Merhaba Arkadaşlar
Sıkı bir wordpress bölümü takipçisi olarak sık sık wordpress sitem hacklendi diye konu açılıyor ve bu konularda yorumlara bakıyorum yanlış ve eksik yorumlar geliyor. Haliyle hem yorumu yapan hem de konuyu açan kişi yanlış bilgilerle dolup gidiyor. Öncelikle bir site hackleniyorsa wordpress'ten ziyade altta bahsedeceğim sebepler daha geçerli etkenlerdir.
Sebepler Ne Olabilir
- Kullandığınız Tema'da Zararlı Dosya Yani Shell Dosyası Bulunabilir.
- İllahi sizin sitenizde açık olması gerekmez sizinle aynı server'ı kullanan başka bir sitede açık olsa bile sitenize erişim sağlanabilir
- Brute Force yani Şifre deneme programlarıyla admin panelinize brute force deneyip şifrenizi bulmuş olabilirler
- Kullandığınız ftp programında log tutucu olabilir.
- Bilgisayarınız Trojan Virüsü yerse bilgileriniz karşı tarafa gider.
- Eklentilerden pek hackleneni görmedim ama kullandığınız bir eklenti de açık olabilir.
- Emin olun ki hacklenen wordpress sitelerin çoğu wordpress yazılımında tespit edilen bir açıktan değil sunucudaki başka site üzerinden girilerek hackleniyor
- Sunucu Sahibi Virüs Yemiş Olabilir. Root Bilgilerini Kaptırmıştır Mesela.
- Çok Düşük ihtimalli olsa bile bilgisayarınıza kurduğunuz photoshop cs programı bile olabilir o programdaki kodlama hatası yüzünden oluşan açıkta işini bilen biri bilgisayarınıza sızıp verilerinizi alabilir.
- Daha onlarca yöntem sayabilirim ama düşük ihtimalli onlar o yüzden sayma gereği duymuyorum
Yani sunucunuzda
www.site.com var sizin sitenizde
www.site1.com iki site aynı sunucu da sitenizi hackleyen kişi
www.site.com adresine zararlı dosya sokup sizin sitenizin config bilgilerini okuyarak sitenizi tamamen ele geçirebilir
yorumlara baktığımız zaman wordpress sürümün güncel mi ? , şifrelerini değiştir bu iki seçenek dışında yorum görmüyorum. Anlam veremiyorum arkadaşım bu bilgileri bilmeniz gerek sonuçta burada herkes iyi ya da kötü webmaster ya da webmastercılık oynuyor. defans yapmayı bilmeden atağa geçemezsin.
Peki Önlemleri Yok mudur ? vardır hemen onları da yazayım
- Kullandığınız Temanın bütün php dosyalarını açıp kodlara bir göz atın hiç yoktan shell olsa upload düzeneği olsa hemen anlar kodlara birazcık aşina biri
- Sunucu sahibinizle iletişime geçip symlink konusu hakkında bilgi almasını ve sunucuya siteler arası dizin geçişini kapatmasını isteyin
- Wordpress Admin panelinize captcha koyun brute force programlarını etkisiz kılmak için
- Şifrenizi Mümkünse random karakterlerden oluşturun ve bunu bir deftere kağıda yazın
- Ftp programı olarak filezilla öneririm. Diğerleri yalan
- wp-config.php dosyanızı şifreleyin
- Dosya yazma izinleri yani permission ayarlarını yapın
- Bilgisayarınıza formattan sonra gerekli proları kurun ve c yi fazla alan ile boyutlandırmayın c sürücüsüne deepfreeze kurun
- Çünkü virüsler c sürücüsü için yazılır her zaman sade c sürücüsünde deepfreeze programı aktif olursa hem veri kaybetmezsiniz hem de virüs yeme ihtimaliniz sıfıra yakın olur
- Wordpress.org tarafından sunulan ve bilinen eklentileri tek kullanın
Diğer ihtimaller ile hacklenme oranı düşük olduğundan çözüm yöntemi sunamayacağım. ama lütfen wordpress bölümündeki herkes bu konuyu bir kez okusun ve yanlış yorumlardan kaçınsın. Sürçü lisan ettiysem affola
Kolay Gelsin Arkadaşlar
Söylediklerinize kısmen de olsa katılıyor ve gerekli gördüğüm düzenlemeleri iletiyorum:
1- Brute Force yani Şifre deneme programlarıyla admin panelinize brute force deneyip şifrenizi bulmuş olabilirler
Düzeltme: Brute Force bir saldırı türüdür ve Türkçe'si "Kaba Kuvvet"'tir, yani sıralı bir şekilde oluşturulmuş bir listeden şifrelerin sırayla alınıp denenmesidir. Bir çok sunucuda önlemi alınmıştır, Wordpress için mevcut mu bilmiyorum ama şu işe yarayan bir kod eklenebilir: "2 dakika içinde 5 kez art arda yanlış şifre girilmişse, istek yapan ip'yi 1 saatliğine banla" gibi.
