Wordpress ve diğer açık kaynaklı scriptlerin sorunu aslında açık kaynaklı olmalarından geçer. Ne demek açık kaynak? Kaynak kodları herkes tarafından incelenebilir, düzenlenebilir, yeniden yorumlanabilir olması sebebiyle bazı zeki hackerler bu kodlardaki hataları tespit edip bunları çeşitli hack forumlarında yayınlarlar. Ve bu zeki hackerlerin bilgileirnden faydalanmaya çalışan lamer dediğimiz Hacker asalakları kendilerini hacker ilan etmek için bu açıkların olduğu siteleri bulur ve "Aha bunu ben hackledim" demek için kullanırlar.
Tabi daha zekileri de çıkabilmektedir. Aslında sitelerdeki açığı tespit edip o açıklardan faydalanarak kendi sitesine backlink kasma, toplu mail gönderiminde kullanma, direk yönlendirme yapma, hatta kendi reklam kodunu bile yerleştirme yapılabilmektedir.
Hacklenme ve Tedbir Alma İle ilgili
1-Shell Script Upload Etme:
Çeşitli upload açıklarından faydalanarak sitenize sanki kendi sitesi gibi xxx.php dosyası upload ederek sitenizi istediği gibi yönetebilir. Wp config dosyanıza bakar oradan db bilgileirnizi alır. oradan admin maili olarak kendi malinini yazar, ordan da şifremi unuttum diyerek şifreyi sıfırlayabilir veya ftp de temanıza reklam kodu girebilir, htacess dosyanıza kod girip yönlendirme yapabilir, rakip siteniz ise tüm php dosyalarınıza no-index atar googleden bir anda silinirsiniz. vs. vs..
2- Mysql inject (mysql dosyasına veri girme)
Dışarıdan direk mysqlye bağlantı kurup veri girme veya veri çekme de olabilir.
Daha birkaç yöntem çıkabilir ama en belirginlerinden biri olan shell olayları %99 hack problemleri nedenidir.
Bu açıklar nelerden kaynaklı olarak çıkmaktadır. Sırayla yazalım
1- Ücretli temaların warezlerini yayan siteler içine uload kodu gömmüş olabilir! Hiç kontrol ediyormusunuz? Vay efendm sitem hacklendi kesin hosting firması yüzünden olmuştur! İlk akla gelen malesef bu oluyor tabi. Nedir bu hosting firmalarının acemi webmasterlerden çektiği :)
2- Her önünüze gelen plugini kullanmayın:
Her plugin güncel olmayabilir açıkları varmı yokmu bir araştırın 2013 yılındayız 2009 yılında en son güncellenmiş bir pluginde açık olma ihtimali yüksektir.
3- Admin şifrenizi Basit yapmayın:
Admin şifrenizi 123456, 112233, 11223344, 98765, 9876543, veya doğum tarihi gibi sayılardan uzak durarak oluşturun.
4- FTP şifrenizi sağlam seçin:
Bazı yazılımlarla ftp şifres kırılabilmektedir. Gerçi sunucular ard arda yanlış girilen paroladan dolayı banlama yapar bu çok doru bir tutumdur. Bazı müşteriler bunu anlamasada bu müşterilerin güvenliği içindir.
5- Wordpress sitenizi Güncelleyin:
2009 yılında kurduğunuz bir wordpress sitesini bir gün açtığınızda HACKED ... XXX yazısını görmeniz gayet doğaldır. Hemen telefona sarılıp yine hosting firmasını arayacaksınız ama nafile. Alacağınız cevap : Sitenizden kaynaklı hacklenmişsiniz başınızın çaresine bakın olacaktır. Eğer çok şanslıysanız hackten önceki yedeğiniz varsa rica edersiniz firma bunu kurabilir. Backup yükleme hizmeti ücretli olabilmektedir. Gayet de doğaldır.
6- Pluginlerinizi Güncel Tutun:
Wordpress sürümünde olduğu gibi pluginlerde de güncellemek gereklidir. Aslında bu iş biraz borsacılığa benziyor. Wordpress gelişmelerini sürekli takip etmeli ve sitelerinizi ona göre güncellemelisiniz.
7- Çok Mu Zor Geldi?
Eğer çok zor geldiyse paraya kıyıp özel script yazdıracaksınız. Yazan kişi kdoları dikkatli yazacak kimseyle paylaşmayacak ve siteniz hacklenmeyecek. Veya HTML site kullanacaksınız :) %100 garantilidir. Sunucu hacklenirse ancak siteniz hacklenir aski takdirse HTML site hacklenmez.
