• 22-02-2020, 21:12:28
    #1
    2 gün önce hiç bir şey yoktu sitem patlamış güzelhostingin cevabı bu yönde yedekten geri yükleme yapacaklar sağ olsunlar.

    --------------------------

    Wordpress yazılımında güvenlik zaafiyeti meydana gelmiştir, bu nedenle web siteniz hacklenmiş ayarları sıfırlanmış durumdadır.
    Wordpress yazılım dünyada en çok kullanılan ve en çok güvenlik zaafiyetinin meydana geldiği yazılımdır, bu duruma genel olarak neden olan sebepler çok fazla eklenti kullanılması ve güncellenme gerçekleştirilmemesidir.
    Şu an için önerimiz öncelikle son yedeğin kontrol edilerek yüklenmesidir, yedek yüklemesi sonrasında yazılım içeriğinizi kontrol ederek sorun teşkil edilen tema temizlenmelidir.
    Themegrill , tema yapımcısına ait ücretsiz temaları kullanan kişilerde bu hacklenme mevcut. Hacklenme durumu bizim ile ilgili değil tema yapımcısının temaları ile ilgilidir. Colormag, Esteem vb. temaları kullanımını güvenlik açığı kapatılana kadar kullanılmamasını önermekteyiz.

    --------------------------

    öyle aman aman bir eklenti de yoktu sitede wordpress'in kendi sunduğu ücretsiz temalardan birini kullanıyordum var mı benden başka hacklenen
  • 22-02-2020, 21:16:29
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Geçmiş olsun
  • 22-02-2020, 21:16:52
    #3
    Bana pek inandırıcı gelmedi. Yani tamam, tema ve fazla eklentiden kaynaklanabilir bir durum. Ama dediğinize göre az eklenti ve wordpress'in sunduğu ücretsiz temayı kullanıyormuşsunuz. Bende başka bir şey oldular ve böyle üstünü örtüyorlar
  • 22-02-2020, 21:19:30
    #4
    emreyavsan adlı üyeden alıntı: mesajı görüntüle
    Bana pek inandırıcı gelmedi. Yani tamam, tema ve fazla eklentiden kaynaklanabilir bir durum. Ama dediğinize göre az eklenti ve wordpress'in sunduğu ücretsiz temayı kullanıyormuşsunuz. Bende başka bir şey oldular ve böyle üstünü örtüyorlar
    yani aynı hosting firmasından hizmet alıp aynı şeyleri yaşayan başkaları da varsa, senaryo mantıklı
  • 22-02-2020, 21:22:55
    #5
    güldürme reis sende inandın mı?
  • 22-02-2020, 21:25:04
    #6
    Üyeliği durduruldu
    Sunucu geçilmiştir %90 görüşüm budur. Günümüzde artık firmalar güvenlik kısmını pek iplemiyor, php kısmında milyon tane açık bırakıyor. Basit bir script kiddie bile gelip 2 3 cowdirty ya da farklı metasploit generatorlar ile pem sistemini geçip ln -s ile sisteme rahatlıkla sızabiliyor. Firma sahibinin yapacağı şey copy paste ile fonksiyon kısıtlamak hepsi bu. WordPress son güncellemeler ile kendi güvenlik açıklarını kapadı ve asla kolay kolay hacklenebilir sistem haline düşürmediler. Eskiden BruteForce vb saldırılar ile hackleme işlemi yaparlardı. SQL injeksiyon gibi açıklar vardı. Şimdi hiç birisi söz konusu değil.
  • 22-02-2020, 21:25:09
    #7
    yunusdm adlı üyeden alıntı: mesajı görüntüle
    güldürme reis sende inandın mı?
    bu doktor hasta ilişkisi gibi aslında doktor gripsin deyince insanda inanmak istiyor
  • 22-02-2020, 21:26:56
    #8
    Soragami adlı üyeden alıntı: mesajı görüntüle
    bu doktor hasta ilişkisi gibi aslında doktor gripsin deyince insanda inanmak istiyor
    kral hacklendiğini onlar mı söyledi yoksa sen farkedip mesaj mı attın onlara
  • 22-02-2020, 21:27:05
    #9
    otukenwebtr adlı üyeden alıntı: mesajı görüntüle
    Sunucu geçilmiştir %90 görüşüm budur. Günümüzde artık firmalar güvenlik kısmını pek iplemiyor, php kısmında milyon tane açık bırakıyor. Basit bir script kiddie bile gelip 2 3 cowdirty ya da farklı metasploit generatorlar ile pem sistemini geçip ln -s ile sisteme rahatlıkla sızabiliyor. Firma sahibinin yapacağı şey copy paste ile fonksiyon kısıtlamak hepsi bu. WordPress son güncellemeler ile kendi güvenlik açıklarını kapadı ve asla kolay kolay hacklenebilir sistem haline düşürmediler. Eskiden BruteForce vb saldırılar ile hackleme işlemi yaparlardı. SQL injeksiyon gibi açıklar vardı. Şimdi hiç birisi söz konusu değil.
    sanırım iyi bir şey den bahsediyosun reis yani bu sunucunun açığından mütevellit başıma gelen bir olay sanırım



    yunusdm adlı üyeden alıntı: mesajı görüntüle
    kral hacklendiğini onlar mı söyledi yoksa sen farkedip mesaj mı attın onlara
    siteyi açtım eser yoktu kirden dedim sitem sıfırlanmış md5 den şifre değiştirdim yine admin paneline erişemiyorum falan yazdım onlarda heklenmişin gardeşim sen dediler