Wordpress Saldırısı
79
●6.889
- 27-01-2013, 23:29:19Kimlik doğrulama veya yönetimden onay bekliyor.
- 30-01-2013, 01:30:27Üyeliği durdurulduHayırlı geceler,
Peki bu sorunun çözümü kimde ? kimin birşeyler yapması ve ne yapması gerekiyor ? servis sağlayan host firmalarında mı ? bu firmaların müşterisi olup wp siteleri barındıranlarda mı ? Sitelerin sahiplerinde mi ?
not: sadece wp için geçerli değil sanırım , 2 adet html sitemde spam mail çıkışı yapıldığından dolayı suspend edildi.
Mail accountlarını tamamen siliyorum
wp sitelerde akismet, mail form gibi eklentileri siliyorum, sayfa ve yazıları tamamen yoruma kapatıyorum, son sürüm güncellemesini yapıyorum fakat sonuç değişmiyor.
???? - 31-01-2013, 21:17:43ersel75 adlı üyeden alıntı: mesajı görüntüle
Merhaba,
Mantık olarak baktığımızda saçma dosya isimleri wp-content/plugins klasorunde oluşturuluyor.Oradan silindiğinde problem ortadan kalkmış oluyor.Kesin çözüm mü derseniz bilmiyoruz geçici çözümde olabilir.
Örnek plugins klasorunde bir dosya ismi zuyvofeucfb/ tabi hepsi birbirinden farklıdır.
iyi çalışmalar dileriz. - 31-01-2013, 21:41:25Eğer sunucunuz da local mail gönderimi açık ise kullandığınız web server ayarlarından mail kısmını kapatınız.
SMTP ile mail bırakım seçeneklerine geçiniz. Ayrıca scriptin smtp mail bırakım alanına konu kısımlarına belirli başlıkları geçir gibi bir kod yazabilirsiniz.
Ve üye tablosunda olmayan mail adreslerine mail basmıcak şekilde de konfigüre edilebilir. - 31-01-2013, 22:25:08MisafirMerhaba,ersel75 adlı üyeden alıntı: mesajı görüntüle
Müşteriyi veya hostingçiyi haksız yapmamak gerekir sonuç olarak 2 tarafında bilgisine danışılmadan dosyalar türüyor. Bu sorunun kesin çözümü serverin php'sinde baya bir engelleme yapmaktır (mail, chmod, klasör oluşturma, dosya oluşturma ve daha çok komutların engellenmesidir) buda birçok scriptin eklenti, tema, hatta çekirdek işlevselliğinin çalışmasına mani olur
Bilemiyorum tavsiyem uygun olurmu nod32 veya diğer sağlam virüs programlarını linux sunuclarınıza kurup real-time korumasından yararlanabilirsiniz. Bu gibi virus programlarının linux dosya sistemi uyumluluğu vardır
Saygılarımla - 02-02-2013, 01:00:52Üyeliği durdurulduHerkese teşekkürler,
Sanırım çaresiz kaldım ne yapılabilir kesin çözüm nedir ? bulamıyorum.. Hosting firmam resmen al sitelerini git diyor, bizde sıkıntı yaşıyoruz daha fazla riske giremeyiz diyorlar.. Hadi öyle olsun alıp gidelim de gittiğimiz yerde ne olacak ? Çözüm değil ki tek tek müşterilerimi arayıp alın sitelerinizi ne yaparsanız yapın mı diyeceğim.
Evvelce pek çok host firmasının oldukça kötü dönemleri oldu bizler müşteri olarak günlerce haftalarca mağdur olduk fakat kimseyi yüz üstü bırakıpda gitmedik.
Saldırılar disk yanmaları veri kayıpları database çökmeleri vs. vs hepsinede olur bunlar yaşanabilir dedik. Şimdi oklar bize dönmüş bir durumda malesef host firmamız yanımızda olmak yerine bizde zor durumda kalıyoruz gidin diyor.