Wordpress’de güvenlik açığı (MySQL injection)

13 Ekim 2009 Wordpress Yorum Yap

Son zamanlarda ziyaret ettiğiniz Wordpress tabanlı bazı sitelerin kalıcı bağlantılarında aşağıdaki kodu görebilirsiniz. Wordpress tabanlı sitenizin tüm sürümlerini ilgilendiren ,    açık nedeniyle siteniz tehlike altında olabilir. Wordpress blog sisteminin  bu açık nedeniyle hack edilerek yetkili bir kullanıcı oluşturulduğu, ve  ardından administrator yetkilerine sahip  kullanıcı oluşturup dosya yükleme ve kod enjeksiyonu yapıldığı söyleniyor.

hack Wordpressde güvenlik açığı (MySQL injection)

Henüz Wordpress ekibi tarafından resmi bir açıklama yapılmamış. Fakat konuyla ilgili  Wordpress geliştiricileri tarafından  bir çalışma başlatılmıştır , yakın zaman içerisinde yeni bir güncelleştirme gelebilir.

Wordpress Web sitenizin bu açıktan etkilendiğini nasıl anlayabilirsiniz?

  • manage users Wordpressde güvenlik açığı (MySQL injection)Kalıcı bağlantı yapınızı kontrol edin. Herhangi sıradışı bir durum ile karşılaşırsanız, detaylı bilgi alabileceğiniz arkadaşlarınızla bilgi alışverişi yapın.
  • Yönetim panelinizdeki Kullanıcılar (users) bölümünde sizin bilginiz dışında yetkili bir kullanıcı (admin, editor,yazar gibi) oluşturulup oluşturulmadığını kontrol edin.
  • wp-content/upload klasörünüzde yabancı dosya olup olmadığını kontrol edin. Özellikle wp-pass.php adında zararlı bir dosya upload edildiği ifade ediliyor.
  • .Htaccess dosyanızın içeriğini kontrol edin.

Siteniz bu açıktan  etkilenmiş ise neler yapabilirsiniz. ?

  • wp usersmeta 570x321 Wordpressde güvenlik açığı (MySQL injection)Kullanıcılar içerisinde yönetici (admin) yetkilerine sahip farklı bir kullanıcı oluşturulmuştur. (tek yönetici siz iseniz iki yönetici görüyorsanız) ama size ait kullanıcı adı dışında izinsiz yetkilendirilmiş kullanıcıyı göremiyorsanız.
    (Panel/cPanel -> MySQL -> phpMyAdmin)‘e giriş yaparak blogunuzun veritabanında wp_users tablosu içerisinde izinsiz yetkilendirilmiş  kullanıcıları kaldırın..
  • Kalıcı bağlantı yapınızı değiştirin, Htaccess dosyasınızın içeriğini kontrol edin..
  • Wordpress’ i eski dosyaları silerek tekrar kurun.
  • Mutlaka kullanıcı adı Admin olmayan farklı bir yönetici hesabınız olsun. Wordpress’i ilk kurduğunuzda gelen Admin isimli kullanıcıyı sildiğinizden emin olun.
  • Wordpress sitenizin kurulum dosyalarına Chmod (okuma, yazma ,değiştirme) değerlerini (yazma izinleri) kontrol edin.

wp users 570x69 Wordpressde güvenlik açığı (MySQL injection)

Bu açıktan nasibini  almış web sitelerini Bu google araması ile görebilirsiniz.

İlişkili diğer yazılar





Düşüncelerinizi bizimle paylaşın

yorum yazmadan önce okuyun.

Sitemizde yer alan okur yorumları yazanların görüşüdür, okur yorumlarından sitemiz sorumlu tutulamaz. Sitemizde bulunan herhangi bir içerik ve yorum ile alakalı şikayetiniz varsa, ve yazacağınız mesaj konu ile alakalı değilse lütfen iletişim formunu kullanarak bize ulaşın.

  • Yorum yazmadan önce makaleyi okuyun.
  • Yorumunuzu onaylamak zorunda olmadığımızı unutmayın.
  • Yorumunuzun onaylanması için Geçerli bir e-posta adresi yazın.
  • Yorumunuzda sonradan pişman olacağınız kişisel bilgilerinizi paylaşmayın.
  • Yorumunuzda "Türkçe"Yazım kurallarına uymaya çalışın. (Türkçemizi katletmeyin)
  • Küfür, hakaret içeren ve Yazım kurallarını ihlal eden yorumlar yayımlanmayacaktır.
  • Yazdığınız Yoruma "Abone" olarak sizden sonraki yazılan yorumları takip edebilirsiniz, Bu sayede, yorumunuza verilen tepkiyi ölçebilirsiniz

Sponsor Bağlantılar

Yorumlar

  • sdc - 2010-03-22 01:35:35
    Facebook videolarını indirin ! Facebook Video İndir scripti

    Arkadaşlar ben teşekkür ederim, sizlerde çok saolu …
  • cemşit pilavcıkaşığı - 2010-03-21 14:53:46
    Facebook videolarını indirin ! Facebook Video İndir scripti

    çok teşekürler. …
  • mert - 2010-03-21 12:46:55
    Facebook videolarını indirin ! Facebook Video İndir scripti

    mukemmel yha cok saolun allah razı olsn yaptım ve …
  • emre - 2010-03-20 17:08:56
    Facebook videolarını indirin ! Facebook Video İndir scripti

    nereye indiriyo indirdiğimi bulamadım …
  • mahsum - 2010-03-20 16:12:55
    6.Sınıf Öğrencilerine Bedava Laptop

    mardin/nusaybin öğrencilerine de verilecek mi? …