• 11-09-2010, 00:24:06
    #1
    Selam arkadaşlar, siteme yanılmıyorsam yorum bölümüne şöyle bir kod atıyorlar yada nereye atıyorlar bilmiyorum ama,
    <meta http-equiv="refresh" content="0;URL=http://www.siteadi.com/">
    bu şekilde kod yazıp yönlendiriyorlar. bunu nasıl engellerim. bütün wp sitelerimde yapıyorlar.. acil yardım edin.
  • 11-09-2010, 00:30:14
    #2
    Kardeşim admin panellerinden yorum bölümlerini sil.Eskiden vbulletin forumlarında vardı.Demekki wp dr de var bu açık.Ayrıca wp de html kapatma varsa onuda yap derim
  • 11-09-2010, 00:32:31
    #3
    Wp sitelerde bu kod işe yarıyor mu? :S wp bunun için önlem almış olsa gerek. Eğer varsada yorumları onaysız yayınlama.
  • 11-09-2010, 00:33:45
    #4
    Aynen.Demek ki wp bu açığı unutmuş olabilir.
  • 11-09-2010, 00:35:06
    #5
    Wordpress sitenizi güncelleyin, eğer kullandığınız ve çok bilinmeyen eklentiler varsa bunları devre dışı bırakın. Her halukarda hiç olmayacağını düşünsenizde FTP şifrenizi yenileyin.

    Bu arada bahsetiğiniz gibi yorumlardan kaynaklı bir durum olamaz.

    Eğer sorun devam ederse, tekrar aynı şekilde saldırı alırsanız host aldığınız yer ile iletişime gecip sunucularında shell veya benzeri bir yazılım olduğunu ifade edin yardımcı olucaklardır.
  • 11-09-2010, 00:43:06
    #6
    ilker_sln adlı üyeden alıntı: mesajı görüntüle
    Kardeşim admin panellerinden yorum bölümlerini sil.Eskiden vbulletin forumlarında vardı.Demekki wp dr de var bu açık.Ayrıca wp de html kapatma varsa onuda yap derim
    Bende böyle düşünüyorum. html kapatma yeri varmı yokmu bulamadım. Wp sürümü son sürüm. 3.x
  • 11-09-2010, 00:44:39
    #7
    Yorumlardan olacağını sanmıyorum. Admin şifrenizi değiştirin, üye listesinden sizden başka admin olup olmadığını gözden geçirin.
  • 11-09-2010, 00:44:41
    #8
    Yorumlarda html kodları kullanamıyorsunuz, bu şekilde bir açık yok. Wordpress in ilk versiyonundan bu gune boyle bir açık olmadı.
  • 11-09-2010, 00:46:28
    #9
    if3Lc adlı üyeden alıntı: mesajı görüntüle
    Yorumlarda html kodları kullanamıyorsunuz, bu şekilde bir açık yok. Wordpress in ilk versiyonundan bu gune boyle bir açık olmadı.
    yok diyorsun ama var adam 6-7 sitemi birden bu şekilde oynuyor resmen.
    bu kodla yönlendirmeye alıyor. yönlendirdiği siteyede hack resmi vs.. koymuş.