• 20-09-2013, 10:05:59
    #1
    Kısa bir süre önce bir hack saldırısına maruz kaldım,sunucu firması ile iletişime geçtiğimde eski yedeği geri yüklettim. Şuan için sitenin ana sayfası çalışır durumda fakat admin panele giriş yapmak istediğimde eski bilgiler geçerli değil,bu sebeple de admin panele giremiyorum. Bazı denemeler yaptım şu şekilde...

    1: PHPmyadmin'i kontrol ettiğimde wp_users tablosu yoktu bu tabloyu bilgisayarım'da localhost da kurulu olan wordpress'in wp_users tablosunu alarak içe aktardım ve şifre sıfırlama işlemi yaptım fakat yine giremiyorum.

    2: Mail adreslerimi yazmama karşın böyle bir kayıtlı mail adresi yoktur şeklinde mesaj alıyorum.

    Şimdi bu durumda yardımcı olabilecek arkadaşım varmı,site adresi aşağıdaki gibidir.

    Buradan
  • 20-09-2013, 16:56:50
    #2
    çözemediysen panel bilgilerini pmle hocam halledeyim
  • 20-09-2013, 17:08:31
    #3
    yedek tam yüklenmemiş bence
  • 21-09-2013, 00:27:18
    #4
    Arkadaşlar öğlen vakti sunucu firması ile iletişime geçip sorunu hallettik site çalışır duruma gelmişti,fakat az önce işten geldim ve tekrar baktığımda bu seferde sitenin ana sayfası gözükmüyor. Admin panele giriş yapabiliyorum...
  • 21-09-2013, 00:28:38
    #5
    Üyeliği durduruldu
    site adresini pm atın bi bakalım
  • 21-09-2013, 01:16:56
    #6
    admin panelden temanızı değiştirip deneyin. kullandığınız tema/eklentiler illegal ise tamamen iptal edin. büyük ihtimalle sitenizde shell vardır. şifreler olmadan, tam bir inceleme yapmadan ezbere konuşmakla sorunu çözmek pek mümkün olmayacaktır.
  • 21-09-2013, 10:10:37
    #7
    Yedeklerden geri dönüş yaparak sorunu hallettik arkadaşlar. Wordpress güvenlik konusunda ne yapmalıyız öneriniz nedir,birçok kaynak var ama hangisi tam olarak doğru bende bilemiyorum.

    Ayrıca kullandığım tema ücretli bir temadır themeforest üzerinden satın aldım. Ezoryak Shell olayını biraz açarmısın ne yapmalıyız bu konuda... siteye Buradan ulaşmanız mümkün.
  • 27-09-2013, 04:02:20
    #8
    Üyeliği durduruldu
    Temanızdaki timthumb.php dosyası eski ise burdan giriyo olabilirler.
    https://code.google.com/p/timthumb/ bu adresten yeni versiyonuyla değiştirin.
    Better WP Security kurup, 1 nolu kullanıcıyı değiştirin, wp önekini değiştirin,sistem dosyalarına direkt erişimi engelleyin , yanlış giriş denetimini etkinleştirip brute force saldırıları englleyin , wp-admin ve login klasörlerinizin ismini değiştirin ve panodaki kırmızı görünen ayarları yapın büyük oranda korunursunuz lakin sitenize gelen saldırıları tam engellemiş olmazsınız.
    .htaccess dosyanızda serverla alakalı bikaç ayar daha yaptıktan sonra, 2 işlem daha kalıyor.Wp-admin klasörünü şifrelemeniz. Bu da sizi korumaz, çünkü wp-login.php dosyasından saldırı almaya devam edersiniz. Wp-login.php dosyasını da şifrelediniz mi artık geceleri rahat uyuyabilirsiniz.

    Sitenizin ne kadar saldırı aldığını, ve kimlerin ne zaman login olduğunu görmek istersenizde wordfence güvenlik eklentisini kurun. Yanlış giriş sayısını 2 ile sınırlayıp, email bildirimini işaretleyin. Sitenize günlük ne kadar saldırı geldiğine siz bile inanamayacaksınız. Ayrıca yanlış girişleri ve admin girişlerini size email ile bildirdiği gibi, live traffic bölümünden de kontrol edebilirsiniz.
  • 27-09-2013, 04:15:08
    #9
    öncelikle sitenizin güvenliği için buradaki 11 önlemi mutlaka uygulayın. hatta bu sitedeki tüm makaleleri okumanızda çok büyük fayda var...