• 20-02-2018, 15:45:11
    #1
    Üyeliği durduruldu
    Selam dostlar, wordpress siteme son 2 gündür /wp-login.php sayfasına garip bir şekilde neredeyse dakikada bir farklı farklı ip adreslerinden giriş yapılıyor, sebebi ne olabilir bilgisi olan var mı acaba?
  • 20-02-2018, 15:48:44
    #2
    Yanlış yönlendirmek istemem ama brute force denemesi gibi geldi. Tabi daha bilgili arkadaşlar farklı fikirler sunabilir.
  • 20-02-2018, 15:49:10
    #3
    Bruteforce deneniyor olabilir hocam, captcha kurun istiyorsanız girişlere.
  • 20-02-2018, 16:04:19
    #4
    Kullandığınız hangi script olursa olsun admin girişinin ya yolunu değiştirin yada şifreleyin php dosyasını örnek kod http://www.milat.org/vbulletin-admin...leme-ek-sifre/ burada vbulletin için anlatılmış sadece vbulletin değil tüm sistemlerde kullanabilirsiniz.
  • 20-02-2018, 16:10:55
    #5
    Arkadaşın bahsettiği gibi WP siteleri yayına aldıktan sonra yapacağınız ilk iş giriş yönlendirmesini değiştirmek olsun.
    /wp-login.php yerine /hello veya /........... gibi uzantısı size kalmış şekilde güncelleyin.
  • 20-02-2018, 16:13:23
    #6
    Üyeliği durduruldu
    OguzhanTufekci adlı üyeden alıntı: mesajı görüntüle
    Yanlış yönlendirmek istemem ama brute force denemesi gibi geldi. Tabi daha bilgili arkadaşlar farklı fikirler sunabilir.
    Panelim adlı üyeden alıntı: mesajı görüntüle
    Bruteforce deneniyor olabilir hocam, captcha kurun istiyorsanız girişlere.
    Djstation adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız hangi script olursa olsun admin girişinin ya yolunu değiştirin yada şifreleyin php dosyasını örnek kod http://www.milat.org/vbulletin-admin...leme-ek-sifre/ burada vbulletin için anlatılmış sadece vbulletin değil tüm sistemlerde kullanabilirsiniz.
    adkreatif adlı üyeden alıntı: mesajı görüntüle
    Arkadaşın bahsettiği gibi WP siteleri yayına aldıktan sonra yapacağınız ilk iş giriş yönlendirmesini değiştirmek olsun.
    /wp-login.php yerine /hello veya /........... gibi uzantısı size kalmış şekilde güncelleyin.
    Teşekkürler hocam Bruteforce saldırısı yapılıyormuş, login sayfalarının hepsine googlenin recaptcha doğrulamasını ekledim ve admin paneli yolunu değiştirdim umarım çözüm olur.
  • 20-02-2018, 16:20:13
    #7
    All In One WP Security ve benzeri eklentilerle yönetim panelinizi gizlerseniz bu tarz problemlerin önüne geçmiş olursunuz.