• 14-03-2017, 19:16:54
    #1
    Arkadaşlar wp'nin güncel sürümünü kullanıyorum ve çoğu sitemin title hekıt by hills diye değiştirilmiş. Bunun sebebi ne olabilir ? phpmyadmin'den baktığımda indoxploit yazıyor üye adında. Admin nickini değiştirmiş yani. Bunun sebebi ve çözümü nedir acaba ?

    Teşekkürler.
  • 14-03-2017, 19:21:39
    #2
    🔥%100 WP Optimizasyon🔥
    Mf.Rub adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar wp'nin güncel sürümünü kullanıyorum ve çoğu sitemin title hekıt by hills diye değiştirilmiş. Bunun sebebi ne olabilir ? phpmyadmin'den baktığımda indoxploit yazıyor üye adında. Admin nickini değiştirmiş yani. Bunun sebebi ve çözümü nedir acaba ?

    Teşekkürler.
    Aynı sunucuda barınan siteler mi? Sunucuya erişip ordan tüm sitelerin içine grmiş olabilirler.Manuel güncelleme yaptıysanız wordpress kelimesinde yukarılara çıkmış bazı siteler veya bu kelimede reklam vermiş kişiler dosyalara girebilecekleri açıklar oluşşturmuş olabilir.
  • 14-03-2017, 19:23:03
    #3
    TahsinCetinkaya adlı üyeden alıntı: mesajı görüntüle
    Aynı sunucuda barınan siteler mi? Sunucuya erişip ordan tüm sitelerin içine grmiş olabilirler.Manuel güncelleme yaptıysanız wordpress kelimesinde yukarılara çıkmış bazı siteler veya bu kelimede reklam vermiş kişiler dosyalara girebilecekleri açıklar oluşşturmuş olabilir.
    Aynı sunucuda, otomatik güncelliyorum. Çoğu wp sitemin sadece üye adı ve başlık değişmiş. Hepsinin sürümü güncel.
  • 14-03-2017, 19:27:16
    #4
    Web Hosting Solutions
    Mf.Rub adlı üyeden alıntı: mesajı görüntüle
    Aynı sunucuda, otomatik güncelliyorum. Çoğu wp sitemin sadece üye adı ve başlık değişmiş. Hepsinin sürümü güncel.
    Herhangi bir eklenti, tema yada bir düzenleme neden olmuş olabilir. Çok detaylı incelemek ve müdahale etmek gerekir. Ek olarak ilgili sitelerin tüm bilgilerinin değiştirilmeside gereklidir.
  • 14-03-2017, 19:27:37
    #5
    🔥%100 WP Optimizasyon🔥
    Ozaman sunucuya giren birileri tarafından yapılmış diye düşünüyorum. Sürüm güncel olabilir ama ya wordpress güncel sürümde bir açık var, yada tüm sunucuya girilip tüm sitelerinize erişilip böyle birşey yapılmış.İkincisi kuvvetle mmuhtemel.

    Yapanız gereken, root,ftp, wp admin tüm şifreleri değiştirin hocam. Bakalım ikinciye şifreler değiştirildikten sonra sorun yaşanıyor mu...Yaşanmaması lazım.
  • 14-03-2017, 22:49:07
    #6
    Sunucunuzdaki sitelerin birinde bulunan açıktan sunucuya shell atılıp tek komutla sunucudaki tüm siteler düzenlenmiş olabilir. WordPress güncel sürümünde zeroday açık olmasına ihtimal vermiyorum çünkü böyle bir durum olmuş olsa etkisi çok büyük düzeyde olur ki hepimiz duyardık.

    Bu yüzden sunucunuzun root şifresi acilen değiştirilmeli ve sunucu bir güvenlik uzmanı tarafından incelenmeli kanısındayım.
  • 14-03-2017, 23:44:26
    #7
    Merhaba arkadaşlar bende de aynı problem var aynı adam ve whm ye de giremiyorum ben
  • 14-03-2017, 23:46:30
    #8
    Üyeliği durduruldu
    WP güncel sürümünde yada adman, akismet, hello dolly, speech to text, wp pagenavi, yoast seo eklentilerinden birinde bir güvenlik açığı var. Dikkatli olun.
  • 17-03-2017, 00:46:47
    #9
    Üyeliği durduruldu
    Felina adlı üyeden alıntı: mesajı görüntüle
    WP güncel sürümünde yada adman, akismet, hello dolly, speech to text, wp pagenavi, yoast seo eklentilerinden birinde bir güvenlik açığı var. Dikkatli olun.
    Zamaninda bende kafa yordum hangi eklentide acik var diye, newadman eklentisinden kaynakli sanirim kaldirinca cozuldu problem.