Wordpress 2013 Açıkları

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    IEFLaM
    IEFLaM's avatar
    Kayıt Tarihi: 25/Ekim/2012
    Erkek

    Merhaba beyler, wordpress tabanlı bir sitem var ve siteye saldırı almasamda bizzat tehdit edildim. Hosting bakımından bir sorunum yok ancak wordpress tabanında bildiğiniz açıklar varmı ? ona göre bu açıkları kapatmam lazım. Yardım edenlere minettar kalırım :)

     

    EDİT : Admin Panelini Gizledim.


    Sitem hep aşinalardan gelür biganeden gelmez
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Banlanmış Üye
    Kayıt Tarihi: 09/Kasım/2003
    Erkek

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak


    Emekçiler ekmeklerini, emeklerinin karşılığı olarak ve önlenemez tarihi sürecin sonucu olarak mutlaka kazanacaklardır. Şüphesiz bu, zorlu bir dönemdir kısa vadeli ve göreceli yenilgilerden geçer.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek
    SeRDaR bunu yazdı

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak

    serdarında dedigi gibi çekirdeginde public olmuş bir açık bulunmamakta.onun haricinde eklentilerini minimum düzeyde ve güncel tutmaya calıs en fazla sıkıntı eklentilerde cıkıyor. şifreni zor bişi yap bruteforce falan yeme.onun haricinde sen istedigin kadar güvenlik önlemini al. share hostingteyse siten senin elinde olmicak şekilde başına iş gelebilir. sunucuda bulunan farklı sitelerden farklı yöntemlerle gelebilirler. buradada tabi calıştığın hosting firmasının sunucu güvenligini ne düzeyde tuttugu falan önemli vs.. 

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    IEFLaM
    IEFLaM's avatar
    Kayıt Tarihi: 25/Ekim/2012
    Erkek
    FCN bunu yazdı
    SeRDaR bunu yazdı

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak

    serdarında dedigi gibi çekirdeginde public olmuş bir açık bulunmamakta.onun haricinde eklentilerini minimum düzeyde ve güncel tutmaya calıs en fazla sıkıntı eklentilerde cıkıyor. şifreni zor bişi yap bruteforce falan yeme.onun haricinde sen istedigin kadar güvenlik önlemini al. share hostingteyse siten senin elinde olmicak şekilde başına iş gelebilir. sunucuda bulunan farklı sitelerden farklı yöntemlerle gelebilirler. buradada tabi calıştığın hosting firmasının sunucu güvenligini ne düzeyde tuttugu falan önemli vs.. 

    Hocam zaten hemen admin paneli gizledim + wp-config.php nin yazılabilirliğini düşürdüm. Hosting firmamlada görüştüm şuanlık herhangi bir sorun olmadığını söylediler.


    Sitem hep aşinalardan gelür biganeden gelmez
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CEO
    CEO's avatar
    Kayıt Tarihi: 28/Şubat/2009
    Erkek

    wordpress'in 2013 versiyonunu heykleyecek adam otursunda bkuyla oynasın..

    gözünü korkutmak için yapmıştır hacı, tırsmana gerek yok..

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Underground
    Underground's avatar
    Kayıt Tarihi: 01/Ekim/2007
    Erkek
    IEFLaM bunu yazdı
    FCN bunu yazdı
    SeRDaR bunu yazdı

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak

    serdarında dedigi gibi çekirdeginde public olmuş bir açık bulunmamakta.onun haricinde eklentilerini minimum düzeyde ve güncel tutmaya calıs en fazla sıkıntı eklentilerde cıkıyor. şifreni zor bişi yap bruteforce falan yeme.onun haricinde sen istedigin kadar güvenlik önlemini al. share hostingteyse siten senin elinde olmicak şekilde başına iş gelebilir. sunucuda bulunan farklı sitelerden farklı yöntemlerle gelebilirler. buradada tabi calıştığın hosting firmasının sunucu güvenligini ne düzeyde tuttugu falan önemli vs.. 

