• 06-05-2014, 21:05:03
    #1
    Arkadaşlar merhabalar,
    geçenlerde pr5 bir domain denk gelmiş ve makale dizin sitesi olark değerlendirmiştim. Geçen ay kürt şeref yoksunu amacı olmayan bir lamer gurubu siteyi wp deki açıktan dolayı hacklemiş ve user tablosuna injecton sistemi ile tüm şifreleri aynı değer yapmışlar.


    Gereken güncellemeleri yaptım ama db deki user tablosu aynen duruyor 300 küsürüde üye var, şifreler toplu sıfırlamak istiyorum, mümkünmü acaba?
  • 06-05-2014, 21:26:19
    #2
    Üyeliği durduruldu
    senturksun adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhabalar,
    geçenlerde pr5 bir domain denk gelmiş ve makale dizin sitesi olark değerlendirmiştim. Geçen ay kürt şeref yoksunu amacı olmayan bir lamer gurubu siteyi wp deki açıktan dolayı hacklemiş ve user tablosuna injecton sistemi ile tüm şifreleri aynı değer yapmışlar.


    Gereken güncellemeleri yaptım ama db deki user tablosu aynen duruyor 300 küsürüde üye var, şifreler toplu sıfırlamak istiyorum, mümkünmü acaba?
    Dostum bunun normal bir çözümü yok fakat şöyle bir şey yap bak.

    Baglan.php oluştur içine mysql bilgilerini gir. Sonra test.php oluştur içine

    include baglan.php
    mysql_query("UPDATE kullanicilar SET sifre='' ");

    yaz.

    bu şekilde kullanicilar tablosunun sifre sutunundakilerin hepsi boş olmuş olur. Sitene giriş esnasında alta bilgilendirme mesajı yazar lütfen şifremi unuttum diyip şifre isteyin, güvenlik amaçlı yapılmıştır dersin.
    Sonra
  • 06-05-2014, 21:32:35
    #3
    üstad bunu myadminden sql sorgusu ile yapamazmıyım, aslında tam olarak istediğim sizin anlattığınız yol ile tabloları boşaltmak.
    Ben tek tek yapmaya çalışırsam malum

    Bir iki yabancı kaynak buldum sizin dediğiniz gibi bu sorgu var, bunu sql sorgusu ile çalıştırsam olur mu ?
  • 06-05-2014, 21:35:38
    #4
    Üyeliği durduruldu
    Search and Replace eklentiyi kur. onlarin verdikleri degeri senin verecegin degerle tek tusla degistirirsin. sonra arkadaslar dedikleri gibi sifre unuttum yoluyla millet sifrelerini degistirsinler...

    Not: wordpresste oyle bir acik yoktur, acik ya kullandiginiz tema ya eklenti ya da hostunuzdan dolayidir.
  • 06-05-2014, 21:37:18
    #5
    Albos adlı üyeden alıntı: mesajı görüntüle
    Search and Replace eklentiyi kur. onlarin verdikleri degeri senin verecegin degerle tek tusla degistirirsin. sonra arkadaslar dedikleri gibi sifre unuttum yoluyla millet sifrelerini degistirsinler...

    Not: wordpresste oyle bir acik yoktur, acik ya kullandiginiz tema ya eklenti ya da hostunuzdan dolayidir.


    Hocam bu 3.8 aardında 3.8.1 ve 3.8.2 sonrada 3.9 çıktı ve sunucu sahibi kendilerininde bu güncellemeyi yapmadıkları iççin bazı sitelerinin wp den kaynaklı hacklendiğini söyledi.

    Tabi dediğiniz gibide olabilir, ben gayet mütevazı olarak inandım.


    Edit:

    Phpmyadmin ile sql sorgusunu çalıştırdım ve istediğim sonucu elde ettim.
    Aynı sıkıntıyı yaşayan olur ise bu şekilde çözüme ulaşabilir en azından.
    Emeği geçen herkese müteşekkirim Allah razı olsun.

    UPDATE wp_users SET user_pass=''
    wp_users tablo prefix farklı ise değiştirmeyi unutmayalım