Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Genel > Hazır Uygulamalar > WordPress

WordPress WordPress Temalar Eklentiler

Cevapla
 
LinkBack (1) Seçenekler Stil
  #11 (permalink)   eTicaret 
Alt 2008-09-05, 17:22
Gifted.ib - ait Kullanıcı Resmi (Avatar)
Reform ||| %10
 
Üyelik tarihi: Jan 2005
Nerden: NeverLand
Mesajlar: 2.539
Blog Entries: 1
Tecrübe Puanı: 3
eTicaret: %100/11
Gifted.ib has a spectacular aura aboutGifted.ib has a spectacular aura aboutGifted.ib has a spectacular aura about
Standart

Alıntı:
emreba´isimli üyeden Alıntı Mesajı göster
hosting'im hatta 5 hosting'imde isimtescil'den. bilgisayarim keylogger olma ihtimali dusuk hatta yok sayilir cunku surekli formatliyorum hemde bu hacker lamer degil google'da aratirsaniz ismini gorursunuz. Ayrica ben Avustralya'dayim ve sadece universite bilgisayarinda admin sifresini giriyorum bu hackerin bu ulkede ve benle ayni uni pc'sini kullanma ihtimali nedir? ayrica uni bilgisayarlari hesap kapaninca sifirlaniyor ve parolalari kaydetmiyor.
Benzer bir olay ünvde başımıza gelmişti.Uyanık bir arkadaş regeditte yaptığı ufak ayarlama ile ünv bilgisayarına keylogger yüklemiş ve bilgisayar sıfırlandığı halde şifreleri tutmayı başarmıştı.Bunu ancak birkaç kişinin maili kırıldıktan sonra anlayabilmiştik.Yani bu tarz olaylar her zaman olabilir.

Sizinki böyle olmuştur diye bir kesinlik olamaz.Ama ihtimalleri değerlendirmekte fayda vardır.Bana göre wordpresste bir açık olmasından,sizin şifrenizi her hangi bir şekilde kaptırmanız daha mantıklıdır.
Alıntı ile Cevapla

  #12 (permalink)   eTicaret 
Alt 2008-09-05, 18:20
emreba - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Mar 2008
Mesajlar: 130
Tecrübe Puanı: 1
eTicaret: %0/0
emreba is an unknown quantity at this point
Standart

mynet'in bile acigi varken wordpress'in neden olmasin? ikincisi siteye avustralyadan sadece ben girmisim yani bu adamla ulkede olmam imkansizken nasil ayni bilgisayari kullanmis olabilirim? ama ben onlemimi aldim. Wp-admin klasorunun adini degistirdim ne zaman adminlige ihtiyacim olunca ftp'ye baglanip duzeltiyorum isim bitince tekrar adini baska 1 isim koyuyorum. Extrada 5 - 10 dakikam gidiyor ama siteyi tamamen kaybetmekten iyidir (:
Alıntı ile Cevapla

  #13 (permalink)   eTicaret 
Alt 2008-09-05, 20:10
Gifted.ib - ait Kullanıcı Resmi (Avatar)
Reform ||| %10
 
Üyelik tarihi: Jan 2005
Nerden: NeverLand
Mesajlar: 2.539
Blog Entries: 1
Tecrübe Puanı: 3
eTicaret: %100/11
Gifted.ib has a spectacular aura aboutGifted.ib has a spectacular aura aboutGifted.ib has a spectacular aura about
Standart

Alıntı:
emreba´isimli üyeden Alıntı Mesajı göster
mynet'in bile acigi varken wordpress'in neden olmasin? ikincisi siteye avustralyadan sadece ben girmisim yani bu adamla ulkede olmam imkansizken nasil ayni bilgisayari kullanmis olabilirim? ama ben onlemimi aldim. Wp-admin klasorunun adini degistirdim ne zaman adminlige ihtiyacim olunca ftp'ye baglanip duzeltiyorum isim bitince tekrar adini baska 1 isim koyuyorum. Extrada 5 - 10 dakikam gidiyor ama siteyi tamamen kaybetmekten iyidir (:
Keylogger eklemek için o bilgisayara oturması gerekmez.Bunu buradan da rahatlıkla başarabilirler.Her neyse aldığınız önlem bana garip geldi.Peki neden ismi mantıklı yapıp,sürekli isim değiştirme zahmetinden kurtulmuyorsunuz?

Örn:Nohack diye bir isim verseniz.Yada sizin için bir anlamı olan bir isim koysanızda sürekli onu kullansanız daha doğru olmaz mı?Eğer site hata veriyor ise bunu düzeltmek için dosyalardaki klasör yolunu değiştirmek gayet kolaydır.
Alıntı ile Cevapla

  #14 (permalink)   eTicaret 
Alt 2008-09-05, 20:37
Gur.Kem - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Jul 2008
Nerden: GurKem.Com
Mesajlar: 483
Tecrübe Puanı: 1
eTicaret: %100/1
Gur.Kem is on a distinguished road
Standart

vBulletin'de admin panelinin yolunu değiştirip , bir de panelden çift giriş sistemi yapınca panel bayağı güvenli oluyordu.Ama bu çift giriş sistemini wpde denememe rağmen olmadı.Umarım birisi yapabilir.
__________________
Gur.Kem |
Anlamıyorlarsa , boşver tatlım ...
Alıntı ile Cevapla

  #15 (permalink)   eTicaret 
Alt 2008-09-05, 21:18
Member
 
Üyelik tarihi: Nov 2005
Mesajlar: 218
Tecrübe Puanı: 3
eTicaret: %0/0
LaTenT is an unknown quantity at this point
Standart

