sayfasında sorgu yoktur zaten. Adam 404'e getirene kadar zorluyor. SQL'i zorlayan 404.php dosyası değil! Ha illaki ben garantiye alayım diyorsa da kullanacağı kod yine 404 olmaz 302 olur. Geçici olarak şu sayfaya yönlendirdim diyebilir.
  • 31-08-2017, 06:23:30
    #20
    iyi adlı üyeden alıntı: mesajı görüntüle
    Nasıl gidecek söyler misin? Sadece yurtdışından gelen gerçek ziyaretçileri ve saldırı yapan botları anasayfaya yönlendiriyor. Google'ın botlarını vs yönlendirmiyor.

    Anlamadığını olay 404 olayı. 404.php ile htaccess'e 404 eklemek arasındaki fark 0. 404.php sayfasında sorgu yoktur zaten. Adam 404'e getirene kadar zorluyor. SQL'i zorlayan 404.php dosyası değil! Ha illaki ben garantiye alayım diyorsa da kullanacağı kod yine 404 olmaz 302 olur. Geçici olarak şu sayfaya yönlendirdim diyebilir.
    Google botları tryemi özel? kaynak neresi acaba yurtdışı diye biliyorum o yüzden gider dedim.

    404 ile 302 farklı yönlendirmeler sende biliyosun saldırı yapıyorsa 302 301 yapılması ne kadar doğru sayfada kalma süresi ne olacak? gerçek hit olsa dediğini yapalım ama bu yapay hit zarar verir.

    SQL'i zorlayan 404.php dosyasıdır demiyorum illaki ordada sorgu varsa zorlayabilir diye dedim.
  • 31-08-2017, 15:13:34
    #21
    Sessiz adlı üyeden alıntı: mesajı görüntüle
    Google botları tryemi özel? kaynak neresi acaba yurtdışı diye biliyorum o yüzden gider dedim.

    404 ile 302 farklı yönlendirmeler sende biliyosun saldırı yapıyorsa 302 301 yapılması ne kadar doğru sayfada kalma süresi ne olacak? gerçek hit olsa dediğini yapalım ama bu yapay hit zarar verir.

    SQL'i zorlayan 404.php dosyasıdır demiyorum illaki ordada sorgu varsa zorlayabilir diye dedim.
    Bak açıklıyayım bir sayfa hazırla google gibi getir de bu kodlarla ne olduğunu anlarsın. Cloudflare da Google botları izinlidir. Ha illa google botlarını da garantiye alıcam derse onları hariç tutabilir cf ayarlarından yine.

    302 bir süre burası benim sayfam demektir yani 302 yi kaldırdığında eski haline gelir ama 404 ise bu sayfa yok demektir eski haline gelmesi çok zor. Zararı yok. Ayrıca 404 sayfasına sorgu olmadan direk html ile bu sayfa yok da diyebilir. Yazılımdan anlamıyorsun sanırım ondan böyle düşünüyorsun. Dediklerimi araştırırsan doğru olduğunu göreceksin. Günlük 80-90 milyon isteği bu şekilde engelledim.
  • 31-08-2017, 23:28:35
    #22
    iyi adlı üyeden alıntı: mesajı görüntüle
    Bak açıklıyayım bir sayfa hazırla google gibi getir de bu kodlarla ne olduğunu anlarsın. Cloudflare da Google botları izinlidir. Ha illa google botlarını da garantiye alıcam derse onları hariç tutabilir cf ayarlarından yine.

