MyGhosTR adlı üyeden alıntı:
mesajı görüntüle
Sitemi Hacklediler
16
●1.683
- 02-09-2010, 14:10:57Yav o değilde benimde önemsiz sitelerdne birine konu eklemiş meta atmış. Şifreyi değiştirmiş ama nasıl becerdi bunu. O siteye gelene kadar çok siteye ulaşabilirdi eğer bilgisayarımda bişey olsaydı.
Var heralde wordpressde bişeyler. - 02-09-2010, 14:17:12Kimlik doğrulama veya yönetimden onay bekliyor.3. Sınıf modifikasyon kullanıyorsanız kaldırın. Dosyaların CHMOD unu düzeltin. Pc nizde keyloger tarzı virüsler var mı kontrol edin. Ama açıkcası yazdıklarımın hiç birinin olması düşük ihtimalli bu adamlar pkk nın propogandasını yapıyorlar tek bir site üzerinde uzun uzun uğraşmazlar. Bu sebeple daha genel şeylere bakmak. Misal sunucu perl,cgi tarzı dosyaları okuyor mu? Telnet yolu var mı gibi? Ayrıca hack tam olarak nasıl olmuş yönlendirmemi direk index mi? Eğer mysql'e yönlendirme koymuşlarsa ki büyük ihtimalle öyledir. Sunucu shellere karşı rikli demektir.Çünkü eğer 3. modifikasyon kullanmıyorsanız wp de bu denli bir açık olması halinde milyonlarca site hacklenir.aros_121 adlı üyeden alıntı: mesajı görüntüle
- 02-09-2010, 14:24:37Chmod izinleri ile alakası vardı galiba.İzinler 777 diHS_Abdullah adlı üyeden alıntı: mesajı görüntüle
444 yaptım şimdi
- 02-09-2010, 15:49:37kendi elinle gelin hackleyin demişsinaros_121 adlı üyeden alıntı: mesajı görüntüle
- 02-09-2010, 16:07:00Kimlik doğrulama veya yönetimden onay bekliyor.sahibe sadece okuma izni vermişsin, sahibe bir de yazma izni vermen lazım. 644 yap dosyaları klasörlerde 755 olsun.aros_121 adlı üyeden alıntı: mesajı görüntüle
- 05-09-2010, 20:53:56Üyeliği durdurulduMerhaba arkadaşlar ;
Bilindiği üzere son günlerde wordpress sistemlere belirli ataklar var.
E tabiki bunlari önlemeninde basit yollari var
--
1.Wordpress şifrenizi brute force şeklinde kırılamayacak bir şifre yapiniz.
2.Hosting sahibinizle görüşüp perl'i sunucuda engelleyiniz. ( Cgi-Telnete karşın )
3. Configinizi sıradan base64 şifreden farklı yöntemlerle şifreleyiniz. ( Byterun'u öneririm ama o da şu aralar decodelenebiliyor )
4.Eklentilerinizi dikkatli seçiniz.
5.Her ihtimala karşın wp-admin.php yi cpanelden 2. bir şekilde şifreleyiniz.
Hacklenmicek sistem yoktur
Ama coldhackers gibi bebelere karşı önlem alabilirsiniz.
444 yaptım şimdi