Adresini vermen gerekir.
Alıntı ile Cevapla

  #16 (permalink)   eTicaret 
Alt 2008-09-06, 01:31
emreba - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Mar 2008
Mesajlar: 130
Tecrübe Puanı: 1
eTicaret: %0/0
emreba is an unknown quantity at this point
Standart

@ Gifted.ib ;

siteadi.com/wp-admin/ uzantisini siteadi.com/nohack/ diye degistirince hata veriyor ve bos sayfa cikiyor bunu denedim (: ama olacak 1 yol varsa soylersen cook sevinirim (:

@ Gur.Kem;
wordpress'tede boyle 1 eklenti var ve calisiyor ama adam 1. admin sifresini ogrenmis ikincisinide ogrenir tam 1 guvenlik degil sadece lameri engellersin (:

@ LaTenT;

www.fulloyunin.com (:
Alıntı ile Cevapla

  #17 (permalink)   eTicaret 
Alt 2008-09-06, 01:33
Gur.Kem - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Jul 2008
Nerden: GurKem.Com
Mesajlar: 483
Tecrübe Puanı: 1
eTicaret: %100/1
Gur.Kem is on a distinguished road
Standart

Eklenti ismini alabilirmiyim ? Mesela joomladaki açıkta bu çift girişli admin paneli olanlar kurtuldu sadece.Wp'de de olursa önlem olur ..
__________________
Gur.Kem |
Anlamıyorlarsa , boşver tatlım ...
Alıntı ile Cevapla

  #18 (permalink)   eTicaret 
Alt 2008-09-06, 01:43
emreba - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Mar 2008
Mesajlar: 130
Tecrübe Puanı: 1
eTicaret: %0/0
emreba is an unknown quantity at this point
Standart

buraya bakabilirsin (:

http://forum.iyinet.com/wordpress/10...tml#post746569
Alıntı ile Cevapla

  #19 (permalink)   eTicaret 
Alt 2008-09-06, 05:21
gf8 gf8 isimli üyemiz çevrimdışıdır. (Offline)
www.dearshell.net
 
Üyelik tarihi: Jan 2008
Mesajlar: 1.276
Tecrübe Puanı: 2
eTicaret: %94/14
gf8 is on a distinguished road
Standart

Alıntı:
emreba´isimli üyeden Alıntı Mesajı göster
S.a. arkadaslar bugun wp scriptli sitem hacklendi. Aslinda hacklenmedi sadece uyari yazisi yazilmis. " sisteminizde ki acigi kapatin CoZumX" yazilmis. Allah razi olsun kotu 1 hacker degil onun sayesinde acik oldugunu ogrendik ve db'ye hic zarar vermemis. Burda bazi konulari okudum ama herkes wp'de acik felan yok diyor. Peki bu hacker nasil olurda admin paneline girer? sifren kolay, mail adresin hacklenmis, bilgisayarinda trojan var diyenler cikacaktir yani oyle tahmin ediom. Sifremi kimse bilemez cunku 14 haneli sayi, harf ve ozel karakter kullaniyorum, mail adreslerimde oyle ki admin panelindeki adresimi msn olarak felan kullanmam yani kimse bilmiyor, trojan veya keylogger meselesine gelince bilgisayarimda guncelli parali anti-virus kullaniyorum.
siteni hacklediği zannettiğin kişi aslında bir hacker değil )
Dosya yazılımı açıklarından faydalanan ve sadece yazı yazabilen bebelerdir.

Muhtemelen chmod 777 olan dosyalarından yararlanmışlar ve c99 veya r57 gibi Salak salak programlarla girmişlerdir..

demek istediğimi sanırım anladın.? hacker değil onlar Lamer 2/3 aptalca shell script ile hesabınıza upload ederek işlem yapmaya çalişan acizlerdir.

Şimdi sana Çözüm önerilerini Göstericem..

Neden Hack Yemiş olabilirsin ve önlemini nasıl alabilirsin

Yukarıdaki linki dikkatli inceleyip sitene uygula..

Burasınıda Hostcuna yolla makinasına biraz Güvenlik önlemi alsın
Alıntı ile Cevapla

  #20 (permalink)   eTicaret 
Alt 2008-09-06, 07:42
emreba - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Mar 2008
Mesajlar: 130
Tecrübe Puanı: 1
eTicaret: %0/0
emreba is an unknown quantity at this point
Standart

@ gf8;

ilgin icin cok tesekkur ederim ama bu yaziyi daha once okumustum ve uyguladimonceki mesajlarda yazdim mi bilmiyorum ama "klasorlerin chmod 755" "phplerin ise 644" onun nerde ne yapacagimi sasirdim admin panelinin adini (wp-admin) uydurup 1 isim koydum ne zaman admin paneline ihtiyacim olsa ftp'den baglanip adini tekrar degistirip tekrar uyduruk 1 isim koyuyorum (: belki boyle cok daha guvenli (:
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


LinkBacks (?)
LinkBack to this Thread: http://forum.iyinet.com/wordpress/104814-wordpressteki-aciklar-ve-100-guvenlik.html
Konuyu Başlatan For Type Tarih
Wordpress'teki aciklar.. ve %100 guvenlik?? This thread Refback 2008-10-12 17:23

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Guvenlik için onerileriniz gulut91 PHP 4 2008-07-15 23:22
Kernel Guncellemesi - GrSEC guvenlik yamasi Angelo Programlar ve Araçlar 0 2005-03-07 22:38
bu heralde reklamzin kalitesini aciklar! nolovelust Ortaklık ve Sponsorlar 5 2004-01-28 17:01


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 07:29 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox