• 12-11-2023, 21:53:58
    #1
    Merhaba,


    Şirketimize ait websitesinde 3 adet wordpress site kurulu bu sitelerden ikisi subdomainde kurulu.
    Bir kaç saat önce subdomain olan bölümlere tıkladığımda yasa dışı bazı sitelerin reklamlarının açıldığını gördük.
    Fakat sitenin ana dizininde kurulu olan wordpress sitede bir problem yok.

    Dns yönlendirmesi ile alakalı bir durum olabilir mi ?

    Ya da wordpress kaynaklı bir açık ve biz daha geç anlayalım diye subdomainlere erişip ana bölüme bir işlem yapmadılar mı ?
  • 12-11-2023, 21:58:27
    #2
    Kullandığınız tema ve eklentilerde w*rez veya n*ll var mı?
  • 12-11-2023, 21:59:52
    #3
    Wordpress Themes
    Merhaba,
    muhtemelen kodlarla yönlendirme yapılmış olabilir. Bunlara sebep olabilecek birkaç hata ise şöyledir;

    - Şifrenizin ve kullanıcı adınızın basit olması
    - W@rez eklentilerin veya temanın kullanılması
    - Kullanılan hosting sunucusunda farklı sitelerden gelebilecek olan zararlı yazılımlar.

    Çözümü ise; Tüm dizin ve kod yapılarının (bilinen) incelenmesi, eğer varsa, ilgili sitedeki w@rez eklenti ve temaların temizlenmesi.
  • 12-11-2023, 22:00:24
    #4
    kullandığınız tema veya eklentilerde w*rez ya da n*ll var muhtemelen websitesini yaptırdığınız arkadaşa bi sorun derim
  • 12-11-2023, 22:03:47
    #5
    Merhaba,

    WordPress'in açık kaynak bir yapıda olmasından dolayı, açık kaynak sistemlerinde doğal olarak siber suçluların ilgi alanına girerek çeşitli testler ile o sürümde açıkları öğrenip kendi kişisel çıkarları için kullanabildiğini unutmamak gerekir. Wordpress sürümü hariç eklentiler ve tema dan ileri gelen bir çok açık söz konusu olabilir. WordPress kullanan biri riskleri göze alarak, bunun bilincinde olarak sunucu ve script tarafında en katı güvenlik önlemlerini almalıdır.

    WordPress site kullanan kişilerin mutlaka alması gereken önlemler;

    1- Alan adını CloudFlare altına çekerek wordpress için custom waf rules oluşturmak
    2- ImunifyAV ile günlük taramalar yapmak ve var ise zararlı kodları temizlemek
    3- wp-admin ve bir çok dizini belirli kurallar ile rişime kısıtlamak
    4- xmlrpc.php, wp-config.php güvenliği
    5- Hosting / sunucu taraflı mod_sec / waf + firewall

    Ayrıca güvenlik önlemleri için incelemenizi önerebiliriz;

    - https://blog.cliaweb.com/wordfence-m...temizleme.html
    - https://blog.cliaweb.com/wordpress-s...pabilirim.html
    - https://www.cliaweb.com/knowledgebas...Temizleme.html

    İyi çalışmalar.
  • 12-11-2023, 22:04:34
    #6
    Virüs var gibi duruyor , eklentilerde ***** ya da null kullanmasınız bile bulaşabilir birçok sebebi mevcut.

    İncelenmesi gerekir.
  • 12-11-2023, 22:12:28
    #7
    hicyilmaz adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız tema ve eklentilerde w*rez veya n*ll var mı?

    yok hocam zaten webtasarım firması yönetiyor siteyi , kurulumu da onlar gerçekleştirdi.
  • 13-11-2023, 00:05:33
    #8
    Üyeliği durduruldu
    HasGun adlı üyeden alıntı: mesajı görüntüle
    yok hocam zaten webtasarım firması yönetiyor siteyi , kurulumu da onlar gerçekleştirdi.
    soruyu onlara doğrudan sorman lazım. gece oldu vs. demeyin hemen arayıp acil düzeltme isteyin. böyle şeyler kullanıcılar içinde seo içinde çok önemli
  • 13-11-2023, 00:08:59
    #9
    HasGun adlı üyeden alıntı: mesajı görüntüle
    yok hocam zaten webtasarım firması yönetiyor siteyi , kurulumu da onlar gerçekleştirdi.
    Wrez tema ya da eklenti kullanmışlar belli ki.
    Phpmyadmin den yönlendirme kodu eklemişler.
    Webtasarim firması virüsü bulamazlarsa phpmyadmin e baksınlar oraya ekliyorlar genelde yönlendirme kodunu.
    Net konuşuyorum. Wordpress de açık yok, kullanici kaynaklı sıkıntı.