    Hocam zaten hemen admin paneli gizledim + wp-config.php nin yazılabilirliğini düşürdüm. Hosting firmamlada görüştüm şuanlık herhangi bir sorun olmadığını söylediler.

    TBT'den bir müridin paylaştığı bir yazı vardı.

     

    .htaccess olarak aşşagıdaki kodu kaydetin ftp atın sunucu tabanlı açıklar yoksa wordpress de tema puling açıkları bile olsa giremez error basar.

    <FilesMatch \.(pl|php|php3)$>

    Order allow,deny
    Deny from all

    </FilesMatch>


    Herkesin işine yaradığın kadar iyisindir Bu Hayatta!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    zone
    zone's avatar
    Kayıt Tarihi: 28/Ağustos/2009
    Erkek

    sürümler çıktığı gibi güncelleme yapma bazen yeni sürümlerde de hatalar olabiliyor birkaç gün sonra yaparsan daha iyi olur.. daha önceden yaşanmışlığı var böyle bir maduriyet

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    IEFLaM
    IEFLaM's avatar
    Kayıt Tarihi: 25/Ekim/2012
    Erkek
    Devilcode bunu yazdı
    IEFLaM bunu yazdı

    FCN bunu yazdı

    SeRDaR bunu yazdı

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak




    serdarında dedigi gibi çekirdeginde public olmuş bir açık bulunmamakta.onun haricinde eklentilerini minimum düzeyde ve güncel tutmaya calıs en fazla sıkıntı eklentilerde cıkıyor. şifreni zor bişi yap bruteforce falan yeme.onun haricinde sen istedigin kadar güvenlik önlemini al. share hostingteyse siten senin elinde olmicak şekilde başına iş gelebilir. sunucuda bulunan farklı sitelerden farklı yöntemlerle gelebilirler. buradada tabi calıştığın hosting firmasının sunucu güvenligini ne düzeyde tuttugu falan önemli vs.. 




    Hocam zaten hemen admin paneli gizledim + wp-config.php nin yazılabilirliğini düşürdüm. Hosting firmamlada görüştüm şuanlık herhangi bir sorun olmadığını söylediler.




    TBT'den bir müridin paylaştığı bir yazı vardı.


     


    .htaccess olarak aşşagıdaki kodu kaydetin ftp atın sunucu tabanlı açıklar yoksa wordpress de tema puling açıkları bile olsa giremez error basar.



    Order allow,deny
    Deny from all



    Saol hocam pcye geçer geçmez yapıcam

    Sitem hep aşinalardan gelür biganeden gelmez
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    IEFLaM
    IEFLaM's avatar
    Kayıt Tarihi: 25/Ekim/2012
    Erkek
    zone bunu yazdı

    sürümler çıktığı gibi güncelleme yapma bazen yeni sürümlerde de hatalar olabiliyor birkaç gün sonra yaparsan daha iyi olur.. daha önceden yaşanmışlığı var böyle bir maduriyet



    Dikkate alındı...

    Sitem hep aşinalardan gelür biganeden gelmez
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek
    Devilcode bunu yazdı
    IEFLaM bunu yazdı
    FCN bunu yazdı
    SeRDaR bunu yazdı

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak

    serdarında dedigi gibi çekirdeginde public olmuş bir açık bulunmamakta.onun haricinde eklentilerini minimum düzeyde ve güncel tutmaya calıs en fazla sıkıntı eklentilerde cıkıyor. şifreni zor bişi yap bruteforce falan yeme.onun haricinde sen istedigin kadar güvenlik önlemini al. share hostingteyse siten senin elinde olmicak şekilde başına iş gelebilir. sunucuda bulunan farklı sitelerden farklı yöntemlerle gelebilirler. buradada tabi calıştığın hosting firmasının sunucu güvenligini ne düzeyde tuttugu falan önemli vs.. 

    Hocam zaten hemen admin paneli gizledim + wp-config.php nin yazılabilirliğini düşürdüm. Hosting firmamlada görüştüm şuanlık herhangi bir sorun olmadığını söylediler.

