Kısa bir süre önce bir hack saldırısına maruz kaldım,sunucu firması ile iletişime geçtiğimde eski yedeği geri yüklettim. Şuan için sitenin ana sayfası çalışır durumda fakat admin panele giriş yapmak istediğimde eski bilgiler geçerli değil,bu sebeple de admin panele giremiyorum. Bazı denemeler yaptım şu şekilde...
1: PHPmyadmin'i kontrol ettiğimde wp_users tablosu yoktu bu tabloyu bilgisayarım'da localhost da kurulu olan wordpress'in wp_users tablosunu alarak içe aktardım ve şifre sıfırlama işlemi yaptım fakat yine giremiyorum.
2: Mail adreslerimi yazmama karşın böyle bir kayıtlı mail adresi yoktur şeklinde mesaj alıyorum.
Şimdi bu durumda yardımcı olabilecek arkadaşım varmı,site adresi aşağıdaki gibidir.
Buradan
WP Admin Panele Giriş Yapamıyorum
8
●1.926
- 20-09-2013, 10:05:59
- 21-09-2013, 00:27:18Arkadaşlar öğlen vakti sunucu firması ile iletişime geçip sorunu hallettik site çalışır duruma gelmişti,fakat az önce işten geldim ve tekrar baktığımda bu seferde sitenin ana sayfası gözükmüyor. Admin panele giriş yapabiliyorum...
- 21-09-2013, 10:10:37Yedeklerden geri dönüş yaparak sorunu hallettik arkadaşlar. Wordpress güvenlik konusunda ne yapmalıyız öneriniz nedir,birçok kaynak var ama hangisi tam olarak doğru bende bilemiyorum.
Ayrıca kullandığım tema ücretli bir temadır themeforest üzerinden satın aldım. Ezoryak Shell olayını biraz açarmısın ne yapmalıyız bu konuda... siteye Buradan ulaşmanız mümkün. - 27-09-2013, 04:02:20Üyeliği durdurulduTemanızdaki timthumb.php dosyası eski ise burdan giriyo olabilirler.
https://code.google.com/p/timthumb/ bu adresten yeni versiyonuyla değiştirin.
Better WP Security kurup, 1 nolu kullanıcıyı değiştirin, wp önekini değiştirin,sistem dosyalarına direkt erişimi engelleyin , yanlış giriş denetimini etkinleştirip brute force saldırıları englleyin , wp-admin ve login klasörlerinizin ismini değiştirin ve panodaki kırmızı görünen ayarları yapın büyük oranda korunursunuz lakin sitenize gelen saldırıları tam engellemiş olmazsınız.
.htaccess dosyanızda serverla alakalı bikaç ayar daha yaptıktan sonra, 2 işlem daha kalıyor.Wp-admin klasörünü şifrelemeniz. Bu da sizi korumaz, çünkü wp-login.php dosyasından saldırı almaya devam edersiniz. Wp-login.php dosyasını da şifrelediniz mi artık geceleri rahat uyuyabilirsiniz.
Sitenizin ne kadar saldırı aldığını, ve kimlerin ne zaman login olduğunu görmek istersenizde wordfence güvenlik eklentisini kurun. Yanlış giriş sayısını 2 ile sınırlayıp, email bildirimini işaretleyin. Sitenize günlük ne kadar saldırı geldiğine siz bile inanamayacaksınız. Ayrıca yanlış girişleri ve admin girişlerini size email ile bildirdiği gibi, live traffic bölümünden de kontrol edebilirsiniz. - 27-09-2013, 04:15:08öncelikle sitenizin güvenliği için buradaki 11 önlemi mutlaka uygulayın. hatta bu sitedeki tüm makaleleri okumanızda çok büyük fayda var...