Goolede tesadüfen bulduğum bazı videolardan birini konuya ekleyeceğim. Hack yapmanız için değil Hackin mantığını anlamanız için.
Home
»
wordpress güvenlik
»
wordpress hack
»
Wordpress siteler nasıl hackleniyor diye merak edenlere
Topics: wordpress güvenlik wordpress hack
About Unknown
Web Sayfamızda, Bilgisayar, İntenret, Güvenlik Sistemleri, Cep Telefonları, Tablet Bilgisayarlar, Navigation Sistemleri, Modem Kurulumları ve Smart TV ayarları ile ilgili tamamı görsel anlatımla hazırlanmış makaleler bulabilirsiniz. Keyifli Zaman Geçirmenizi Dileriz.
Kaydol:
Kayıt Yorumları
(
Atom
)
Translate
Katagoriler
- PHP Scriptler
- ASP Scriptler
- Wordpress Tema
- diğer scriptler
- Css
- Tema
- BloggerTema
- WordpressTema
- Wordpress
- HTML Temalar
- Alışveriş Scriptleri
- Programlar
- Wordpress Eklentileri
- Firma Scripti
- Webmaster
- WordpressBot
- Portal Scriptleri
- Blog scriptleri
- Wordpress Database
- Wordpress Yedeği
- Arkadaşlık Scriptleri
- Bilgilendirme
- Haber-Scriptleri-Php
- Sosyal Medya
- Toplist Scriptleri
- Video-Scriptleri-Php
- Youtube
- CMS Scriptleri
- Foto-Album-Php
- Video & Film Scriptleri
- Blog Temaları
- Haber-Scriptleri-Asp
- Link-Bankasi-Asp
- Upload Scriptleri
- Yabancı Scriptler
- Arama Motoru Scriptleri
- Blog-Scriptleri-Php
- Forum Scriptleri
- Joomla Temaları
- Link-Bankasi-PHP
- Makale-Php
- Oto-Galeri-PHP
- Portal-Scriptleri-Asp
- Soru-Cevap-Scriptleri
- Twitter Script
- Twitter Takipçi Scripti
- Anket Scriptleri
- Bayilik Scriptleri
- Begeni
- Chat-Scriptleri-Php
- Emlak-Scriptleri-Php
- Flash-Oyun-Asp
- Genel
- HTML Şablonlar
- Kişisel Blog Scripti
- MP3/Şarkı Scriptleri
- Makale-Scripti-ASP
- MyBB
- Okul Scripti indir PHP
- Oyun Scripti
- Radyo-Scriptleri-Php
- Resim Yükleme Script
- Rss-Php
- Sohbet Scriptleri
- Ziyareçi Scripti
- vBulletin
Popular Konular
-
- Güncelleme Klavuzu - Daha önceden kurmuş olduğunuz forumu yeni sürüme güncellemek için: Öncelikle yönetici olarak giriş yapın. Yeni ...
-
Vbulletin sisteminde metin2 oyun platformu hakkında forum kuracaklar icin tasarlanmış bir temadır 3.8 Vbulletin versiyonları ile uyumldur da...
-
Script Açıklaması: Virtual mafya farklı bir mafia scriptinin değiştirilmiş ve Türkçe'ye çevrilmiş halidir. Oyun scripti olarak kullanab...
-
Script Açıklaması: Gladiatus PVP scriptidir. Yanlış anlaşılma olmasın birebir Gladiatus scripti değildir senaryo ve bazı grafik işlemeleri ...
-
Script Açıklaması: Avatar sohbet scripti ( prochat ) Sanalika benzeri bir oyun scripti aynı zamanda sohbet scriptidir. Scriptte herhangi bi...
-
Merhaba arkadaşlar şimdi size süper bir script vericem herşeyiyle mükemmel bir e-ticaret scripti. Dikkat; Script ASP'dir. Güçlü bir alt ...
-
Wordpress siteniz için gelişmesi için size yardımcı olucak eklentileri paylaşıyoruz bu eklentiler ile sitenizi daha iyi bir konuma getirebil...
-
Canlı bahis script iddaa siteleri için canlı bahisler oynatabilceginiz php script'tir.İddaa bahis script indirme ve download linkleri de...
-
Metro Panel + Portal Shellsiz İndir:: Metro Panel + Portal Düz Hali İndir:: Best Of Panel İndir: : Trend 2 Panel İndir:: Vip Panel İndir...