    TBT'den bir müridin paylaştığı bir yazı vardı.

     

    .htaccess olarak aşşagıdaki kodu kaydetin ftp atın sunucu tabanlı açıklar yoksa wordpress de tema puling açıkları bile olsa giremez error basar.



    Order allow,deny
    Deny from all

    Htaccess işine gelirsek bu yöntemi kullanan zamanında birisi

    Bahsettiğin gibi tüm uzantıları engellemişti işte sözde upload ile hacklenmeyi korumak amaçlı yapmış :)

    İşte php asp vs vs tüm uzantıları engellemiş fakat .htaccess i engellememiş 

    Bende kendi hazırladığım .htaccessi sitesine upload edip orjinali ile yer değişmesini sağladım ve 

    adamı çizmiştim :) aklıma gelince söyleyeyim dedim ... 

     

    Wordpress e gelirsek hocam kullandığın eklentilere dikkat et , gerisi kolay çekirdekte zannetmem bug çıkmaz.


    Tbt Dersimliler Derneği Başkanı :)
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Underground
    Underground's avatar
    Kayıt Tarihi: 01/Ekim/2007
    Erkek
    Twitter bunu yazdı
    Devilcode bunu yazdı
    IEFLaM bunu yazdı
    FCN bunu yazdı
    SeRDaR bunu yazdı

    güncel açıkların yayınlandığı güvenlik sitelerini takip et hocam  her yayınlanan açıkta genel manada nasıl kapatılması gerektiği bve nerede açık olduğuda kod olarark belirtilmekte zaten

    wordpress gibib sistemlerde genel sistemden kaynaklı açıklar binde bir çıkmakta daha ço yüklediğin eklentilere dikkat edeceksin onları takip edeceksin güvenilir çok kullanılan eklentileri seçmeye bak

    serdarında dedigi gibi çekirdeginde public olmuş bir açık bulunmamakta.onun haricinde eklentilerini minimum düzeyde ve güncel tutmaya calıs en fazla sıkıntı eklentilerde cıkıyor. şifreni zor bişi yap bruteforce falan yeme.onun haricinde sen istedigin kadar güvenlik önlemini al. share hostingteyse siten senin elinde olmicak şekilde başına iş gelebilir. sunucuda bulunan farklı sitelerden farklı yöntemlerle gelebilirler. buradada tabi calıştığın hosting firmasının sunucu güvenligini ne düzeyde tuttugu falan önemli vs.. 

    Hocam zaten hemen admin paneli gizledim + wp-config.php nin yazılabilirliğini düşürdüm. Hosting firmamlada görüştüm şuanlık herhangi bir sorun olmadığını söylediler.

    TBT'den bir müridin paylaştığı bir yazı vardı.

     

    .htaccess olarak aşşagıdaki kodu kaydetin ftp atın sunucu tabanlı açıklar yoksa wordpress de tema puling açıkları bile olsa giremez error basar.



    Order allow,deny
    Deny from all

    Htaccess işine gelirsek bu yöntemi kullanan zamanında birisi

    Bahsettiğin gibi tüm uzantıları engellemişti işte sözde upload ile hacklenmeyi korumak amaçlı yapmış :)

    İşte php asp vs vs tüm uzantıları engellemiş fakat .htaccess i engellememiş 

    Bende kendi hazırladığım .htaccessi sitesine upload edip orjinali ile yer değişmesini sağladım ve 

    adamı çizmiştim :) aklıma gelince söyleyeyim dedim ... 

     

    Wordpress e gelirsek hocam kullandığın eklentilere dikkat et , gerisi kolay çekirdekte zannetmem bug çıkmaz.

    eminmisin? wordpress.org çok çekirdekten index yedi hatta bunun acısınıda wordpress-tr çok çekti


    Herkesin işine yaradığın kadar iyisindir Bu Hayatta!
Toplam Hit: 7552 Toplam Mesaj: 18