• 05-10-2022, 01:21:00
    #10
    Powermat adlı üyeden alıntı: mesajı görüntüle
    Herkese iyi akşamlar, 3-4 gündür hastaydım bilgisayarı yeni açtım ve baktığım zaman internet sitemin hacklendiğini gördüm. Kim neden böyle bir şey yaptı anlam veremedim. Siteden herhangi bir siteye yönlendirme vs. gibi bir şey söz konusu değil. Sadece ana sayfaya böyle bir ibare bırakılmış:

    Kimin bana bir kini olup bunu yapar hiçbir fikrim yok ama hackleyip siteyi kullanmak istememişler. Mesaj bırakmak istedikleri için bu şekilde bir yazı bıraktıklarını düşünüyorum. Sisteme nasıl sızdıkları hakkında da bir fikrim yok.
    Sunucudan kaynaklı olarak böyle bir hacklenmeye maruz kalmış olabilir miyim?
    Geçmiş olsun, hosting sağlayıcınız ile görüşürseniz erişim kayıtlarınızı size rapor edebilirler.
    • Powermat
    Powermat bunu beğendi.
    1 kişi bunu beğendi.
  • 05-10-2022, 01:21:38
    #11
    Kurumsal PLUS
    bakmadan bir şey denilmesi doğru olmaz.
  • 05-10-2022, 03:10:13
    #12
    Güvenlik çalışmalarınızı önemsemediğinizi görüyorum. Optimize sadece hızdan ibaret değildir. Güvenlik çalışmaları son derece önemlidir ve yedekli çalışmanız projelerinizin hayatını kurtarır. Araştırma yaparak güvenlik adına yaptırımlar sağlayabilirsiniz. Projeniz gördüğüm kadarıyla yeni, sil baştan WordPress kurulumu sağlayın ve güvenlik adına yaptırımlarınızı aksatmayın. İyi tarafından bakın, projeniz daha hayata geçmeden oldu ve yolun başındasınız...
  • 05-10-2022, 03:50:47
    #13
    + Aynı sunucuda bulunduğunuz herhangi bir siteye shell yoluyla bypass edilerek sizin config bilgileriniz ele geçirilmiş olabilir.

    + Wordpressde kolay kullanıcı adı ve pass kullandığınızdan brute force olabilir.

    + Zaafiyetli wordpress pluginler kurduğunuzdan olabilir.

    + Nulled kurduğunuzdan olabilir.

    + Üyelik oluştur seçeneğiniz aktifken kaydolan üyelere sistem editörlük veriyor olabilir kontrol edin.

    + Site üzerinde farklı bir subdomain varsa scriptteki zaafiyetle sitenize yine zarar verebilir.

    + Wordpress kurulum ekranında bıraktıysanız, farklı bir kullanıcı kendi mysql'ni bağlatmış olabilir.

    + Wordpress hesabınızı herhangi farklı bir cihazda kayıtlı unutmuş olabilirsiniz.


    Wordpress güvenliğiyle ilgileniyoruz ve güvenlik sebebiyle 20'den fazla farklı yöntemlerle koruyoruz. Eğer ki böyle bir hizmete ihtiyaç duyarsanız iletişime geçinmekten çekinmeyin.
  • 05-10-2022, 08:55:52
    #14
    Kimse de dememiş ki virüs indirmiş, cookielerin gitmiş olabilir
  • 05-10-2022, 17:26:07
    #15
    log kayıtlarından bir şey çıkabilir. Verin mahkemeye sürünsün. Anlasınlar artık bu işlerin böyle çocuk oyuncağı olmadığını.