Güçlü şifre kullanarak sadece brute force saldırılarına karşı güvenlik önlemi almış oluyorsunuz. Siber güvenlikte tek atak yöntemi brute force değil. Hele ki tonla açık olan CMS'lere sızmak zor değil.
Bu sorunu çözmek için sitenizdeki virüsleri/zararlı kodları temizlemelisiniz ve site güvenliğini sağlamalısınız. Site güvenliği hakkında ücretsiz bilgi edinmek için makalemi okuyabilirsiniz: https://www.onurozden.com.tr/wordpre...-optimizasyonu
Site güvenliğinin sağlanmasını, sitedeki virüslerin temizlenmesini ve bu sorunun kesin olarak çözülmesini talep ederseniz profesyonel hizmet sunabilirim: https://www.onurozden.com.tr/hizmet/...-optimizasyonu
Wordpress Sitem Hacklendi
19
●1.484
- 07-03-2022, 02:38:01Eklenti kullanmıyorum hocam 1milyon indirilenler hariç.API adlı üyeden alıntı: mesajı görüntüle
Eklenti kullanmıyorum hocam 1milyon indirilenler hariç.ankaradabiz adlı üyeden alıntı: mesajı görüntüle
Sunucu sağlam bir yerde hocam.
Yok hocam, ücretsiz template.Kef adlı üyeden alıntı: mesajı görüntüle
Eklenti yok hocam. Backdoor olması imkansız çünkü bilgilerimi kimse bilmiyordu. Bruteforce olmuş olabilir, onu inceliyorum şimdi.bcsbilisimcom adlı üyeden alıntı: mesajı görüntüle
Exploitler o kadar gelişti mi artık ya? İnceliyorum hocam şimdi. Normalde imkansız.Osmanlihitafi adlı üyeden alıntı: mesajı görüntüle
Sunucu tarafındaki firma sağlam bir firma, ona sızmışlarsa başımız çok ağrıyacak hocamAlways adlı üyeden alıntı: mesajı görüntüle
Eklentileri kontrol ettim wordpress için redirect eklentisi ve bir tane seo eklentisi kullanıyorum, başka bir şey yok.Misafir adlı üyeden alıntı: mesajı görüntüle
Yine de bakınıyorum şu anda hocam. - 07-03-2022, 02:41:56vps vds veya dedicated sunucu kullanıyorsanız sorumluluğun sizde olduğunu unutmayın. hosting firması buna hiç birşey yapmaz karışmazda sunucu ip adresi deşifre olmuşsa her türlü saldırı yapılabilir. paylaşımlı hosting kullanıyorsanız detaylı bilgiyi firmadan alabilirsiniz. wordpress tarafında bir çok saldırı türü mevcuttur. biz sadece tahminlerimizi ve alınabilecek önlemleri söylüyoruz. @Empat; hocamında dediklerine kulak verin.
- 07-03-2022, 02:54:041 milyon indirilenlerde de açık olabilir. Astra, Elementor, Contact Form 7 vb. 1 milyon indirilen en popüler eklentilerin hemen hemen hepsinde zamanında kritik düzeyde açık keşfedildi ve yamalandı.KDOGAN adlı üyeden alıntı: mesajı görüntüle
- 07-03-2022, 03:04:47hocam benımde bir wordpress sitem var ip engeli vs. hiçbirşey yapmadım daha dogrusu guvenlık ile ilgili hiçbirşey yapmadım. olmazsa olmaz güvenlık onemleri nelerdir ne yapmalıyımbcsbilisimcom adlı üyeden alıntı: mesajı görüntüle
- 07-03-2022, 10:39:09Cloudflare + Modsecurity kullanıyorum. + İçerde WP Cerber var. birde şifrenizi https://password.kaspersky.com/tr/ buradan güvenli dediği şekilde bruteforce'a karşı ayarlayın. Mümkün olduğunca az eklenti kullanın hem sistemi yormaz hem de güvenliği max düzeyde tutarsınız bu anlattıklarımla. Örneği benim şifremi bruteforce etmeye kalkarsa birisi;

- 07-03-2022, 11:34:12Merhaba, hocam madde madde yazıyorum web sitenizi güvenli tutmanız için gerekenleri.yasin26es adlı üyeden alıntı: mesajı görüntüle
İyi bir hosting firması ile çalışın sunucu içerisinde ki farklı bir siteyi Hackleyip sunucu rootlayıp sizin sitenizide hackleyebilirler.
Wordfence Security bir güvenlik eklentisi bu eklentiyi kullanabilirsiniz ben kullanıyorum.
WP Limit Login Attempt Bu eklenti ile Admin panelinize girişleri kısıtlandırabilirsiniz.
Titan Anti-spam & Security Admin panelinizi gizleyebilirsiniz. Uzun ve tahmin edilebilirliği zor bir şey yaparsanız Hacklenmesi zor olur. Olası durumda paneli bulsalar WP limit eklentisi de kurulu olur ise bruteforce saldırısının önünce geçmiş olursunuz.
Htaccess'den klasör erişimini kapatın
Options All -Indexes
Dosya düzenlemeyi kapatın:
define('DISALLOW_FILE_EDIT', true); wp-config.php'nin en altına ekleyin bu kod kullanmanızı tavsiye ederim.Web sitenizin tema vb alanlarının düzenlenmesini engelleyebilirsiniz. Web sitenize virüs bulaştırmaları ciddi anlamada zorlaşır.
Mümkün olduğunca az eklenti kullanın ve sürekli güncel tutun.
War*z tema hiç bir şekilde kullanmayın hocam. Ülke şartları malum temalar 1500 TL üzeri ne yazık ki. Fakat piyasada ki War*zlerin %95'i virüslü.