2- Eklentilerden pek hackleneni görmedim ama kullandığınız bir eklenti de açık olabilir.
Düzeltme: En bilindik "TimThumb" eklentisinde bile açık mevcuttur.
http://www.exploit-db.com/wordpress-...-exploitation/
Diğer WP açıkları için şu adresteki ilgili exploitleri inceleyebilirsiniz:
http://www.exploit-db.com/webapps/
Ayrıca bir eklentideki açığın henüz keşfedilmemiş ya da yayınlanmamış olması o eklentinin güvenilir olduğunu göstermez.
3- Çok Düşük ihtimalli olsa bile bilgisayarınıza kurduğunuz photoshop cs programı bile olabilir o programdaki kodlama hatası yüzünden oluşan açıkta işini bilen biri bilgisayarınıza sızıp verilerinizi alabilir.
Düzeltme: Koskoca "adobe" firması "Photoshop"u kodlarken hata yapacak da bizim de wp sitelerimiz hacklenecek. Sanırım anlatmak istediğiniz "Photoshop'u cracklı kullananlar'a Trojan bulaşmıştır" Cracklı yazılımlar virüslüdür gibi birşeydi...
4- Wordpress Admin panelinize captcha koyun brute force programlarını etkisiz kılmak için
Düzeltme: Rusların bir sürü decaptcher hizmeti var, brute force için yukarıda söylediğim yöntem en basit şekilde koruma sağlar.
5- Bilgisayarınıza formattan sonra gerekli proları kurun ve c yi fazla alan ile boyutlandırmayın c sürücüsüne deepfreeze kurun
Çünkü virüsler c sürücüsü için yazılır her zaman sade c sürücüsünde deepfreeze programı aktif olursa hem veri kaybetmezsiniz hem de virüs yeme ihtimaliniz sıfıra yakın olur
Düzeltme: Deepfreeze denilen program bir "anti virüs" değildir, sadece bilgisayarı yeniden başlattığınızda "sistem sıfırlaması" yapan bir programdır. örneğin arkadaşı dinlediniz ve C'yi deep freeze ile korudunuz. Peki D için ne yaptınız? "virüs"ler sizin sandığınızdan daha akıllıdırlar ve bir bilgisayar üzerindeki varlıklarını sürekli devam ettirmek isterler. Bu yüzden sisteme mount edilmiş bütün disk sürücülerine (harici disk, dahili disk bölümleri, flash disk, hatta cd ve floppy disk) kendilerini kopyalarlar. (not: virüsler hakkında temel düzeyde daha fazla bilgi için tıklayın:
http://tr.wikipedia.org/wiki/Bilgisa...r%C3%BCs%C3%BC )
6- Diğer ihtimaller ile hacklenme oranı düşük olduğundan çözüm yöntemi sunamayacağım. ama lütfen wordpress bölümündeki herkes bu konuyu bir kez okusun ve yanlış yorumlardan kaçınsın.
Düzeltme: "Diğer ihtimaller"den kastınız "henüz bilinmeyen ya da açıklanmamış" ihtimaller ise bu oran sandığınız gibi düşük değil aksine "çok büyük"tür.
Şöyle ki: Yukarıda verdiğim Timthumb örneğini ele alacak olursak bu eklentinin açığının var olduğu bilindiğine göre ilgili eklentiye "yama" yapılarak hacklenme oranı en aza indirgenirken. Henüz keşfedilmemiş (ya da yayınlanmamış) bir yöntemle örneğin akismet eklentisi açığı olduğunda wordpress kullanan sitelerin %99'u hacklenebilir.
Kısacası bu konuları "kulaktan dolma bilgilerle" ben bu işi biliyorum ben önlemimi aldım siz de alın diyemezsiniz...