• 19-05-2014, 14:37:12
    #10
    Bence wp kurulurken içinde gelen wp free temalrın silinmesi lazım . Bende çok hack yediğim için silmem yönünde öneri almıştım.. sizede öneririrm..
  • 19-05-2014, 14:42:07
    #11
    RoxiRox adlı üyeden alıntı: mesajı görüntüle
    Firmanın tek söylediği " kullandığınız tema ve eklentilerde açık var. " nedense kendilerinde hiç suç yok.
    Bartuc adlı üyeden alıntı: mesajı görüntüle
    Wordpress çok sık hacklenen bir script. Kullanılan tema ve eklentiler buna yol açıyor yani size hatalı bir bilgi verilmemiş. Kişisel düşüncem, sunucu kaynaklı olsa 1-2 siteniz hariç kalmazdı, tamamen hacklenirdiniz. Bütün sitelerinizde ortak kullandığınız bir tema ya da eklenti soruna yol açmış olabilir. Çok sık gördüğümüz bir durum, bu açıklardan faydalanıp uploads vb.. alakasız klasör içlerine de dosya atabiliyorlar, bu durumda da bulmak son derece zorlaşıyor zararlı içerikleri.

    Yedek konusunu şirketiniz ile görüşmelisiniz, zorunlu değiller ama sistem yedeği tutuyorlarsa yardımcı olacaklarını düşünüyorum.
    cevabınız için teşekkürler. doğrudur muhtemelen öyle ama 13 site birden olunca insan bir düşünüyor. birde yedeğimizde sıkıntı var manuel halledeceksin dendi. ayıkla pirincin taşını.

    ben burada firma ismini vermememin nedeni de o. firmanın gerçekten suçu da olmayabilirdi. ama 13 siteye birden olunca da, pek masum görünmüyor gibime geldi.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 14:42:07 -->-> Daha önceki mesaj 14:37:25 --

    Alexis adlı üyeden alıntı: mesajı görüntüle
    Log kayıtları incelenmeli.
    o kadar da ilgileneceklerini sanmıyorum. o derece.

    StilNet adlı üyeden alıntı: mesajı görüntüle
    Çok emin olmamakla beraber nextgen gallery bu eklentide güvenlik açığı mevcut.
    Eğer firmada problem olduğunu düşünüyorsanız aynı sunucuda barınan wordpress örnek site talep edebilirsiniz.
    Güzelce rica ederseniz yedekleri mevcutsa size yardımcı olacaktır.
    Ama wordpress dosyalarınızı eklentilerinizi güncellemeyi unutmayınız.
    hocam zaten gayet sakince aradım sakince sorup kapattım. yedekleri yokmuş, sorunluymuş.

    Civciv adlı üyeden alıntı: mesajı görüntüle
    Bence wp kurulurken içinde gelen wp free temalrın silinmesi lazım . Bende çok hack yediğim için silmem yönünde öneri almıştım.. sizede öneririrm..
    teşekkürler hocam tavsiyenizi aklımda tutacağım.
  • 19-05-2014, 14:42:58
    #12
    netgen gallery Local file inclusion açığı vardı bildigim sanırım ondan yararlanmış olabilirler yedekleme konusunda firmayla görüşmeniz iyi olacaktır.Ellerinde yedek varsa yardımcı olacaklardır.Wordpress sürümünü mutlaka güncel tutun eklenti minimum kullanmaya gayret edin ve ayrıca templatelerden gereksizleri silin ***** tema kullanmamaya gayret edin içinde şifreli kodlarla açık bırakıyolar ne yazikki.
  • 19-05-2014, 14:51:01
    #13
    Bu ara bayağ güncelleme mevcut illaki bi yerden açık çıkmıştır. Hemen kabahati hosting şirketinde aramamak lazım. Eğer siz de bir hata yok hosting şirketinde bir hata varsa. Anayasada bununla ilgili maddeler mevcuttur. Çok ciddi tazminatlar alabilirsiniz. Umarım sorununuz en kısa zamanda çözüme kavuşur.
  • 19-05-2014, 15:00:08
    #14
    bruno adlı üyeden alıntı: mesajı görüntüle
    Bu ara bayağ güncelleme mevcut illaki bi yerden açık çıkmıştır. Hemen kabahati hosting şirketinde aramamak lazım. Eğer siz de bir hata yok hosting şirketinde bir hata varsa. Anayasada bununla ilgili maddeler mevcuttur. Çok ciddi tazminatlar alabilirsiniz. Umarım sorununuz en kısa zamanda çözüme kavuşur.
    ekonomikhostr10 adlı üyeden alıntı: mesajı görüntüle
    netgen gallery Local file inclusion açığı vardı bildigim sanırım ondan yararlanmış olabilirler yedekleme konusunda firmayla görüşmeniz iyi olacaktır.Ellerinde yedek varsa yardımcı olacaklardır.Wordpress sürümünü mutlaka güncel tutun eklenti minimum kullanmaya gayret edin ve ayrıca templatelerden gereksizleri silin ***** tema kullanmamaya gayret edin içinde şifreli kodlarla açık bırakıyolar ne yazikki.

    şu anda hacklenen sitelerdeki indexte bir facebook adresi verilmiş. facebooktaki grupta, hackledikleri sitelerin isimlerini yazmışlar. rasgele tıkladım, benim olmayan sitelere ve whois kayıtlarına baktığımda hepsi aynı dns'lere yönlenmiş. yani benim reseller'ın kullandığı ip.

    gel bir de burdan yak.
  • 19-05-2014, 15:11:50
    #15
    Sanırım sizin siteleri paravan kullanmış yapanlar yani indexi size atıp diğer siteleride aynı şekilde sizin indexe yonlendirmiş olabilirler
  • 19-05-2014, 15:19:13
    #16
    valla bilemiyorum ama listeye hala bakıyorum. DNS'ler hep aynı. yani hackledikleri siteleri yazdıkları listede şu ana kadar başka bir server da bulunan site göremedim. bu da sanırım server ile alakalı olsa gerek. tesadüf mü yoksa?
  • 19-05-2014, 15:26:18
    #17
    Hacklenen sitelere bakmak lazım hepsi wordpress ise hostingten değil wordpressten kaynaklı ama eger wordpress dısında siteler varsa hosting ayarlarıyla alakalı olabilir görmeden yorum yapmak yanlış olur siz kendi tarafınıza düşen önlemleri alın yeterli olacaktır durumuda firmanıza bildirin onlarda varsa yapacakları yapıp size dönerler yani bir nevi firma loglara bakıp inceleme fırsatı bulur siz bizle paylastıgınız bilgileri onlarada söyleyin.Facebook adresi vs bakarlar.
  • 19-05-2014, 16:49:06
    #18
    Reseller ana hesabı hacklendiyse gerisi için ek bir işlem yapmaya gerek yok