.
Wordpress Hack Hakkında Genel Bilgi
29
●5.396
- 25-01-2013, 11:02:29Kimlik doğrulama veya yönetimden onay bekliyor.Dostum düzenli olarak HACK edildiğimden düzensiz olur yeni bilgiler öğreniyorum.iCon adlı üyeden alıntı: mesajı görüntüle
Bir gün Java script bir gün shell bir gün iframe , mecbur düzensiz yazıyorum o yüzden.
Birşey değil umarım bu okuduklarını uygulamak zorunda kalmazsın hiçsultanmehmet01 adlı üyeden alıntı: mesajı görüntüle
Valla kitap değil ama güzel bir yazı dizisine başlayabiliriz...bipixel adlı üyeden alıntı: mesajı görüntüle
Neyse sanmayınki 2 gündür birşey paylaşmıyorum diye hacklenmiyorum...
Bilindik yöntemler kullanıyorlar diye yazmadım yeni birşey yok yani.
Benim gibi sık hacklenen arkadaşlara; işi öğrenecekleri süre zarfında; birşey önereyim.
index.php - wp-load - wp-login dosyalarını bir kopyasını sunucuya atın. baktınız site hacklenmiş anında eskilerini silip yenilerin adlarını düzenleyin.
Saygılar. Arda BEYAZ
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:02:29 -->-> Daha önceki mesaj 09:21:15 --
Evet arkadaşlar; şimdi denediğim ve memnun kaldığım bir kaç eklentiden bahsedeceğim.
1. Eklenti; Securi Free...
Bu eklenti arayın bulun yükleyin etkinleştirin.
Eklenti aktif olduktan sonra Scan This Site Now butonuna basıyorsunuz.
Önce sitenizde aşağıdaki gibi bir tarama yapıyor. Daha sonrada hemen altına domain adresiniz BLACK LİST'e girip girmemişmi onun raporunu veriyor.
Malware: No.
Malicious javascript: No.
Malicious iframes: No.
Suspicious redirections (htaccess): No.
Blackhat SEO Spam: No.
Anomaly detection: Clean.
Not: Bu program hacklenmeyi önlemiyor, sadece kontrol amaçlıdır.
Birde yine başıma geldiği için yazmak istiyorum. Diyelim ki siteniz hacklendi ve wordpress admin şifreniz değiştirildi.
Siz PHP MY ADMİN'e girdiniz ve kullanıcı şifresini değiştirmek istiyorsunuz. Ama admin şifresinin MD5'lenmiş olarak ne yazacağınızı bilmiyorsunuz.
Aşağıdaki şifrenin çözülmüş hali : Qaz12345
$P$B8nSSSlLkJ4IwvSpoAUa7PcZ21kUGZ0
Bunu kullanın sonra login olun, sonra şifrenizi değiştirin.
Saygılar.
Arda BEYAZ - 25-01-2013, 11:51:40bende siteme virüs yediğimde yaptığım araştırmalarda bulduğum bir temizlik yöntemini anlatayım. Ekteki dosyayı indirip wp kurulu sitenizin root dizinine atıyorsunuz. sitenize bulaşan iframe, base64 vb tüm kodları bulup temizliyor ve size rapor sunuyor.
Önce yedek alırsanız iyi olur.
siteniz.com/cleaner_2.10.php olarak yazıp temizlik yaptırabilirsiniz.
http://www.mediafire.com/?3zvmoo0671imhd4 - 25-01-2013, 13:19:15Hocam her iframe ve base64 kodu zararlı olmadığını düşünürsek, kod olayından anlayan bir arkadaşın bu dosyanın doğruluğunu ve temiz olduğunu doğrulaması durumunda kullanılabilir diye düşünüyorum.Sakal adlı üyeden alıntı: mesajı görüntüle
Şahsen ben burdan güvenilir bir uzman arkadaşın bu dosyayı onaylamaması durumunda kullanmam ne geldiyse başımıza LAPİN gibi atlamaktan geldi
Ucuz Reseller -- Hop Atla
***** Tema --- Hop Atla
wp ön eki değiştir -- Değiştirmesen ne olurki
Kullanıcı adını ( admin-administrator yapma ) --- Bişi olmaz herkez yapıyor
Şifreni güçlü şifre yap --- Kim hackleyecek benim sitemi
Önemli dosyalara erişimi Htacsess'ten kapat -- htacsess ne olaki
install.php dosyasını sil -- aaa unuttum ben onu
Her gördüğün eklentiyi yükleme -- Ama bu eklenti çok güzell
FTP programlarını Crackli kullanma -- İyide herkes kullanıyor
Bilgisayarını bir kaç virüs programı ile tarat -- Bende ..... var hiç bişi olmaz
Çoğaltabilirim
))
Sonrasında Açılan Başlık Örnekleri
- Arkadaşlar Wordpress Sitem Hacklendi Acil Yardım
- Sitelerim sürekli hackleniyor
- Sitelerimdeki virüsleri silecek arkadaş aranıyor ( Ücretli )
- Biri bana Allah rızası için yardımcı olsun
( Bu favorim )
Saygılar.
Arda BEYAZ - 25-01-2013, 13:50:41Tabiki kontrol edilebilir zaten açık kaynak. Mesajımda da dediğim gibi yedek almadan kullanılmamalı. Ben sadece virüs sorunu arkadaşlara bir çözüm olabilir diye sundum.birazdeli adlı üyeden alıntı: mesajı görüntüle
İyi forumlar. - 16-02-2013, 20:26:02Yine Hacklendik, Yeni Öğrendik, En iyisi paylaşmak dedik....
