• 06-08-2014, 16:46:42
    #1
    Hosting firması az önce uyardı arkadaşlar yurtdışı firmadan da uyarı geldi .

    Rename wp-login.php eklentisini kurarak yolu değiştiriyoruz bunu önerdiler haberiniz olsun..
    Alıntı

    Merhaba ,

    Dünya genelinde 5 milyar bot wordpress sitelere toplu saldırılar yapılmaktadır ve sizin sitelerinize ve sunucudaki diğer wordpress sitelerede yaklaşık networkumuzda bulundan 40.000 wp sitesinede saldırılar gelmektedir.Bu saldırılardan kurtulmanın tek yolu wp-login.php dosyasınının giriş adını değiştirmektir.Bu saldırılar yüzünden sunucularda load yükselmeleri meydana gelmektedir ve saniyede 1000 üzeri wordpress siteye 50000 bağlantı girişi yapılarak şifre denemesi yapılmakta bu saldırıları engellemek için çözüm olarak wp-login.php dosyasını chmod ayarını (Dosya izinler) 000 olarak değiştirerek hata vermesini yada boş beyaz sayfa çıkmasını sağlayarak sitenizin hacklenmemesini sağlıyoruz.

    Sizin bu sorunu çözmeniz için öncelikle ftp hesabınıza giriş yaparak chmod ayarını (Dosya izinler) 644 olarak değiştirin daha sonrasında yapmanız gereken işlemler;

    Öncelikle ftp alanınızda wp-login.php dosyasının hmod ayarını (Dosya izinler) 644 olarak değiştiriniz daha sonrasında http://wordpress.org/plugins/rename-wp-login/ adresineki eklentiyi sitenize eklenti şeklinde kurmanız gerekir bu eklenti siteadi.com/wp-login.php yerine siteadi.com/login yada sizin istediğiniz bir isim altında giriş yapmanızı sağlar ve botların bu girişi bulması imkansızlaşır ve saldırı almazsınız.

    WP-Login rename eklentisi kurmayan siteler saldırı aldığından dolayı cpu kullanımı yapacaklar ve boş yere aşırı cpu kullanımından hesabınız kapanacaktır.
    Sitenizin güvenliği için bu eklentiyi kurmanızı öneriyoruz.

    Diğer soru ve problemlerinize yardımcı olmaktan mutluluk duyarız.

    Saygılarımızla ;
  • 06-08-2014, 17:16:13
    #2
    wordpress alt yapısındaki sitelermi, Yoksa tüm wordpress kullanan sitelermi? İkinci şık ise çok mantıklı gelmedi şahsen ama..
    Varsa daha detaylı bilgisi olan bizede bilgi versin..
  • 06-08-2014, 17:18:20
    #3
    mod_security veya csf kuralı oluşturarak halledilebilecek bir problemi baya büyütmüş firma.
  • 06-08-2014, 17:28:48
    #4
    Hocam bizde 3 gündür neler çektik hiti olmayan site cpu kullanımı yapıyor.
    10 saniyede milyon hit geliyormuş hostingçinin dediğine göre :S
  • 06-08-2014, 17:45:24
    #5
    F.Gungor adlı üyeden alıntı: mesajı görüntüle
    mod_security veya csf kuralı oluşturarak halledilebilecek bir problemi baya büyütmüş firma.
    İşe yaramıyor kanka, gel bi host aç bana çözüm bulak kafayı sıyırcam

    10 tane hostçu değiştirdim hiç biri dayanamadı
  • 06-08-2014, 17:51:00
    #6
    Crazy adlı üyeden alıntı: mesajı görüntüle
    İşe yaramıyor kanka, gel bi host aç bana çözüm bulak kafayı sıyırcam

    10 tane hostçu değiştirdim hiç biri dayanamadı
    fail2ban diye bi sistem var kanka. csf ile birlikte çalışıyor. Kesin çözüm oluşturuyor.
  • 06-08-2014, 23:35:46
    #7
    Şu: https://wordpress.org/plugins/limit-login-attempts/ eklentiyi kurun, admin panelden ayarlarını yapın, belirlediğiniz rakamdan fazla giriş denemesi yapanların ip adreslerini banlıyor.
  • 06-08-2014, 23:38:56
    #8


    bulamazlarda işte yoruyorlar mendeburlar sonrasında ülkeye göre yasakladım rusya ve ukraynadan geliyor yarısı öneriririm...
  • 07-08-2014, 18:27:50
    #9
    kadir58 adlı üyeden alıntı: mesajı görüntüle


    bulamazlarda işte yoruyorlar mendeburlar sonrasında ülkeye göre yasakladım rusya ve ukraynadan geliyor yarısı öneriririm...
    eklentinin adı nedir hocam