• 25-07-2017, 12:03:11
    #1
    wp utf-7 hack - destek talebi

    Merhaba r10 kullancıları,

    Bir sunucudaki wordpress sitelerimizin hepsinde wp-admin sayfasının charseti utf-7 olarak değişmiş durumda, giriş yapamıyoruz. Ayrıca tüm kullanıcı bilgileride değiştirilmiş duruma. Bu tarz bir saldırıya karşında neler yapabiliriz. Nasıl sunucu güvenliğini koruyabiliriz. WP kullanıcılarının güvenliğine destek vermek açısından, öneri ve yardımlarınızı bekliyorum arkadaşlar, faydalı olacağına inanıyorum.


    /// PROBLEM ÇÖZÜLMÜŞTÜR
    evet arkadaşlar, bu dil sorunu düzelmek için bir çok yöntem denedim aşağıda geçici yöntemleri paylaştım. Ama kalıcısını şimdi farkediyorum.
    Bu sorunu çözmek için Wordpresin Ayarlar okuma /yazma kısmı ikisinden biri bu bölümde wordpres dilini UTF-7 den UTF-8 olarak değiştirip kaydettiğinizde düzeliyor.

    Durum dururken bu değişimin nasıl olduğuna gelince, sanırım bir saldırı ama benim tahmin bir cpanel güvenlik bileşeninden yana. whm de kullandığım Confserver Security and Scanner bileşeni sanırım, servera bir saldırı alğıladığında tüm kullanıcıların bilgilerini değiştirmiş, ben öyle tahmin ediyorum. Genede bir saldırı yediğim belli. Zaten bir üst başlıktada aynı sorundan şikayet edilmiş .. İlginize teşekkürler iyi günler
  • 25-07-2017, 12:09:00
    #2
    Sucuri veya ithemes security gibi eklentiler kullanarak wordpress yönetim panelinden her türlü düzenleme müdahalesini devre dışı bırakabilirsiniz. Böylece kötü niyetli kişiler bir yönetici hesabı ile wordpress yönetim paneline erişse dahi hiçbir şey yapamazlar. Sadece bir tavsiye. Bahsettiğiniz gibi bir olayı ise daha önce hiç duymadım.
  • 25-07-2017, 12:12:26
    #3
    hostingine sızmadan yapılmaz bu ne kadar önlem alsanda basılır burda iş hosting firmalarının güvenliğine düşüyor
  • 25-07-2017, 12:21:02
    #4
    Kullanıcı bilgilerinin değiştirilmesi tm, peki wp-admin charseti nasıl utf-7 yapılmış ?
    not:wp-admin klasörünü yenidne yükledim-modifiye varmı diye, sonuç aynı,

    - wordpres wp-admin/amdin-header.php deki "get_option('blog_charset')" degerini nereden çekiyor ?
  • 25-07-2017, 14:21:11
    #5
    Hocam hangi hosting firmasını kullanıyorsunuz?
  • 25-07-2017, 16:00:59
    #6
    wp-login.php ve wp-admin/admin-header.php dosyalarına charset=utf-8 vererek manuel sorunu düzeltim gibi ama, widget alanında bir giriş yaptığımda veya bir bileşen ayarlarını değiştirdiğimde gene utf-7 olarak geliyor olan, aşağıdaki gibi, desteklerinizi bekliyoruz,


    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:00:59 -->-> Daha önceki mesaj 15:48:24 --

    turhost

    habib_mx_tr adlı üyeden alıntı: mesajı görüntüle
    Hocam hangi hosting firmasını kullanıyorsunuz?