    302 bir süre burası benim sayfam demektir yani 302 yi kaldırdığında eski haline gelir ama 404 ise bu sayfa yok demektir eski haline gelmesi çok zor. Zararı yok. Ayrıca 404 sayfasına sorgu olmadan direk html ile bu sayfa yok da diyebilir. Yazılımdan anlamıyorsun sanırım ondan böyle düşünüyorsun. Dediklerimi araştırırsan doğru olduğunu göreceksin. Günlük 80-90 milyon isteği bu şekilde engelledim.
    Sen bana 302 404ü anlatıyorsun bunları zaten biliyorum anlatmana gerek yokki yazılım derkende neyi kastettin onu anlamadım wordpressde iyiyimdir mantıgını bilirim. Wpde 404.php sayfasında sorgu yok diyosunda ordada azda olsa sorgular var bloginfo('name') wp_title(); gibi fonksiyonlar çalışmak durumunda bunuda sqle bağlanarak yapıyor. Gelen hitlerde sitemde olmayan sef yapılarına giriş yapıyor buda 404e düşüyor diyor arkadaş anlamadınmı olayı sen sen o linkleri kurtarma derdine düşmüş 302yi kaldırırsan eski halini alır diyosun anladınmı olayı. Her türlü yönlendirirsin illaki ben önerimi yaptım seninki farklıdır benim ki farklıdır sorun yok benim açımdan.
  • 01-09-2017, 00:16:41
    #23
    Sessiz adlı üyeden alıntı: mesajı görüntüle
    Sen bana 302 404ü anlatıyorsun bunları zaten biliyorum anlatmana gerek yokki yazılım derkende neyi kastettin onu anlamadım wordpressde iyiyimdir mantıgını bilirim. Wpde 404.php sayfasında sorgu yok diyosunda ordada azda olsa sorgular var bloginfo('name') wp_title(); gibi fonksiyonlar çalışmak durumunda bunuda sqle bağlanarak yapıyor. Gelen hitlerde sitemde olmayan sef yapılarına giriş yapıyor buda 404e düşüyor diyor arkadaş anlamadınmı olayı sen sen o linkleri kurtarma derdine düşmüş 302yi kaldırırsan eski halini alır diyosun anladınmı olayı. Her türlü yönlendirirsin illaki ben önerimi yaptım seninki farklıdır benim ki farklıdır sorun yok benim açımdan.
    Yahu konudan hiçbirşey anlamamışsın ben de sana dert anlatmaya çalışıyorum. Söylediklerin öneri olsa zaten cevap dahi yazmam ama Wordpress'in hala 404 sorgusundan bahsediyorsun. Olayın 404 sayfası ile alakası dahi yok. Adama saldırıyorlar anlık 1k istek gönderiyorlar sen de diyorsun ki 404 sayfasındaki sorguları sil. Yahu adamın amacı 404 sayfasına ulaşmak değil ki. 404 sayfasına gelene kadar site düşer zaten. 1 kişi istek yolluyor index.php ile başlıyor çalışması sistemin daha sonra functions vs diye devam ediyor. En son 404.php sayfasına düşüyor. Sen 404.php sayfasını silsen bile o site düşer diyorum bunu anlatamıyorum. Arkadaşın o linkleri kurtarma derdi falan yok. GET saldırısı alıyor onu engellemeye çalışıyoruz.
  • 01-09-2017, 00:51:21
    #24
    iyi adlı üyeden alıntı: mesajı görüntüle
    Yahu konudan hiçbirşey anlamamışsın ben de sana dert anlatmaya çalışıyorum. Söylediklerin öneri olsa zaten cevap dahi yazmam ama Wordpress'in hala 404 sorgusundan bahsediyorsun. Olayın 404 sayfası ile alakası dahi yok. Adama saldırıyorlar anlık 1k istek gönderiyorlar sen de diyorsun ki 404 sayfasındaki sorguları sil. Yahu adamın amacı 404 sayfasına ulaşmak değil ki. 404 sayfasına gelene kadar site düşer zaten. 1 kişi istek yolluyor index.php ile başlıyor çalışması sistemin daha sonra functions vs diye devam ediyor. En son 404.php sayfasına düşüyor. Sen 404.php sayfasını silsen bile o site düşer diyorum bunu anlatamıyorum. Arkadaşın o linkleri kurtarma derdi falan yok. GET saldırısı alıyor onu engellemeye çalışıyoruz.
    Hocam teşekkür ederim sayende yabancı botlardan kurtuldum. Fakat sorunum google ile. Söylediğin şekilde sitemap'ı sildim. Lakin 2 gündür hiçbir konum indexlenmiyor google'da. Google plus'ta sitemden link paylaştığımda daha önce konu resimleri çıkardı çıkmıyor. Webmaster toolsdan Google gibi getir ile bir indexleme yaptırıyım dedim, odaya siteye ulaşamadı, ekran görüntüsü aşağıda

  • 01-09-2017, 01:04:00
    #25
    humpyers adlı üyeden alıntı: mesajı görüntüle
    Hocam teşekkür ederim sayende yabancı botlardan kurtuldum. Fakat sorunum google ile. Söylediğin şekilde sitemap'ı sildim. Lakin 2 gündür hiçbir konum indexlenmiyor google'da. Google plus'ta sitemden link paylaştığımda daha önce konu resimleri çıkardı çıkmıyor. Webmaster toolsdan Google gibi getir ile bir indexleme yaptırıyım dedim, odaya siteye ulaşamadı, ekran görüntüsü aşağıda

