• 20-03-2010, 16:01:28
    #1
    Wordpress 2.9.2 kullanıyorum Syrian Hackers Team benim sayfamı hacklemişler.
    Bu adamların sitesini bilen var mı. ayrıca Cpanelde sitemin hacklendiği zamanki iplere nerden bakarım.

    teşekkürler.
  • 20-03-2010, 16:04:13
    #2
    Üyeliği durduruldu
    Bu konuda tek siz deyilsiniz madur olan bir arkadaş daha vardı şimdi kendimi kutluyorum neden word press kullanmamak da hocam geçmiş olsun hostcunuza iletin bulurlar sağlamsa host firmanız tabiki bunları dar ağacına asacan ayazda gebersin ş.fsizler dadandılar bunlar bu aralar bana toslamasınlar toslarlarsa kendini direk parmaklıklar ardında bulur bunuda yaparım
  • 20-03-2010, 16:15:41
    #3
    BiMaster006 adlı üyeden alıntı: mesajı görüntüle
    Bu konuda tek siz deyilsiniz madur olan bir arkadaş daha vardı şimdi kendimi kutluyorum neden word press kullanmamak da hocam geçmiş olsun hostcunuza iletin bulurlar sağlamsa host firmanız tabiki bunları dar ağacına asacan ayazda gebersin ş.fsizler dadandılar bunlar bu aralar bana toslamasınlar toslarlarsa kendini direk parmaklıklar ardında bulur bunuda yaparım
    sanırım hesabımın şifresini bularak girmişler ama yinede wp'ye uygun bir exploit varsa bilmiyorum.
  • 20-03-2010, 16:45:12
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    wp'den ziyade eklentilerinde sorun olabilir onlar güncel miydi? onu da geçtim host sağlam mı?
  • 20-03-2010, 16:55:08
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    serverden girmişlerdir .
  • 20-03-2010, 17:01:37
    #6
    AndyCap adlı üyeden alıntı: mesajı görüntüle
    wp'den ziyade eklentilerinde sorun olabilir onlar güncel miydi? onu da geçtim host sağlam mı?
    Eklentiler:

    akismet
    contact-form-7 2.1.2
    google-analytics-for-wordpress 3.2.5
    google-sitemap-generator 3.2.2
    proplayer 4.7.7
    really-simple-captcha 1.1
    sidebar-login 2.2.9
    turkish-lira-exchange-rates 1.9.8.5
    wp-pagenavi 2.61

    Loglara nerden bakabilirim,
    Host webhostingworld.net firmasından bayilik var.


    Diğer hesaplardaki kullanıcıların sitelere birşey olmamış.
    Zaten hackleyenleri araştırdığında hep wordpress siteleri hacklemişler.
  • 20-03-2010, 17:17:45
    #7
    peki hackledikleri sitelerdeki temalar benzer mi? ya sen yinede böyle uğraşmaktansa webhostingworld firmasına durumu anlat logları da iste onlar çözüm bulurlar bence
  • 20-03-2010, 17:19:19
    #8
    demekki wp nn bi açığı var
  • 27-05-2010, 14:08:36
    #9
    Üyeliği durduruldu
    Wordpress için şuanda Brute Forcer Var Eski Yöntem Listeyi Veriyorsun Tek Tek Deniyor onun dışında Sunucunuzda ln -s komutu ile Configinizi çekip dbden şifrenizi değişirtirmiş olabilirler.