WordPress Kullananların Dikkatine Önemli
11
●810
- 25-06-2013, 13:39:50Şu anda dünyadaki tüm WordPress tabanlı web sitelerinin wp-login.php dosyalarına brute force yöntemi ile saldırı yapılmaktadır. Bu yöntemle yönetici kullanıcı adı ve şifresi bulunmaya çalışılıyor. WordPress bu problemle ilgili güncelleme çıkarttı, güncelleme yapılmayan web siteleri bu problemden etkileniyor.
- 25-06-2013, 13:46:10Kimlik doğrulama veya yönetimden onay bekliyor.Evet bir hosting şirketi daha böyle bir mail atmış. Herkesin güncelleme yapmasını öneririm.
- 25-06-2013, 14:49:47Üyeliği durdurulduDünyada ki? Bende Okudum O İngilizce Maili ve Türkiye O Listede Yok, Ayrıca Bizim Türkler Bu Tarzda Birşey Duydukları Zaman Gerçekten Abartıyorlarharun_82 adlı üyeden alıntı: mesajı görüntüle
- 25-06-2013, 15:47:47hani güncelleme nerede, nasıl güncelleyeceğiz. wordpress güncelleme yayınladı mı?
- 25-06-2013, 16:05:43evet hocam wp guncelleme yapti 3.5.2. surumu mevcut sua.yemekbloglari adlı üyeden alıntı: mesajı görüntüle
- 25-06-2013, 16:06:08şimdi brute genelde büyük listeli sitelerde deneniyor ve denen şifre sayısı 20yi geçmez.Bu sorunuda çözebileceklerini zannetmem ki bana göre 5 ana şifre
admin
123456
123456789
654321
asdasd
gibi 5 farklı şifre bile yeterli bu kişilere ve hiç bir sistem 5 denemenin altına limit vermez.
doğal olarak her hangi bir +şifre koruması veya caphta koruması her zaman gerekli
he diceksiniz bu adamlar boş yeremi yaptı hayır hedef olarak seçilmiş sitelerinizde saniyede 100 şifre deneyen bruteler gördüm onlar için etkili olabilir.