-
Gayet kullanışlı güzel bir bedava forum scripti. MSQL veritabanı kullanıyor İndir /web sitesi http://www.usebb.net/downloads/
Yorumlar
Blog Arsivi
-
▼
2013
(
878
)
-
▼
Temmuz
(
80
)
- Facebook Yeni Tasarımı kullanma yükleme
- PHP Arkadaşlık Scripti V3 indir download
- Bedava Sms Gönderme sitesi siteleri
- Wordpress Sağlık teması
- Wordpress E-Ticaret Teması
- E-Ticaret script indir
- Video Script PhpVibe 3.1 indir download
- Hosting siteleri için whmcs
- Trend Dizi Teması indir download
- Cinemovie v3 indir film teması
- Türkiye Samsung Galaxy S3 Teması
- En Güzel En İyi Android Temaları
- 3D Galatasaray Live Wallpaper Android tema
- Android tema Galaxy S3 Lockscreen HD Go Locker The...
- SEO PowerSuite 2013 Download -İndir-Yükle
- Botmatik (wordpress HABER botu
- Wordpress Kurumsal Nakliyat Teması
- Site Hakkında Önemli
- Wordpress Köy Dernek Teması V2
- 2013 WordPress Film Teması bedava ücretsiz film bo...
- Wordpress Echo V2 Portal teması wp temaları indir ...
- Online wordpress tema yapımı
- Wordpress haber botu 2013 indir download yükle wp...
- Wordpress galatasaray teması indir downlo wp gs tema
- Wordpress tema yapma programı indir
- Ping atan backlink sitesi açıcaklar için script
- facebook sosyal paylaşım scripti indir download yü...
- Filmİ full izle.com wordpress teması basizle v1 fi...
- WordPress Oyunskor Teması WordPress Oyunskor Temas...
- Proticaret v1.08 E-Ticaret Scripti Proticaret v1.0...
- ATA Kurumsal Firma Scripti
- Piclect Api Resim Yükleme Scripti
- Haber scripti
- Football Manager 2008 Full indir Tek Link
- Gta Vice City Türkçe Yama İndir
- GTA Vice City Full indir
- Authority BackLinks Edu ve gov sitelerden backlink...
- Wordpress siteler nasıl hackleniyor diye merak ede...
- ayesoft film teması v4 | Ücretsiz + 3 Adet Bot Hediye
- Otel siteleri için php script indir download yükle
- Elektronik firma siteleri için script indir download
- haber script indir haber php script download onlin...
- Script ve tema satışı yapabilceginiz php otosoft ...
- il ilçe köy dernek belediye siteleri için script i...
- Teknodizayn ilan script indir download php
- Popho V3 indir
- Need For Speed:Most Wanted 2 indir full indir
- Online Film izleme siteleri tanıtım bölümü
- Pislike V3 Scripti # Acces Tokenli Script
- Bedava ücretsiz vps hosting
- Sosyal imleme siteleri google sizi sevsin diye
- .Nu ile biten domain ücretsiz bedava
- Wordpress Film Arşivi Teması full indir
- Quick cms php -Blog- Program Sitesi Scripti
- Sipsi v2 wordpress seo uyumlu teması
- Wordpress seo eklentileriden wp-penguen matik ekl...
- Ücretsiz wordpress seo teması burakişçi v4
- Kızlarsoruyor.com sitesi hakkında
- Penguen uyumlu wordpress teması
- Wordpress forum sitesi açıcaklar için tema
- Wordpress film sinema temaları açıklamalar özellik...
- TrendKurumsal wordpress kurumsal siteler için tema
- Trendblog wordpress teması indir download
- Kısa bir aradan sonra
- Cumulus Video Script -Php
- Bedava Alısveriş Scripti -Quick.Cart PHP
- Orizon v3.0 premium game wordpress theme
- OSQA- Soru Cevap Scripti
- Trend kurumsal wordpress teması
- Wordpress Minim themes
- 2013 Yeni Ücretsiz WordPress Film Botu ( Keremiya ...
- Keremiya v4 Film Temasi (Decode Edilmiş Hali) Soru...
- Blogger Sitene Seo Uygulama - Yapmak
- Httrack Site Dosyaları Çekme Programi
- Okkes Bayilik Paneli Scripti
- Subscriber - Follower Yabanci Abone Kasma Arkadas ...
- Windows 7 Orjinal Yapma (RemoveWAT)
- Sherlock Holmes 2 Golge Oyunlari izle
- ByAxi Yeni Access Token Scripti %20 Daha Hızlı Dah...
- Wallpostlu Facebook Script – 2013 – Grup ve Wall P...
-
▼
Temmuz
(
80
)
Hiç yorum yok :