• 18-09-2012, 22:29:39
    #1
    Üyeliği durduruldu
    Ne zaman wordpress kursam 2-3 gün sonra indexlenip biraz hit alınca bi bakıyorum ya sitenin tepesine link atmışlar, ya google den girişlerde başka sitelere yönlenmesini sağlamışlar, ya da yazının içine girince bir etikete ya da linle tıklayınca bir popup açan kod yerleştirmişler.

    Güvenliğe dair tüm önlemleri almama rağmen, temayı orjinal alıp wordpressi son sürüm kullanmama rağmen neden oluyor bunlar, problem wordpress'in güvensiz bir yazılım olması mı yoksa benim güvenlik konusunda bilmediğim şeyler mi var?
  • 18-09-2012, 22:31:53
    #2
    Hocam sorun sadece wordpress veya wordpress için kullandığınız eklentiler değil.
    Asıl sorun server güvenliği.Serverinizde ki herhangi bir sistemin bilgilerine erişebilen insanlar baz scriptler ile serverda bulunan diğer sitelerin istediği bilgilerini okuyabiliyor.
    Size tavsiyem wp-config.php dosyasını base64 veya ioncube ile şifreletin ki kötü niyetli insanlar için cayıcı bir yol olsun.
  • 18-09-2012, 22:34:38
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    sunucu değiştirmeyi düşündünüz mü
  • 18-09-2012, 22:36:16
    #4
    Üyeliği durduruldu
    Yıllardır Joomla kullanırım, çok hitli sitelerim oldu, saldırı yemelerine ve onlarca eklenti-modül kurmama rağmen tek bir defa hacklenmedi ve kötü amaçlı bir kod eklenemedi. Aynı VPS ye
    Wordpress kurunca 3-5 gün sonra bi bakıyorum google dan siteniz saldırgan olarak belirlenmiştir gibisinden mesajlar geliyor, tarayıcılardan zararlı yazılım var mesajları yükseliyor.. Bu sebeplerle çıldırmamak ve wordpressten nefret etmemek mümkün değil..
  • 18-09-2012, 22:36:54
    #5
    hocam sorun büyük ihtimal hosting firmanızda eğer host firmanızı değiştirmek istemezseniz wp-config.php dosyasının adını değiştirin. inşallah sorununuz düzelir.
  • 18-09-2012, 22:38:06
    #6
    Ben de yıllardır wp kullanırım ama dediğiniz gibi birşeyle karşılaşmadım.Sizin bulunduğunuz serverdan olabilir.
  • 18-09-2012, 22:38:19
    #7
    Üyeliği durduruldu
    Benzer sebeplerden dolayı müzdarip olan bir arkadaşım şuan Drupal'a geçti. Eskisinden çok daha mutlu diyebilirim.
  • 18-09-2012, 22:39:44
    #8
    Üyeliği durduruldu
    Furkan581907 adlı üyeden alıntı: mesajı görüntüle
    hocam sorun büyük ihtimal hosting firmanızda eğer host firmanızı değiştirmek istemezseniz wp-config.php dosyasının adını değiştirin. inşallah sorununuz düzelir.
    Bütün gecemi bu nalet Wordpress'in güvenlik önlemlerini araştırarak geçireceğim tümünü sitelerime uygulayacağım.. İlgilendiğiniz için teşekkürler.
  • 18-09-2012, 22:40:44
    #9
    Hocam herkesinde söylediği gibi sunucu büyük bir sıkıntı aslında.
    Config dosyanızı şifreletin wp-admin klasörüne dizin şifresi koyun cpanelden.
    Wp-config dosyasını başka bir klasöre taşıyıp sahte bir wp-config dosyası bırakın yalan yanlış bilgiler ile.
    Yani öncelikle bu şekil basit önlemler alın.Olacaktır.Olduğunuzu gördüyseniz zaten sıkıntının sunucudan olduğunu anlayıp o şirketten başka bir şirkete taşıyacaksınız sunucunuzu.