Arkadaşlar ismini şu an için vermeyeceğim bir firmada resellerım var. dün akşam saatlerinde haber aldım ki, tüm wordpress siteler hacklenmiş. 1-2 tane hariç. toplam hacklenen wp site sayısı 13. firmayı aradım genel wordpresslerde açık var birtek bizim firmamıza özel bir durum değil dedi. kullandığım eklenti ve temalarla alakalı olabileceğini söyledi.
yedek konusunu açtığımda, yedeklerimizde sıkıntı var dedi.
şimdi sizlere sormak istiyorum,
-böyle bir durum ile karşılaşan firma/kişiler var mı?
-tamam kullanılan tema yada eklentide sıkıntı var diyelim, (ki en faz kullanılan eklenti nextgen gallery) 13 sitenin hepsinde mi durum aynı oldu? yani server'ın güvenlik konusunda eksiği olmuş olamaz mı?
-bu durumda firma yedek konusunda yardımcı olması lazım değil miydi?
kafayı yememek elde değil. yani şu noktada sorunun firmada mı scriptte mi olduğunu öğrenmek istiyorum. başka bu sorunla karşılaşan birileri var mı? yıllardır scriptte sorun yoktu açık yoktu da şimdi mi oldu. anlamış değilim.
Reseller'da ki tüm Wordpress Sitelerim Hacklendi
23
●1.161
- 19-05-2014, 14:10:56Firma adı nedir acaba, söylerseniz daha hızlı çözüm bulunabilir.
- 19-05-2014, 14:16:50yok firma adını söylemem doğru olmaz şu an için. ama yıllardır çalıştığım iyi kötü hizmet aldığım ve bu platformda da olan bir firma. yani gerçekten hata scriptteyse, gerçekten hata 13 sitede ise firma adını söylemem haksızlık olur. (!)
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 14:16:50 -->-> Daha önceki mesaj 14:13:36 --
evet aynen öyle. birde yedek konusu var tabi.RoxiRox adlı üyeden alıntı: mesajı görüntüle - 19-05-2014, 14:26:29Merhaba Kullandıgınız eklentileri yazabilirmisiniz? 13 sitenizdede genel olarak kullandıklarınızı size detaylı bilgi verebilirim yazarsanız.Bide wordpress sürümü güncelmiydi ?
- 19-05-2014, 14:27:37Wordpress çok sık hacklenen bir script. Kullanılan tema ve eklentiler buna yol açıyor yani size hatalı bir bilgi verilmemiş. Kişisel düşüncem, sunucu kaynaklı olsa 1-2 siteniz hariç kalmazdı, tamamen hacklenirdiniz. Bütün sitelerinizde ortak kullandığınız bir tema ya da eklenti soruna yol açmış olabilir. Çok sık gördüğümüz bir durum, bu açıklardan faydalanıp uploads vb.. alakasız klasör içlerine de dosya atabiliyorlar, bu durumda da bulmak son derece zorlaşıyor zararlı içerikleri.
Yedek konusunu şirketiniz ile görüşmelisiniz, zorunlu değiller ama sistem yedeği tutuyorlarsa yardımcı olacaklarını düşünüyorum. - 19-05-2014, 14:36:52Çok emin olmamakla beraber nextgen gallery bu eklentide güvenlik açığı mevcut.
Eğer firmada problem olduğunu düşünüyorsanız aynı sunucuda barınan wordpress örnek site talep edebilirsiniz.
Güzelce rica ederseniz yedekleri mevcutsa size yardımcı olacaktır.
Ama wordpress dosyalarınızı eklentilerinizi güncellemeyi unutmayınız.
Ayz3T adlı üyeden alıntı: mesajı görüntüle