• 01-01-2013, 03:08:37
    #19
    buraya yazmak yerine akismeti yazan amcalara mail atsanda spamcılara yılbaşı bayramı yaşatmasan ayrıca neyin nasıl olduğunu açıklamakla mükellefsin ortaya bir hipotez attığın için
  • 01-01-2013, 03:11:49
    #20
    37.57.**.** /wp-login.php 31.12.2012 23:11 site.***/wp-login.php Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/52

    konuyu açınca cpanelden bir bakayım dedim bu tür 250 ip var wp list felan topluyorlar heralde
  • 01-01-2013, 03:21:46
    #21
    eyw kardeşim

    allahtan ben sitelerimde akismet kullanmıyorum 2 aydır
  • 01-01-2013, 03:41:30
    #22
    mr_cpu adlı üyeden alıntı: mesajı görüntüle
    buraya yazmak yerine akismeti yazan amcalara mail atsanda spamcılara yılbaşı bayramı yaşatmasan ayrıca neyin nasıl olduğunu açıklamakla mükellefsin ortaya bir hipotez attığın için
    Açıklanacak birşey olsa elbette açıklarım ancak bu açığı size veya bir başkasına açıklamak büyük suç olur. Ben sadece size önlem almanızı önerdim.
  • 01-01-2013, 03:53:06
    #23
    zego adlı üyeden alıntı: mesajı görüntüle
    Açıklanacak birşey olsa elbette açıklarım ancak bu açığı size veya bir başkasına açıklamak büyük suç olur. Ben sadece size önlem almanızı önerdim.
    Dostum ortaya öyle birşey atıyorsun hiç açıklama yapmıyorsun. Eklenti pasif durumdaykende hacklenebilir diyorsun. Bu demek oluyorki milyonlarca siteyi hackleyebilirsin. Hatta dünyaca ünlü bazı devlet siteleri bile var bunların içerisinde böyle birşey var ise açığı anlatarak wordpress ve akismet 'e bildir bir an önce güncelleme çıkartsınlar.
  • 01-01-2013, 03:54:10
    #24
    Teşekkürler. Etkisizleştirip Eklentiler Bölümüden Sildim. Yeterlimi Bu İşlem?
  • 01-01-2013, 03:57:47
    #25
    ozgurland adlı üyeden alıntı: mesajı görüntüle
    Dostum ortaya öyle birşey atıyorsun hiç açıklama yapmıyorsun. Eklenti pasif durumdaykende hacklenebilir diyorsun. Bu demek oluyorki milyonlarca siteyi hackleyebilirsin. Hatta dünyaca ünlü bazı devlet siteleri bile var bunların içerisinde böyle birşey var ise açığı anlatarak wordpress ve akismet 'e bildir bir an önce güncelleme çıkartsınlar.
    Çoktan bildirildi.
  • 01-01-2013, 04:51:48
    #26
    Yanlış anlaşılmasın ama Açık ne söyle diyenlerin çoğunun derdi açığı öğrenmekten ziyade, wordpress hackleyip "uhhh bende artık heykırr oldum" demekten başka bir şey değil sanırım.

    Kaldırın kafanız rahat etsin.
  • 01-01-2013, 05:08:19
    #27
    Developer
    birkaç kaynak buldum. bu durumu da kapsayacak şekilde genel güvenlik konusunda ufak bir bildirim yapayim;

    Wordpress firewall eklentisi ne işe yarar ?
    Kullandığınız pluginlerde veya tema bölümlerinde herhangi bir remote file inclusion, sql injection gibi hacking yöntemlerinden sizi korur.

    Dış müdahale ile klasör passwd testi, sql sorgu, sql terms sorgu, remote php çalıştırma gibi özellikleri bloklayıp 404 error sayfasına veya anasayfaya yönlendirmektedir. Ayrıca e-mail ile sitenizde denenen url leri rapor alabilirsiniz.

    Bahsettiğim sadece bu konu ile ilgili değil tüm eklenti ve temalardaki olası güvenlik tehditine karşı savunmayla ilgilidir.

    Eklenti sayfası:
    http://wordpress.org/extend/plugins/...ss-firewall-2/