• 10-04-2021, 17:26:42
    #37
    KNUI adlı üyeden alıntı: mesajı görüntüle
    Themeforestte ücretli ve sürekli güncellenen güvenlik eklentileri var acaba almak mantıklı mı işe yaramasa yapmazlardı heralde gerçi. bide yiğidim ne detaylı yapıyolar aslında null indirip locale kurup test ettikten sonra orj alıp sitene koycaksın kafan rahat olcak
    temanın null olup olmaması fark etmiyor artık, Hostingimde bir tane bile null içerik yok ama bir şekilde sızıyorlar.
  • 10-04-2021, 18:02:53
    #38
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Herkesin kullandığı (Cpanel, Plesk, wordpress vs.. ) sistemlerden vazgeçerseniz hiçbir sorun yaşamazsınız. Yıllardır kendi panelim, kendi sunucum, kendi yazılımım bir kere bile böyle bir olay yaşamadım.
  • 10-04-2021, 23:22:06
    #39
    Böyle durumları çok yaşamış biri olarak birkaç tavsiye vereceğim.
    - W*arez tema, plugin vs. kullanmayın.
    - Custom eklenti veya tema yazdırdıysanız güvenlik testlerine sokun.
    - Eklentileriniz, temanız ve wordpress scriptiniz hep güncel olsun. Bu şekilde sistem açıklarından korunmuş olursunuz.

    Normal şartlarda yukarıdaki saydıklarımı doğru yapmış olmanıza rağmen yine de hacklendiyseniz;
    - Şifrenizi bir şekilde çalmış olabilirler (Keylooger, oltalama taktiği vs.)
    - Sitenizin kurulu olduğu sunucuda açık olabilir
  • 10-04-2021, 23:30:29
    #40
    eycreative adlı üyeden alıntı: mesajı görüntüle
    hocam hostingin içinde 1 tane bile ***** bir şey yok, ve wordpress olsun scriptler olsun tüm güvenlik önlemlerini aldım, telegram gruplarına girdim bu programı nasıl kullandıklarını video çekip atmışlar, adam bir iki hamlede cpanel şifresini patlatıyor, bu kadar basit olması kimin suçu olabilir? Tüm şifrelerim zor şifreler
    Hosting'in sucu
  • 11-04-2021, 20:50:39
    #41
    config bilgileri admin bilgileri ftp cpanel vb bilgilerinizi farklı yapın , ve wp-admin yolunuzu değiştirin bu bilgi robots.txt içinde yer almasin