SDC

  • Menü
    • Teknik Analiz
    • BorsaPin
    • Bitmeyen Senfoni
    • Halet-i Ruhiye
    • Anlık Tepkiler
    • Teknoloji
    • Karma Karışık
  • Hakkında
  • İletişim
  • BorsaPin
  • Home
  • Menü
    • Teknik Analiz
    • BorsaPin
    • Bitmeyen Senfoni
    • Halet-i Ruhiye
    • Anlık Tepkiler
    • Teknoloji
    • Karma Karışık
  • Hakkında
  • İletişim
  • BorsaPin

WordPress’de güvenlik açığı (MySQL injection)

Son zamanlarda ziyaret ettiğiniz WordPress tabanlı bazı sitelerin kalıcı bağlantılarında aşağıdaki kodu görebilirsiniz. WordPress tabanlı sitenizin tüm sürümlerini ilgilendiren ,    açık nedeniyle siteniz tehlike altında olabilir. WordPress blog sisteminin  bu açık nedeniyle hack edilerek yetkili bir kullanıcı oluşturulduğu, ve  ardından administrator yetkilerine sahip  kullanıcı oluşturup dosya yükleme ve kod enjeksiyonu yapıldığı söyleniyor.

hack

Henüz WordPress ekibi tarafından resmi bir açıklama yapılmamış. Fakat konuyla ilgili  WordPress geliştiricileri tarafından  bir çalışma başlatılmıştır , yakın zaman içerisinde yeni bir güncelleştirme gelebilir.

WordPress Web sitenizin bu açıktan etkilendiğini nasıl anlayabilirsiniz?

  • manage-usersKalıcı bağlantı yapınızı kontrol edin. Herhangi sıradışı bir durum ile karşılaşırsanız, detaylı bilgi alabileceğiniz arkadaşlarınızla bilgi alışverişi yapın.
  • Yönetim panelinizdeki Kullanıcılar (users) bölümünde sizin bilginiz dışında yetkili bir kullanıcı (admin, editor,yazar gibi) oluşturulup oluşturulmadığını kontrol edin.
  • wp-content/upload klasörünüzde yabancı dosya olup olmadığını kontrol edin. Özellikle wp-pass.php adında zararlı bir dosya upload edildiği ifade ediliyor.
  • .Htaccess dosyanızın içeriğini kontrol edin.

Siteniz bu açıktan  etkilenmiş ise neler yapabilirsiniz. ?

  • wp_usersmetaKullanıcılar içerisinde yönetici (admin) yetkilerine sahip farklı bir kullanıcı oluşturulmuştur. (tek yönetici siz iseniz iki yönetici görüyorsanız) ama size ait kullanıcı adı dışında izinsiz yetkilendirilmiş kullanıcıyı göremiyorsanız.
    (Panel/cPanel -> MySQL -> phpMyAdmin)‘e giriş yaparak blogunuzun veritabanında wp_users tablosu içerisinde izinsiz yetkilendirilmiş  kullanıcıları kaldırın..
  • Kalıcı bağlantı yapınızı değiştirin, Htaccess dosyasınızın içeriğini kontrol edin..
  • WordPress’ i eski dosyaları silerek tekrar kurun.
  • Mutlaka kullanıcı adı Admin olmayan farklı bir yönetici hesabınız olsun. WordPress’i ilk kurduğunuzda gelen Admin isimli kullanıcıyı sildiğinizden emin olun.
  • WordPress sitenizin kurulum dosyalarına Chmod (okuma, yazma ,değiştirme) değerlerini (yazma izinleri) kontrol edin.

wp_users

Bu açıktan nasibini  almış web sitelerini Bu google araması ile görebilirsiniz.

Boşver...Kurtuluş savaşında şehitlerimizin illere göre dağılımı
sdc

Kürşat Şentürk 1978 tarihinde doğdu. Türkiyenin İlk bilgisayar korsanlarından olup en meşhurudur. 31 Şubat 2014′te FBI tarafından yakalanmıştır. Microsoft , Fujitsu, Motorola, Nokia ve Sun Microsystems gibi şirketlerin bilgisayar ağlarına izinsiz girmekten suçlu bulunarak 3 yıl hapis cezası almıştır.

Hepsi yalan ..

13 Ekim 2009 Wordpress
Kategoriler
  • Anlık Tepkiler
  • Bilinçaltı Sayıklamaları
  • Bitmeyen Senfoni
  • Blog
  • BorsaPin
  • Bu nedir ?
  • Code is prority
  • Halet-i Ruhiye
  • İndikatör
  • Karma Karışık
  • Pine Script
  • Python
  • Teknik Analiz
  • Teknoloji
  • Trading View
  • Wordpress
  • Telegram
  • YouTube
Son Yorumlar
  • PHP Mobil Cihazları yönlendirme için Azmi Güneş
  • Son bir hatıra için sdc
  • Arkadaşlık siteleri ve Tuzakları için can
  • Windows 7’de EasyPHP kurulumu (resimli anlatım) için mustafa
  • Bir daha sorgulayın kendinizi.. için Abdullah Çağrı ELGÜN


Borsapin Proje Google Drive

Sponsor Bağlantılar
Sponsor Bağlantılar
.

.

.

.

2025 © SDC