• 03-08-2026, 02:25:43
    #10
    bu size özel yapılmış bir şeyler değil belirli exploitlerin yollarını deneyin botlar var tamamen boş işi bot fight mod açık tutun under attack açık olsun hiçbir şey olmaz. benim bir sitem günde 250.000 istek alıyordu bu şekilde.
  • 03-08-2026, 02:31:36
    #11
    Deeplomap.com
    Fizz adlı üyeden alıntı: mesajı görüntüle
    İlk önce kontrol etmen gerekenler isteklerin 200 dönüp dönemediği. 200 dönmüyorsa şuan için bir sıkıntı yok demektir. Ekstra olarak cloudflare waf koruması açabilirsin. İstekler sabit ip bloklarından geliyorsa engelleyebilirsin.
    Şuana kadar 2 tane 200 dönmüş, onları kontrol ediyorum.
    EDIT: 200'ler benimle alakalı imiş. Sorun yok şuanlık.
    Fantomex adlı üyeden alıntı: mesajı görüntüle
    bu size özel yapılmış bir şeyler değil belirli exploitlerin yollarını deneyin botlar var tamamen boş işi bot fight mod açık tutun under attack açık olsun hiçbir şey olmaz. benim bir sitem günde 250.000 istek alıyordu bu şekilde.
    Bu bahsettiğinizi araştıracağım teşekkür ederim.
  • 03-08-2026, 02:32:57
    #12
    wenja adlı üyeden alıntı: mesajı görüntüle
    Dosya izinlerinden kastınız nedir hocam tam olarak? Robot sitemap falan mı?




    Site yedeği GitHub da var, onun haricinde veritabanı dosyası sadece lokalimde var diye hatırlıyorum şuan kontrol de edemiyorum gerçi. Ama siteye upload edilebilecekleri hiçbir sayfa yada modül yok. Az önce dikkatimi çekti, biraz daha gerilere gittikçe yine var olduğunu gördüm. Aslında hit şaşırtıcı derecede yükseldiği için merak edip girdim loglara. Bununla karşılaştım.

    SQL injecti vb. yöntemleri mi deniyorlar artık bilemiyorum. Çok da hakim değilim. Önlem olarak ne yapabilirim sizce?
    Dosyalara chmod değeri veriliyor yani okuma yazma. Bence şöyle yapın tüm scripti Claude yükleyin ve tüm dosyalardaki açıkları bulup kapatmasını söyleyin.
  • 03-08-2026, 02:34:56
    #13
    Deeplomap.com
    depresanz adlı üyeden alıntı: mesajı görüntüle
    Dosyalara chmod değeri veriliyor yani okuma yazma. Bence şöyle yapın tüm scripti Claude yükleyin ve tüm dosyalardaki açıkları bulup kapatmasını söyleyin.
    Hocam onu yapmıştım zaten fable ile zamanında ve herşeyi kapattığını söylemişti ama yapay zekadır belli de olmaz, şimdi de olası 200 dönmeleri gerçekleşirse diye bir alarm kurmayı düşünüyorum.
  • 03-08-2026, 02:38:19
    #14
    Githubda sistem var sadece sql sizde ise orada ki sisteme ulaşıp olası zaafiyetleri bulup sisteminizi (sitenizi) kırmaya çalışabilir. Ama görebildiğim kadarı ile bir acemi rast gele denemeler. Bence mühim bir şey yok gibi. Yinede kullanıcı IP belirlidir muhtemelen bloklaya bilirsiniz Lokasyon dış ise (hedef ülkelerinizden biri değilse) coğrafi bloklama yapabilirsiniz. Örneğin TR dışından erişimi kesmek gibi.
  • 03-08-2026, 02:51:31
    #15
    Takip + + +
  • 03-08-2026, 03:11:15
    #16
    Bu cevap, moderatörlerimiz tarafından kabul edilebilir bir cevap olarak işaretlendi.
    Deeplomap.com
    @Gelistir;
    @anka;
    @depresanz;
    @Fizz;
    @By_Savas;
    @Fantomex;
    @AFNaNTiK;

    Dostlar hepinize faydalarınız, tavsiyeleriniz, endişeleriniz ve çözümleriniz için ayrı ayrı çok teşekkür ederim. Özellikle de gecenin bu saatinde Şimdilik sitede hiçbir açık ve sorunun olmadığını tespit ettik. Birkaç minik noktanın da ayrıca tespit edilmesini sağladı ki bunları da en kısa sürede halledeceğiz. Sayenizde, forum çok güzel bir ortam oluyor. İyi ki varsınız