Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Webmaster Zone > Hazır Sistemler > Wordpress
Şifrenizimi Unuttunuz? Bize Katılın!

Cevapla
Görüntüleme: 547 - Cevaplar: 10  
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 25-04-2007, 00:55:45
SuperAdam - ait Kullanıcı Resmi (Avatar)
SuperAdam SuperAdam isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/3/2007
Mesajlar: 156
iTrader: (0)
Tecrübe Puanı: 44
Puanları: 55
SuperAdam Helal emin adımlarla ilerliyorsun
Angry Wordpress Güncellemelerinizi Aksatmayın! Hacklendim!

(Başlığı nereye açacağımı bilemedim.) Wordpress güncellemelerini tam yapmadığım, öncelikle tema arayışında olduğum SuperAdam.Org sitem hacklendi.

Bir kaç gündür rayına oturttuğum, kendim için çevirdiğim temaları sizlerle de paylaştığım sitede sadece webmasterların işine yarayabilecek open source kaynaklar hakkında bilgiler vermiştim. Bir kaç makale hazırlamış, ilerleyen günlerde yayınlamayı düşünmüştüm.

3srar@linuxmail.org - Google'da Ara

http://www.rojarojin.com/3srardan-he...r-t14391.html?

Yukarda bilgileri bulunan lamer kardeş, iyi bir şey yaparmış gibi beni uyaran hayırsever(!) hacker(!) kardeşim, index bırakıp gitmiş. Hakkında biraz malumat topladığım bu şahsiyeti görenlerin ya da tanıyanların kendisine iletmelerini istediğim bir mesajım var. Diğer webmaster forumunda bir başlıktan aldığım bilgiler ışığında noter bir arkadaşıma ilk gördüğüm andaki screenshotı aldırdım. Ekranını da video kaydı altına aldırdım. Ftp'deki bütün dosyalarımı savcılık için yedekledim. Hepsini 3 cd yaptım. Yarından itibaren neler yapılabilir, bir avukat arkadaşımla daha görüşeceğim.

Buradan uyarmak istediğim Wordpress kullanıcıları; güncellemeleriniz aksatmayın. En büyük düşman aslında içimizde. Kimseye zararı dokunmayan kendi halinde bir site iken 15 günlük emeklerim bir anda heba oldu.

Şimdi ne yapacağım bilemiyorum.

( Başlık uygun yere taşınabilir. Nereye yazacağımı şaşırdım.)

Konu SuperAdam tarafından (25-04-2007 Saat 01:27:41 ) değiştirilmiştir..
Alıntı ile Cevapla
  #2 (permalink)  
Alt 25-04-2007, 01:05:14
ibrahimd - ait Kullanıcı Resmi (Avatar)
ibrahimd ibrahimd isimli üyemiz çevrimdışıdır. (Offline)
DAĞLI
Fırtına öncesi sessizlik...
 
Üyelik tarihi: 31/1/2007
Nerden: İzmir/Eskişehir
Yaş: 18
Mesajlar: 3.442
iTrader: (22)
Tecrübe Puanı: 136
Puanları: 2795
ibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to behold
Standart

geçmiş olsun
__________________
Kişisel Bi' Mesele | Korkunç Resim | YUH BE!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 25-04-2007, 01:26:42
SuperAdam - ait Kullanıcı Resmi (Avatar)
SuperAdam SuperAdam isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/3/2007
Mesajlar: 156
iTrader: (0)
Tecrübe Puanı: 44
Puanları: 55
SuperAdam Helal emin adımlarla ilerliyorsun
Standart

sağolasın ibrahimd kardeşim. allah'tan başka bir arkadaşım bugün bütün yedekleri almış. siteyi şimdilik kurtardık. ama güvenlik konusunda herhangi bir fikrim yok. herşeyden vazgeçtim. açıkları kapatmak için bir çare sunan kimse yok.

wp her hafta bir sürüm yayınlayacağına, kararlı sürüme geçse de biz de rahat etsek.
Alıntı ile Cevapla
  #4 (permalink)  
Alt 25-04-2007, 01:30:48
selim61 selim61 isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: Avni Aker
Mesajlar: 133
iTrader: (1)
Tecrübe Puanı: 0
Puanları: 14
selim61 üyemiz henüz acemi
Standart

geçmiş olsun benimde www.sistembigisi.com da config değiştirilmiş oysa yazma izni vermemiştim :s
Alıntı ile Cevapla
  #5 (permalink)  
Alt 25-04-2007, 08:34:20
designeR - ait Kullanıcı Resmi (Avatar)
designeR designeR isimli üyemiz çevrimdışıdır. (Offline)
Genel Yönetici
Loading ... srro.net / php - css - ajax
 
Üyelik tarihi: 28/2/2007
Nerden: Konya
Yaş: 19
Mesajlar: 755
iTrader: (9)
Tecrübe Puanı: 67
Puanları: 856
designeR is just really nicedesigneR is just really nicedesigneR is just really nicedesigneR is just really nicedesigneR is just really nice
Standart

