Suc kimde, cozum nasil olmali?
14
●489
- 06-11-2015, 09:31:05Merhabalar,
bu durum tema, eklenti ve elbette büyük ölçüde sunucuda yer almayan waf kaynaklı olabiliyor. wordpress sistemler her dakika onlarca exploit denemelerine mağruz kalan ve mod_sec (waf) kurulumu olmayan sunucularda barındırılan sitelere kolayca shell, şifreli kod injection edilebilen sistemlerdir.
Burada öncelikli olan
1- sunucu taraflı sağlayıcıların alacakları güvenlik önlemleri, ruleler, cxs
2- wordpress sahiplerinin alacakları önlemler.
Saygılarımızla ... - 06-11-2015, 11:18:19Yok sorun sitenin gitmesi vb degil, hayatta neler olmuyor, isterse silinsin hersey hic onemli degil. Benim sadece kizdigim nokta her ticket, "sorun bizde degil siz bakmalisiniz bu durumlara, iyi gunler" seklinde, sanki tekrar ticket atilmasin tarzi. Ben zaten suc atmiyorum kimseye ama neden oldugunu da tabi ki firma soyleyecek bana, herseyi onlar goruyor sonucta.CliaWeb adlı üyeden alıntı: mesajı görüntüle
Bunun kimseye faydasi olmaz, firma koklu ve iyi bir firma, zaten daha yeni calismiyorum onlarla. Yakisik almayan bir durum olur bu, ki dusunulemez boyle birsey. Firma ismini vermek te ise yaramaz, zira A B firmasindan ziyade, varsa sitelerini dusunen, sitelerini barindirdigi yere "kardesim, yarin obur gun bu tarz bir olay gelirse benim basima, sen bana nasil ve ne derece yardimci olacaksin?" sorusunu sorabilir herkes, boylece alacagi cevaba gore ister calistigi firma ile devam eder, ister baska bir firmaya gecer. Sadece bana boyle oldu diye, herkes ayni sorunu yasiyor biciminde konuyu lanse etmem ayip olur. Zira Mercedes cok yakiyor diye "kotu araba" demek, acikcasi saygisizlik olur, o yuzden herkesin bu ornek durumu alarak firmasina ticket atmasi, kendi siteleri icin daha aglikli olacaktir.Padre adlı üyeden alıntı: mesajı görüntüle - 06-11-2015, 11:35:02Bu konuda öncelikli olarak konu sahibine teşekkür etmek istiyorum, son zamanlarda "X firmasına lanet olsun, Allah bildiği gibi yapsın, mağdur oldum" gibi konulardan ziyade "Ya şöyle bir durumla karşılaştım da, acaba nedir ne değildir" şeklinde bilgi edinmeye ve çözüm aramaya yönelik konular açılıyor. Bu da bir hosting işletmesinin sahibi olarak müşteri kesiminin bazı olaylara daha ılımlı yaklaşabildiğini gösterdiğinden, çözümlerin daha kolay ve stressiz bir ortamda geleceğine işaret ediyor.
Konuda arkadaşların da belirtmiş olduğu gibi normal şartlarda minimum 1 yıl maksimum 2 yıl bu log kayıtlarının tutulması gibi yer sağlayıcı olanların yükümlülüğü var. Muhtemelen teknik destek operatörü sizi "başından savmak" için böyle bir şey söylemiş olabilir. Ya da ciddi ciddi logları günlük siliyor olabilir ki bu durum hem müşterileri hem de kendileri adına büyük bir sorun teşkil etmektedir.
Konuyla ilgili olarak cPanel ' den en azından sizin inceleyebileceğiniz log kayıtları ile işe başlayarak, diğer dosyalar ya da FTP'ye sızıntı olup olmadığı ile ilgili olarakta inceleme yapmanızı öneririm.