• 25-12-2012, 01:00:01
    #10
    Üyeliği durduruldu
    muzafferbilisim adlı üyeden alıntı: mesajı görüntüle
    Mailleri sınırlandırın wp son güncelleme yapın başka türlü çözemezsiniz
    mail sınır olmıyor kuyruk mail birikiyor normal mailler gitmiyor bu server son 24 saat 800 bin mail oldu mail server 3 bölcem 3 server dagıltıkcak mecbur
  • 25-12-2012, 01:59:03
    #11
    PHP Mail kapatın SMTP üzerinden göndermek isteyen göndersin bizde bu şekilde çözüm bulduk ancak yinede benzeri sorunlar var. Son zamanlarda spam nedeniyle bizde bazı siteleri suspendlemek zorunda kaldık.
  • 25-12-2012, 02:23:34
    #12
    Kurumsal PLUS
    Olay firewall'lık bir olay değil ki.. Güvenlik açığı da scriptin bir özelliği gibi çalışır, bir script içinde dosya upload sağlayan bir özellik varsa sunucu buradan ne yüklenmiş ne yüklenmeli ne yüklenmemeli karar veremez, buna karar verip uygulamak yazılımcının işi.. Yazılımcı hatalı kod yazıp .php yüklenmesine sebep oluyorsa sunucu ne bilsin o dosyayla aslında .php yüklenmemesi gerektiğini.. Ne yazılım ne donanımsal firewall buna karar veremez.

    Neyse ki yapılan gönderimleri görüp müdahele edebiliyoruz.

    Umarım bo konuyu çok kişi okur da şu yazdığımı görür.

    Sitenize bir script kurup Allah'a emanet bırakmayın. Özellikle Wordpress gibi herkesin elinin altında olan halka açık bir script kuruyorsanız her çıkan güncellemeyi yapmak göreviniz. Adamlar sürekli güvenlik açığı arıyor, bulduklarında siz güncellememiş olursanız siteniz phisingden spam mailine her türlü iş için kullanılır.
  • 25-12-2012, 03:50:24
    #13
    Benim sitenin teması bozuldu bunların yüzünden ağlasam mı gülsem mi halime gitti güzelim tema bidaha düzelmedi ve hala spam mesajlar geliyor. Bu arada eski sürümde oluyor sanırım.
  • 25-12-2012, 12:35:05
    #14
    Üyeliği durduruldu
    Crazy adlı üyeden alıntı: mesajı görüntüle
    Benim sitenin teması bozuldu bunların yüzünden ağlasam mı gülsem mi halime gitti güzelim tema bidaha düzelmedi ve hala spam mesajlar geliyor. Bu arada eski sürümde oluyor sanırım.
    hala wp 2.0 kullanan var adamlar inatla wp 3.5 yükseltmiyor bunlara ne yapcaz ?
  • 25-12-2012, 12:40:00
    #15
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Sunucu sahipleri ilgili sitelerin dizinlerine mevcut spam yapılan saat dilimleri arasında herhangi bir listpatch tarzı dosya yüklenmesi oluyor mu ? + tema adlarini pm ile atarmısın şüphelendiğim bir durum var bu sebebiyet verebilir buysa sorunu anında çözeriz.
  • 25-12-2012, 12:43:23
    #16
    Bundan 1,2 hafta önce çin merkezli 2,3 ip adresini whmcs admin paneline girme denemesi yaptı başaramadı. Bu sorundan admin klasörüne şifrelemekle kurtulduk.
  • 25-12-2012, 12:43:38
    #17
    Administrator
    Gece itibari ile bizdede aynı durum mevcut.
    Genelde Spam çıkışı yapan php'ler tema dosyaları içerisinde çıktı. Bunları tespit ederek içeriğini tarattım sunucuda bulduğum dosyaları sildim tekrarlanması halinde bende hesapları mecburen askıya alıcam.

    Eski sürümlerde yada eski temalarda bir açık söz konusu olabilir şuanda
  • 25-12-2012, 12:44:05
    #18
    Üyeliği durduruldu
    guncel surum kullaniyorum. 4-5 ana eklenti haric gereksiz eklenti kullanmiyorum. ve bircok farkli resellerda bulunan sitelerimin hicbirinde saldiri yok.

    Bana kalsa aciklar temlarda veya eklentilerde degil de ordan burdan war-ez den indirilen premium temalarinin icinde saldirgan tarafindan koyulan gizli .php dosyalardir. ordan yapiyor olabilir.