• 22-09-2010, 18:22:58
    #1
    Merhaba arkadaşlar.

    Wordpress siteme 2 gündür index atıyorlar. Yaptıkları şey temamın index.php dosyasını kendi indexlerine göre değiştirmek.

    Yapabilecekleri hakkında ise pek bir bilgim yok

    Bunu engellemek için neler yapabilirim.
  • 22-09-2010, 18:27:51
    #2
    ftp bilgilerini değiştir oradan bağlanıyorlar
  • 23-09-2010, 00:58:15
    #3
    Üyeliği durduruldu
    GafletNet adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar.

    Wordpress siteme 2 gündür index atıyorlar. Yaptıkları şey temamın index.php dosyasını kendi indexlerine göre değiştirmek.

    Yapabilecekleri hakkında ise pek bir bilgim yok

    Bunu engellemek için neler yapabilirim.
    1.cpanel şifreni değiştir.
    2.wp-admin klasörüne cpanelden şifre ekle.
    3. klasör yazma izinlerine bak 777 olanları 755 yap.
    4..htaccess dosyasının içine Wp-Config.php dosyasını korumaya almak aşağıdaki kodu ekle.
    # Wp-Config.php dosyasını korumak
    <files wp-config.php> order allow,deny deny from all </files>
    5. Server imzasını kaldırmak htaccess dosyasının içine
    # Server imzasını kaldırmak ServerSignature Off
    Ayrıca son olarak güvenlik olayını abartmak istiyorsan

    bu sitedeki makaleyi iyice bi oku ve uygula kolay gelsin

    http://www.yakuter.com/wordpress-guv...leri-dosyalar/
  • 23-09-2010, 02:02:45
    #4
    Dostum ftp ile alakasi yok demekki wordpress de acik birakmissin onlar shell atmislar ne kadar ne degistirirsen degistir o shell olan php dosyayi silmeden cok sey yaparlar cok .Bu yüzden dolayi tema ve pluginsleri yedek al sil yeniden at db ayarlarini kur.
  • 23-09-2010, 02:48:11
    #5
    az önce açtığımda da wp-config dosyasının izinlerini sıfırlamışlardı.

    isyankar24 adlı üyeden alıntı: mesajı görüntüle
    1.cpanel şifreni değiştir.
    2.wp-admin klasörüne cpanelden şifre ekle.
    3. klasör yazma izinlerine bak 777 olanları 755 yap.
    4..htaccess dosyasının içine Wp-Config.php dosyasını korumaya almak aşağıdaki kodu ekle.
    # Wp-Config.php dosyasını korumak
    <files wp-config.php> order allow,deny deny from all </files>
    5. Server imzasını kaldırmak htaccess dosyasının içine
    # Server imzasını kaldırmak ServerSignature Off
    Ayrıca son olarak güvenlik olayını abartmak istiyorsan

    bu sitedeki makaleyi iyice bi oku ve uygula kolay gelsin

    http://www.yakuter.com/wordpress-guv...leri-dosyalar/
    dediklerini yaptım. hatta ek olarak wp-config dosyasını düzenleyemediğim için onunda adresini değiştirerek sorunu baypass ettim. bakalım ne olacak?

    kdeniz adlı üyeden alıntı: mesajı görüntüle
    Dostum ftp ile alakasi yok demekki wordpress de acik birakmissin onlar shell atmislar ne kadar ne degistirirsen degistir o shell olan php dosyayi silmeden cok sey yaparlar cok .Bu yüzden dolayi tema ve pluginsleri yedek al sil yeniden at db ayarlarini kur.
    walla hocam içinde eski ve yeni 5 tane sitem var. birinin wordpress'ini 2 sene önce kurdum bi daha hiç güncellemedim birini kuralı ise 15 gün oluyor.hepsinde farklı farklı şeyler var o dosyayı bulana kadar ölürüm heralde.
  • 23-09-2010, 03:14:55
    #6
    Dostum wp dosyalari ile karsilastir upload hakki olan script'e bak nere yukluyorsa oraya php dosya yada sonu degisik bir dosya eklenmis olabilir.
  • 23-09-2010, 15:29:57
    #7
    ya admin panelinden şifreni bulmuş giriyorlardır yada server açığından.Yedeğini al yeni wordpress kur yedek yükle hostcuna safe mode ayarını sor
  • 23-09-2010, 17:28:43
    #8
    Aşırı güvenlik diye veriken yakuterin siteside geçen günlerde hacklenmişti