Arkadaşlar toplamda hostumda 10 tane site var. bunlardan 7 tanesi wordpress sistemi kullanmaktayım. Dün itibari ile tek tek hepsi Coldhacker denilen pkk yandasları itler tarafından hacklendi. ilk basta görünce içlerinde en önemli olan wp sayfamın config dosyasını yazma izinlerini komple kısıtlamama ragmen sayfaya index atamamıs mysql baglanmıs wp sifrem degismis. birde ana sayfa baslıgı degismis cold hack bilmemne yazıyordu. diger 7 wordpress sayfamın hepsi ana sayfaları hack index yemiş. wp panel sifreleri degismiş...
1. kullandıgım sürümler güncel son sürümler.
2.config dosyası utf-8 bomsuz ve yedek tarzı dosya tutmuyorum ftp de.
hepsi yerli yerinde.
3.kullandıgım tema vs hepsi wordpress temaları yabancı bi tema yüklemedim
4.hostumda bulunan wordpress sayfalar hack yemis diger scriptlerde sorun yok örümcek oyun scripti fln yüklü ondada bi sorun yok
5. ACABA BEN NEREDE HATA YAPIYORUM BU İTLER İNDEX NEREDEN ATIYOR.?
makınada bulunan diğer kullanıcıların wordpress sayfalarıda hack edilmis .. diger scriptlerde bi sorun yok
http://www.kurd-h-zone.com/archive/index.php?s=1
hack edilen sitelere bakın hepsi Wordpress , wp konusunda uzman arkadaşların tavsiyeleri ile sorunu çözelim engeller getirelim acık varsa kapatalımki yarın bu itler sizlerinde sitelerine zarar vermesin
Wordpress Hacked...
44
●4.286
- 06-03-2014, 15:07:50Albos adlı üyeden alıntı: mesajı görüntüleherkez birşey diyor chmodla ne alakası var chmod 644 ..McLamore adlı üyeden alıntı: mesajı görüntüle
- 06-03-2014, 15:11:40bLanX adlı üyeden alıntı: mesajı görüntüle
serverların isimtescilde mi? Benimde isimtescildeki tüm sitelerim hacklenmişti. hala nasıl index attıklarını bulamadım. - 06-03-2014, 15:28:04Uzun süredir var olan bir açık. Önce user tablonuzdaki ilk kayıt günecelleniyor, (bu genelde siz oluyosunuz tabi, kullanıcı adı admin ise şifreniz değişmiş oluyor) ardından oluşturdukları kullanıcı adı ve şifre ile sisteme girip wp panelden "temaya ait index.php" dosyasını düzenliyorlar. (wp-admin/theme-editor.php)
Her şeyeide sunucuya bağlamayın, herkes güvenlik uzmanı maşallah, anında teşhisi koyuyorlar.
Bir bilgilendirne konusu açında feyz alalım, birşeyler kapalım.