muzafferbilisim adlı üyeden alıntı:
mesajı görüntüle
Wordpress Saldırısı
79
●6.889
- 25-12-2012, 01:00:01Üyeliği durduruldumail sınır olmıyor kuyruk mail birikiyor normal mailler gitmiyor bu server son 24 saat 800 bin mail oldu mail server 3 bölcem 3 server dagıltıkcak mecbur
- 25-12-2012, 02:23:34Olay firewall'lık bir olay değil ki.. Güvenlik açığı da scriptin bir özelliği gibi çalışır, bir script içinde dosya upload sağlayan bir özellik varsa sunucu buradan ne yüklenmiş ne yüklenmeli ne yüklenmemeli karar veremez, buna karar verip uygulamak yazılımcının işi.. Yazılımcı hatalı kod yazıp .php yüklenmesine sebep oluyorsa sunucu ne bilsin o dosyayla aslında .php yüklenmemesi gerektiğini.. Ne yazılım ne donanımsal firewall buna karar veremez.
Neyse ki yapılan gönderimleri görüp müdahele edebiliyoruz.
Umarım bo konuyu çok kişi okur da şu yazdığımı görür.
Sitenize bir script kurup Allah'a emanet bırakmayın. Özellikle Wordpress gibi herkesin elinin altında olan halka açık bir script kuruyorsanız her çıkan güncellemeyi yapmak göreviniz. Adamlar sürekli güvenlik açığı arıyor, bulduklarında siz güncellememiş olursanız siteniz phisingden spam mailine her türlü iş için kullanılır. - 25-12-2012, 12:35:05Üyeliği durdurulduhala wp 2.0 kullanan varCrazy adlı üyeden alıntı: mesajı görüntüle
adamlar inatla wp 3.5 yükseltmiyor bunlara ne yapcaz ?
- 25-12-2012, 12:40:00Kimlik doğrulama veya yönetimden onay bekliyor.Sunucu sahipleri ilgili sitelerin dizinlerine mevcut spam yapılan saat dilimleri arasında herhangi bir listpatch tarzı dosya yüklenmesi oluyor mu ? + tema adlarini pm ile atarmısın şüphelendiğim bir durum var bu sebebiyet verebilir buysa sorunu anında çözeriz.
- 25-12-2012, 12:43:38AdministratorGece itibari ile bizdede aynı durum mevcut.
Genelde Spam çıkışı yapan php'ler tema dosyaları içerisinde çıktı. Bunları tespit ederek içeriğini tarattım sunucuda bulduğum dosyaları sildim tekrarlanması halinde bende hesapları mecburen askıya alıcam.
Eski sürümlerde yada eski temalarda bir açık söz konusu olabilir şuanda - 25-12-2012, 12:44:05Üyeliği durdurulduguncel surum kullaniyorum. 4-5 ana eklenti haric gereksiz eklenti kullanmiyorum. ve bircok farkli resellerda bulunan sitelerimin hicbirinde saldiri yok.
Bana kalsa aciklar temlarda veya eklentilerde degil de ordan burdan war-ez den indirilen premium temalarinin icinde saldirgan tarafindan koyulan gizli .php dosyalardir. ordan yapiyor olabilir.
gitti güzelim tema bidaha düzelmedi ve hala spam mesajlar geliyor. Bu arada eski sürümde oluyor sanırım.
adamlar inatla wp 3.5 yükseltmiyor bunlara ne yapcaz ?