T1mSaH adlı üyeden alıntı:
mesajı görüntüle
Yeni Bir Wordpress Virüsü
16
●336
- 08-10-2021, 08:49:39Merhaba Daniel1336,Daniel1336 adlı üyeden alıntı: mesajı görüntüle
Bu tarz her konunun altında belirttiğimiz gibi alacağımız önlemler bellidir;
1) W arez n.ulled tema ve eklenti kullanmamak,
2) default temaları kullanmamak veya kullanmıyorsanızda dizinden silmek,
3) katı kurallı mod security kullanmak (owasp en katısıdır),
4) Dünya geneli için verimerkezlerine ait asn leri bloke edecek şekilde bir asn havuzu oluşturup fw üzeri kurallandırmak
5- Yazılımı ve sunucuyu güncel tutmak
bu direktiflere uyanlar zaten büyük ölçüde bu tarz senaryolardan korunmuş olurlar.
İyi çalışmalar. - 08-10-2021, 10:05:33benim dikkat ettiğimde wordpress teki bu default olarak verilen admin kullanıcı adı ve admin@example.com mail adresi olanlarda bu konu oluşuyor. Kesin olarak emin değilim ama kendi sunucumda bütün sitelere girip sadece bir tane siteye girememesi beni bu sonuca ulaştırdı.
- 10-10-2021, 13:16:31Eğer sitenizde makale paylaşımı yapıldı ise backlink çalışması da yapılmıştır muhtemelen spam yapılan urller uzerinden. biraz once ahrefs uzerindeki anorml backlink artışı ile haberim oldu bundan. Disavov etmek gerekir mi bu linkleri?

Edit: Loglardan tüm admin hesaplarının 188.143.235.92 ip adresinden giriş yaptığını grdum. internetde rus hackerlar gibi bazı bilgiler var onceki aylardan bu ip adresine ait.


