• 14-09-2008, 04:09:58
    #10
    bir tek 2.6.1 sürümlerini etkileyen bir açık.admin şifresi resetlenerek nospamfor.us den belirlenen bir mailboxa şifre yenileme maili gidiyor ve şifre yenileme mailindeki koddan yeni şifre hesaplanıyor.Exploiti da hazır olduğu için birçok lamer sitenize index basabilir.

    2.6.2'ye acil güncellemeniz lazım.
  • 14-09-2008, 04:18:45
    #11
    Dallamanın biride benim sitede maili değimiş editledim hemen

    En güzeli admin klasörünü şifrelemek

    Cpanel'den "Password Protect Directories" kısmından wp-admin klasörünü şifreleyin.

    Üye olmak gereksiz ise wp-login.php silin yada adını değiştirin.
  • 14-09-2008, 04:33:29
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Direkt Wp sürümünü güncelleyerek de bu tehlikeden kurtulabilirler
  • 14-09-2008, 04:34:29
    #13
    _nkA adlı üyeden alıntı: mesajı görüntüle
    Direkt Wp sürümünü güncelleyerek de bu tehlikeden kurtulabilirler
    evet ama şunu özellikle yapın beyler;

    Cpanel'den "Password Protect Directories" kısmından wp-admin klasörünü şifreleyin.
  • 14-09-2008, 10:36:04
    #14
    ben tamamen üyeliği kapattım
  • 14-09-2008, 10:41:08
    #15
    En iyisi user registrationı kapamak. Kesin çözüm.
  • 14-09-2008, 14:04:25
    #16
    sosyopat adlı üyeden alıntı: mesajı görüntüle
    2.3.3 te böyle bir sorun yok. en babası 2.3.3 vallahi bende de sorun yok. admin diye üye olunamıyor
    evet eski surumlerde fazla soun yoktu ama bunda var

    teşekkürler abi
  • 14-09-2008, 19:30:29
    #17
    domatessuyu adlı üyeden alıntı: mesajı görüntüle
    Bunuda hemen açıklayayım http://siteadi.com/wp-login.php?action=register girin admin isminde üyelik açın eğer açılıyorsa gecikmeden alın

    domatessuyu sende yanlış biliyorsun. admin üyelikte açmaya kalkarsan zaten bu üye adı var diyor. admin yazıp üyelik açamassın zaten.
    Sonuna bir kaç konulup ondan sonra o üyelik alınabiliyor ve şifremi unuttum vs dediğinde yeni açılan üyeliğe gidiyor. Panelde 2 adet admin üyeliği gözüküyor böylece .

    Neyse 2.6.1 kullananların 2.6.2 ye güncellemeleri veya üyeliği kapatmaları gerekir.
  • 14-09-2008, 19:58:53
    #18
    2.6.2 de bu sorun yok diymi ?