• 01-05-2018, 20:54:06
    #1
    Evet Arkadaşlar, Wordpress tabanlı 21 adet site hacklendi. natro'da idim, uplon dan dolayı tek siteden heryere sızmış olabileceklerini düşündüm. hostumu değiştirdim. (yaklaşık 10 gün önce oldu ilk index basımı) bugün 1 mayıs sebebi ile bölücü arkadaşlar tekrar sağolsunlar hack atmışlar, index vs, 7 site hacklemişler geri kalan 14'tane de sorun yok. Nerede ne hata yapıyorum ? temiz kurulumlar yaptım. eklentilerde bir ortak nokta arıyorum yok, birinde kullandığımı diğerinde kullanmamışım. temalar aynıdır desem temalar aynı değil. database mi nereye bakmalıyım, bazı siteleri sonradn devraldığım için, tema dosyalarının temiz hali yok. artık kafayı yemiş durumdayım. nereden nasıl ortak nokta yok bir durum yok. natroda sadece 2 hesap kalmıştı onlardan da biri hacklenmiş, geri kalanlar yeni sunucuda temiz kurulum yapıldığı halde hacklenmiş. bu böyle hep devam edecek heralde.bir tane de yapım aşamasında olan bir'yeri test için hosta atmıştım /wordpress dizinine orası da gitmiş etti 8
    buyrun vereyim abi linki
  • 01-05-2018, 20:58:15
    #2
    Ben derdinizi çözerim
    skype: hostingadresitr
  • 01-05-2018, 21:00:30
    #3
    Üyeliği durduruldu
    M_Can adlı üyeden alıntı: mesajı görüntüle
    Evet Arkadaşlar, Wordpress tabanlı 21 adet site hacklendi. natro'da idim, uplon dan dolayı tek siteden heryere sızmış olabileceklerini düşündüm. hostumu değiştirdim. (yaklaşık 10 gün önce oldu ilk index basımı) bugün 1 mayıs sebebi ile bölücü arkadaşlar tekrar sağolsunlar hack atmışlar, index vs, 7 site hacklemişler geri kalan 14'tane de sorun yok. Nerede ne hata yapıyorum ? temiz kurulumlar yaptım. eklentilerde bir ortak nokta arıyorum yok, birinde kullandığımı diğerinde kullanmamışım. temalar aynıdır desem temalar aynı değil. database mi nereye bakmalıyım, bazı siteleri sonradn devraldığım için, tema dosyalarının temiz hali yok. artık kafayı yemiş durumdayım. nereden nasıl ortak nokta yok bir durum yok. natroda sadece 2 hesap kalmıştı onlardan da biri hacklenmiş, geri kalanlar yeni sunucuda temiz kurulum yapıldığı halde hacklenmiş. bu böyle hep devam edecek heralde.bir tane de yapım aşamasında olan bir'yeri test için hosta atmıştım /wordpress dizinine orası da gitmiş etti 8
    buyrun vereyim abi linki
    pm gönderdim.
  • 01-05-2018, 21:10:57
    #4
    Daha önce benim de başıma gelmişti hocam geçmiş olsun. Wp-Config dosyasına '' define('DISALLOW_FILE_EDIT', true); '' ekleyerek ve eklenti olarak loginizer yükleyerek hallettim bir daha uğramadılar bana. Genelde eklenti açığından sızıyorlar. Eğer ki DB üzerinden sızdılar ise daha güvenli bir sunucu seçmeniz gerek. Ayrıca dizin listenizde wp-config-sample.php - wp-config.html - wp-config.txt gibi dosyalar varsa buralardanda ulaşmış olabilirler. Ben ve benim gibi yedek olarak dursun diyipte orda unuttuğumuz dosyalar
  • 01-05-2018, 21:11:09
    #5
    Gecmiş olsun..
  • 01-05-2018, 21:11:42
    #6
    Bolucu arkadaslar yerine bolucu serefsizler yazsan daha iyi olurdu gecmis olsun
  • 01-05-2018, 21:21:06
    #7
    versarje adlı üyeden alıntı: mesajı görüntüle
    Daha önce benim de başıma gelmişti hocam geçmiş olsun. Wp-Config dosyasına '' define('DISALLOW_FILE_EDIT', true); '' ekleyerek ve eklenti olarak loginizer yükleyerek hallettim bir daha uğramadılar bana. Genelde eklenti açığından sızıyorlar. Eğer ki DB üzerinden sızdılar ise daha güvenli bir sunucu seçmeniz gerek. Ayrıca dizin listenizde wp-config-sample.php - wp-config.html - wp-config.txt gibi dosyalar varsa buralardanda ulaşmış olabilirler. Ben ve benim gibi yedek olarak dursun diyipte orda unuttuğumuz dosyalar
    peki dosyaları nasıl temizlediniz üstadım ? zaten güvendiğim bir firmaya geçtim direkt olarak. şimdi nasıl temizkeyeceğim. ne yapacağım. bir çok şeyi denedim. Hangi eklenti'den sızmışlardı sizde ?

    diğer arkadaşlar için. hakaret içeren kelimeleri bile kendime fazladan kalori yaktıracağı için, hakaret etmeme dahi değmezler. tansiyonumu yükseltmeye değmezler.
  • 01-05-2018, 21:27:42
    #8
    M_Can adlı üyeden alıntı: mesajı görüntüle
    peki dosyaları nasıl temizlediniz üstadım ? zaten güvendiğim bir firmaya geçtim direkt olarak. şimdi nasıl temizkeyeceğim. ne yapacağım. bir çok şeyi denedim. Hangi eklenti'den sızmışlardı sizde ?

    diğer arkadaşlar için. hakaret içeren kelimeleri bile kendime fazladan kalori yaktıracağı için, hakaret etmeme dahi değmezler. tansiyonumu yükseltmeye değmezler.

    Tam olarak eklentileri hatırlamıyorum ama en son hack yediğimde revolation slider ile girmişlerdir. Eklentiler ve wordpress sürümü sürekli güncellendiği için ister istemez sürekli açıklar oluşuyor. Temizlemekten kasıt eski firmadan yedek alarak tekrar yükleyip wordpressinizi güvenli bir hale getirmelisiniz. CHDMOD değerleri 404 sayfaları wp-logine direk erişim kapatma v.s v.s şeklinde uzayabilir. En önemlisi .htaccess ve wp-config dosyasını güvenli hale getirmeniz. Sonrasında eklentiler ile login deneme sayısını 1 veya tek ip giriş olarak kullanabilirsiniz. Tabi ben ustası değilim, ücretli veya ücretsiz yardım alabilirsin bu konuda ustalardan.
  • 01-05-2018, 21:30:09
    #9
    Geçmiş olsun. Dosyaları pceye indirip taratın. birde web konsoldan bakın belki zararlı link eklemişler. En iyisi silip yeniden kurmak olan yazı ve sayfaları eklenti ile çekmek.