Sayın arkadaşlar, yine hacklendim maalesef
ama yeni birşey öğrendim sayelerinde.
Bu sefer hackleyen kansız kardeşimiz wp-user klasörünü silmişti...
Maalesef PHP MYADMİN'de wp_users dosyası olmadığı için, bu sorguyu çalıştırmak gerektiğini öğrendim, bizzat denedim sorun çıkmadı.
Hacklenip wp_users klasörü silinen arkadaşlara çözüm;
phpmyadmine'e giriş yapıp, ilgili database'i seçip, yukarıdaki SQL yazan bölüme tıklayıp, ortadaki beyaz alana aşağıdaki kodu yapıştırın... ve GİT butonuna basın...
CREATE TABLE IF NOT EXISTS `wp_users` ( `ID` bigint(20) unsigned NOT NULL auto_increment, `user_login` varchar(60) NOT NULL default '', `user_pass` varchar(64) NOT NULL default '', `user_nicename` varchar(50) NOT NULL default '', `user_email` varchar(100) NOT NULL default '', `user_url` varchar(100) NOT NULL default '', `user_registered` datetime NOT NULL default '0000-00-00 00:00:00', `user_activation_key` varchar(60) NOT NULL default '', `user_status` int(11) NOT NULL default '0', `display_name` varchar(250) NOT NULL default '', PRIMARY KEY (`ID`), KEY `user_login_key` (`user_login`), KEY `user_nicename` (`user_nicename`) ) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=2 ;
Böylelikle artık silinen wp_users tablosunu göreceksiniz.
Daha sonra; yine SQL'e giriş yapıp bu seferde aşağıdaki sorguyu çalıştırın.
INSERT INTO `wp_users` (`ID`, `user_login`, `user_pass`, `user_nicename`, `user_email`, `user_url`, `user_registered`, `user_activation_key`, `user_status`, `display_name`) VALUES (1, 'ardabeyaz', 'e10adc3949ba59abbe56e057f20f883e', 'ardabeyaz', 'e-posta-adresiniz', '', '2010-01-01 01:01:01', '', 0, 'Arda BEYAZ');
Bu şekilde;
Kullanıcı adı; ardabeyaz olan ve şifresi 123456 olan kullanıcıyı oluşturmuş oluyorsunuz. Hepsi bu kadar...
Birde son birşey ekliyeyim, sadece kullanıcı adı ve şifresi değiştirilmiş arkadaşlar için,
Aşağıdaki kodu notepad'e kopyalayın ve sifirla.php olarak kaydedin.Sonra FTP yada Panel yardımıyla dizininize atın, ve www.domainadınız.com/sifirla.php olarak giriş yapın. Şifreniz resetlenmiş ve 123456 olarak set edilmiş olacaktır.
<? // Default şifre olarak 123456 tanımladım // md5 karşılığı e10adc3949ba59abbe56e057f20f883e include("wp-config.php"); @mysql_connect(DB_HOST,DB_USER,DB_PASSWORD) or die ("Hata: veritabanına bağlanılamadı!. Bilgiler yanlış"); @mysql_select_db(DB_NAME) or die ("Hata: veritabanına bağlanılamadı!. Db yok"); $strSQL = "UPDATE `wp_users` SET `user_pass`='e10adc3949ba59abbe56e057f20f883e' where id='1'"; mysql_query($strSQL) or die(mysql_error()); echo "Şifre değiştirildi"; ?>Saygılarımla.
Arda BEYAZ - 16-02-2013, 21:44:11Üyeliği durdurulduGidersin oradan bir sunucu alırsın sunucunun içine shell'i at orada cat/etc/passwd yaz zaten tüm siteler çıkıyor Config Fucker gibi uygulamalar var onları kullanarak Configleri çözüyor 2. bir shell ilede config fucker'den çıkan yazıları giriyor sizin sql'nize erişiyorlar oradan admin şifresini öğreniyor md5'i kırıp sonra gidiyor. Tüm sitelere index'i atıyor.Alın size sitenin nasıl hacklendiği

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:44:11 -->-> Daha önceki mesaj 21:41:49 --
Ayrıca wp-config.php'dende direk mysql bilgilerinze ulaşabiliyorlar wp-config'in izinlerini kısıtlayın benden söylemesi. - 17-02-2013, 02:58:41Dostum ben her hacklendiğimde Savcılığa bir dilekçe gönderiyorum. Gerekli bilgileride veriyorum. İnan hiç üşenmiyorum. Çözüm mü değil, Sonuçlanır mı bilmem, ama Vatandaşlık görevim mi. EVETRagebar adlı üyeden alıntı: mesajı görüntüle
Bunun haricinde, öyle sıkı güvenlik önlemleri alıyorum ki, google bot bile erişemedi siteme 2 hafta boyunca :P
Kaldıki, ben bunları yazıyorum birilerinin başına gelirse benim araştırdıklarım için zaman kaybetmesin diye ve ismini vermesemde... Evet benim reseller paketimin olduğu HOSTİNG FİRMASI SHELL'lerden kendini korumaktan aciz.
Ama aslında benim için önemli olan tüm sitelerim başka bir yerde...
Haa olurda merak eden olursa, ben isim vermiyeyim. SİZ ÇALIŞMAMANIZ GEREKEN HOSTİNG FİRMASINI http://www.whois.com.tr/?q=ardabeyaz.com buradan görebilirsiniz... Ben HACKER'LARI değil bu firmayı ALLAH'a HAVALE ETTİM.
