Şu ana kadar 1000+ firmanın web sitesini yapmışımdır.
Kendi sunucularımda aktif olarak hem tasarım yazılım, hem de hosting domain servisi verdiğim 200 civarında wordpress web sitesi var.
Özellikle son 1 yılda, her gün durduk yere çıkan hatalardan, (genellikle uzun zamandır admin paneline girilmemiş sitelerde)
Wordpress admin ajax ve ya xmlrpc saldırılarından, (bitmiyor abi bitmiyor!)
basit kurumsal bir web sitesinin veritabanının milyonlarca kayıtla dolmasından,
sunucu firmalarından kovulmaktan,
ve daha bir çok şeyden.
B I K T I M.
Çoğu hit almayan şu siteler, 256gb ramli sunucuyu yamultuyorsa daha ben ne yapayım?
Artık müşterilerimi yeni site yapmaya zorluyorum. AI ile yaptığım php mysql siteler wp'nin kağnı gibi açıldığı sunucuda jet hızında açılıyor. Saldırı falan da gelmiyor, çok hızlı da indeksleniyor ve sıralama alıyor.
Wordpress benim için tamamen bitmiştir. Siz de kurtulmanın yoluna bakın.
Sizlere bir hosting firması yöneticisi olarak tamamen katılmak ne kelime, yazdıklarınızın daha fazlasına imzamı atıyorum.
xmlrpc.php saldırıları çok uzun yıllardır var. Sunucu tarafında ve IPS/IDS tarafında her ne kadar önlem alsakta mutlaka bazı botlar tarafından aşılıyor yada normal kullanıcının isteklerinide blokluyor.
Geçenlerde bir web sitesine denk geldim. 5-6 sayfa tanıtım sayfası ve iletişim formundan ibaret olan firma web sitesi Elementor ile hazırlanmış ve wp_options tablosunda birbirini tekrar eden 1 milyondan biraz fazla kayıt vardı. Müşteri site yavaş diyor, 2-3 sayfa detaylı rapor hazırlayıp gönderiyorsun ama ne anlayan var ne düzelten. Bizden taşınıp başka yere gidiyor, ordan başka yere, ordan da başka yere. DNS history'den bakıyoruz 1 sene içinde 5-6 yer değiştirmiş. Sorun sunucuda değil güzel kardeşim, sorun kullandığın yazılımda. wp-admin ve wp-comment-post dosyalarına kadar büyük çapta brute force isteği geliyorki bazen log makinesi bile logları yazmaya yetişemiyor. Blokluyorsun ama nereye kadar milyonlarca belkide milyarlarca zararlı IP var. Hele birde WooCommerce kullanılıyorsa hem site hem sunucular resmen halay çekiyor, sitede ne yaparsan yap yavaş çalışıyor.