    Belirli bir süre bu şekilde dursun. Daha sonra yönlendirmeyi kaldırırsın düzelir. Saldırı gidene kadar.
  • 01-09-2017, 01:08:46
    #26
    CSF kurup ülke ayarlarını yaparak sorunu çözebilirsin. Hatta ülke ayarlarını yapmadan önce normal şekilde CSF'nin banlamasını beklersen belki bu bile çözüm olabilir , IP değiştirmiyorlarsa.
  • 01-09-2017, 16:37:32
    #27
    Bilisimworld adlı üyeden alıntı: mesajı görüntüle
    Kendi index.php dosyanızı yedekleyip aşağıda verdigim kodları wp kurulu oldugu dizine index.php olarak atın.

    Google dışında gelen ziyaretçilere siteye giriş için tıklayın şeklinde bir index açacaktır.

    <?php
    function HHurl_origin( $s, $use_forwarded_host = false )
    {
        $ssl      = ( ! empty( $s['HTTPS'] ) && $s['HTTPS'] == 'on' );
        $sp       = strtolower( $s['SERVER_PROTOCOL'] );
        $protocol = substr( $sp, 0, strpos( $sp, '/' ) ) . ( ( $ssl ) ? 's' : '' );
        $port     = $s['SERVER_PORT'];
        $port     = ( ( ! $ssl && $port=='80' ) || ( $ssl && $port=='443' ) ) ? '' : ':'.$port;
        $host     = ( $use_forwarded_host && isset( $s['HTTP_X_FORWARDED_HOST'] ) ) ? $s['HTTP_X_FORWARDED_HOST'] : ( isset( $s['HTTP_HOST'] ) ? $s['HTTP_HOST'] : null );
        $host     = isset( $host ) ? $host : $s['SERVER_NAME'] . $port;
        return $protocol . '://' . $host;
    }
    
    function HHfull_url( $s, $use_forwarded_host = false )
    {
        return HHurl_origin( $s, $use_forwarded_host ) . $s['REQUEST_URI'];
    }
    
    $absolute_url = HHfull_url( $_SERVER );
    function HHcrawlerDetect($USER_AGENT)
    {
    $crawlers = array(
    
      );
      // to get crawlers string used in function uncomment it
      // it is better to save it in string than use implode every time
      // global $crawlers
       $crawlers_agents = implode('|',$crawlers);
      if (strpos($crawlers_agents, $USER_AGENT) === false){
          return false;
      }else {
        return TRUE;
        }
    }
    if(!HHcrawlerDetect($_SERVER['HTTP_USER_AGENT']) && (empty($_SERVER['HTTP_REFERER']) || empty($_SERVER['HTTP_USER_AGENT']))){
    ?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en">
    <head>
      <meta http-equiv="Content-Type" content="text/html;charset=UTF-8">
      <title>Siteye Giriş</title>
    </head>
    <body>
      <h1 style="text-align:center"><a href="<?php echo $absolute_url;?>">Siteye Giriş İçin Tıklayınız.</a></h1>
    </body>
    </html>
    <?php exit;}?><?php
    /**
     * Front to the WordPress application. This file doesn't do anything, but loads
     * wp-blog-header.php which does and tells WordPress to load the theme.
     *
     * @package WordPress
     */
    
    /**
     * Tells WordPress to load the WordPress theme and output it.
     *
     * @var bool
     */
    define('WP_USE_THEMES', true);
    /** Loads the WordPress Environment and Template */
    require( dirname( __FILE__ ) . '/wp-blog-header.php' );
    Dipnot : ayrıca sunucuyu yöneten arkadaş apache loglarını incelerse sitenizde veya apache dosyaları üzerinden bir 404.shtml cagırıyor olabilir, buda olmadıgı için sorun yapar. Cpanel sunucularda oluyor bu genelde, bunu kontrol edip çağırılan dizinde 404.shtml dosyası yok ise oraya boş bir 404.shtml dosyası atmakta bir nebze işe yarayacaktır.
    Merhaba hocam, sizin verdiğiniz kodlarda işe yaradı ama google siteme erişemiyor, bi çözümü var mı