• 10-12-2020, 20:18:56
    #1
    Yeşil SEO İnt. Hiz.
    Merhabalar arkadaşlar;
    Birkaç sitemize spam olarak dışarıdan içerik ekleniyor ve de üye olunuyor.
    Halbuki yeni üyelikler kapalı sistemde.

    Bu ne tür bir güvenlik açığı ve nasıl kapatabiliriz acaba ?

    Teşekkürler.
  • 10-12-2020, 20:23:08
    #2
    remote mysql baglantısı yapılıyor olabilir, yada ftpnizde shell olabilir oradan mysql baglantısı ile yapıyor olabilirler.

    Sitenize daha önceden admin eklemişte olabilirler, seçenekler böyle gider..
  • 10-12-2020, 20:24:17
    #3

    hocam resimdeki seçenek kapalı mı sizde? Site içinde kayıt formu var ise captcha ekleyebilirsiniz.

    Yukarıdaki arkadaşın belirttiğine ek olarak. Eğer bu seçenek kapalı olduğu halde ya bir yönetici/editör tarafından ekleniyordur ya da bir eklenti/tema.
  • 10-12-2020, 20:25:21
    #4
    Yeşil SEO İnt. Hiz.
    Bilisimworld adlı üyeden alıntı: mesajı görüntüle
    remote mysql baglantısı yapılıyor olabilir, yada ftpnizde shell olabilir oradan mysql baglantısı ile yapıyor olabilirler.

    Sitenize daha önceden admin eklemişte olabilirler, seçenekler böyle gider..
    Sunucuda üst düzey güvenlik önlemleri var. (GÜvenli sistem yok, onu da biliyorum )
    Sadece belli sitelerde var bu durum.
    Kullandığım tüm temalar lisanslı ve eklentiler de aynı şekilde lisanslı.
    neden oluyor çözemiyorum bir türlü...

    Fearlessleon adlı üyeden alıntı: mesajı görüntüle

    hocam resimdeki seçenek kapalı mı sizde? Site içinde kayıt formu var ise captcha ekleyebilirsiniz.

    Yukarıdaki arkadaşın belirttiğine ek olarak. Eğer bu seçenek kapalı olduğu halde ya bir yönetici/editör tarafından ekleniyordur ya da bir eklenti/tema.
    isteyen herkes kayıt olamıyor siteye.
    Yeni kullanıcının rolünü ayarlayayım abone olarak ? bir faydası olur mu acaba ?
  • 10-12-2020, 20:27:44
    #5
    @staticiation; hocam mümkünse panel erişim bilgilerinizi pm yoluyla paylaşırsanız bakalım. (abonenin bir faydası olmayacaktır hocam, orayı fazla almışım)
  • 10-12-2020, 20:28:56
    #6
    Yeşil SEO İnt. Hiz.
    Fearlessleon adlı üyeden alıntı: mesajı görüntüle
    @staticiation; hocam mümkünse panel erişim bilgilerinizi pm yoluyla paylaşırsanız bakalım. (abonenin bir faydası olmayacaktır hocam, orayı fazla almışım)
    Maalesef paylaşamam.
  • 12-12-2020, 23:14:31
    #7
    Kullandığınız tema ya da eklentiler, lisanslı dahi olsa popüler ürünlerse, ve güncel değil eski versiyonlarını kullanıyorsanız, ya da güncel olsalar bile güvensiz kodla hazırlanmışlarsa sql injection yapılıyor olabilir.