Arkadaşım bugüna kadar Wordpress'de açık olupta hacklenen birini hiç görmedim.
Serverında açık olabilir.Genellikle hacklenen wordpress siteleri böyle hackleniyor
Geçmiş Olsun
Alıntı ile Cevapla
  #6 (permalink)  
Alt 25-04-2007, 09:31:57
selim61 selim61 isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: Avni Aker
Mesajlar: 133
iTrader: (1)
Tecrübe Puanı: 0
Puanları: 14
selim61 üyemiz henüz acemi
Standart

2 yıldır aktif kullanıyorum.daha 2 ay önce wp-trackback.php den hacklenen binlerce wp var, ilk wp sürümlerinde admin şifresi bile çalınabiliyordu.
Wordpress <= 2.0.6 wp-trackback.php Remote SQL Injection Exploit
Wordpress 2.0.5 Trackback UTF-7 Remote SQL Injection Exploit

Konu selim61 tarafından (25-04-2007 Saat 09:34:32 ) değiştirilmiştir..
Alıntı ile Cevapla
  #7 (permalink)  
Alt 25-04-2007, 09:55:27
2yNeT - ait Kullanıcı Resmi (Avatar)
2yNeT 2yNeT isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Yaş: 21
Mesajlar: 204
iTrader: (0)
Tecrübe Puanı: 50
Puanları: 108
2yNeT Helal emin adımlarla ilerliyorsun
Standart

selim haklı benimde config.php değiştirilmişti bi keresinde bi de aldığım duyumlara göre admin şifresinimi alabiliyorlasrmıymış hash mıymış neymiş onla da alabiliorlar
__________________
e2ed.com web directory
Alıntı ile Cevapla
  #8 (permalink)  
Alt 25-04-2007, 10:03:11
SNaRe - ait Kullanıcı Resmi (Avatar)
SNaRe SNaRe isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Yaş: 22
Mesajlar: 378
iTrader: (0)
Tecrübe Puanı: 56
Puanları: 394
SNaRe has a spectacular aura aboutSNaRe has a spectacular aura about
Standart

Geçmiş olsun . Wordpress konusunda türkiyenin en iyi sitesi bile hackleniyorsa normal bir kullanıcınınkinin hacklenmesi normaldir. Site ismini vermiyorum ama tahmin etmişsinizdir.
Wordpress'inizin versiyonunuda yazarsanız insanlar ona göre wp sini upload edebilir. Wordpress'i çıktığı ilk zamanlardan beri kullanıyorum. Güncel tutmanız büyük ölçüde sitenizi güvenli tutacaktır
__________________
BEN MEVLANA DEĞİLİM ADAM OL ÖYLE GEL
Alıntı ile Cevapla
  #9 (permalink)  
Alt 25-04-2007, 15:03:34
G.tr G.tr isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 28/2/2007
Nerden: Istanbul
Mesajlar: 573
iTrader: (6)
Tecrübe Puanı: 51
Puanları: 139
G.tr Helal emin adımlarla ilerliyorsun
G.tr - AİM üzeri Mesaj gönder G.tr - MSN üzeri Mesaj gönder G.tr - YAHOO üzeri Mesaj gönder
Standart

Alıntı:
SNaRe´isimli üyeden Alıntı Mesajı göster
Geçmiş olsun . Wordpress konusunda türkiyenin en iyi sitesi bile hackleniyorsa normal bir kullanıcınınkinin hacklenmesi normaldir. Site ismini vermiyorum ama tahmin etmişsinizdir.
Wordpress'inizin versiyonunuda yazarsanız insanlar ona göre wp sini upload edebilir. Wordpress'i çıktığı ilk zamanlardan beri kullanıyorum. Güncel tutmanız büyük ölçüde sitenizi güvenli tutacaktır
Çok doğru , wordpress hakkında çok iyi bilen kişilerin sitesi bile hackleniyorsa normal birisininde hacklenmesi gayet doğaldır. Ama tedbiri elden bırakmamak gerekir.. Ne kadar yeni sürüm o kadar güvenlik diyeceğim ama belli olmuyor.. Geçen sefer yaşanan bir güncelleme olayını takip edenler hatırlar..
__________________
I love asp.Net (:
Alıntı ile Cevapla
  #10 (permalink)  
Alt 25-04-2007, 16:00:05
Alone - ait Kullanıcı Resmi (Avatar)
Alone Alone isimli üyemiz çevrimdışıdır. (Offline)
Zonekolik
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: İstanbul
Mesajlar: 1.308
iTrader: (11)
Tecrübe Puanı: 78
Puanları: 953
Alone is just really niceAlone is just really niceAlone is just really niceAlone is just really niceAlone is just really nice
Standart

Geçmiş olsun.. Böyle kişiler yüzünden vazgeçme
__________________
Kişiselite - Gitarist
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
wordpress 2.2.2 de açık var ibrahimd Wordpress 11 28-08-2007 16:23:12
wordpress seo ? 2yNeT Wordpress 4 26-07-2007 11:13:18
pr3+wordpress+seo => 60 ytl ! omega Site Alım, Satım ve Takas 1 28-06-2007 15:27:40
wordpress v2.1 duyruldu zeynelkoc Wordpress 3 26-01-2007 23:54:52


oyun , kontör , türkçe dizin

Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 15:16:51 .


Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125