Wordpress Güvenlik Açığı
-
Selamun Aleyküm... Ve salli
internette sörf yaparken bi kaç tema script hakkında araştırma yapiyordum. Dikkatimi Çeken Bir Konu oldu bu yılın modası haline gelen WORD PRESS hepiniz biliyorsunuzdur. Bu wordpress Güvenlik Açığı Varmı bilinen açıkları nelerdir. Bilgisi Olan müridler paylaşırsa bizim içinde ek bilgi olmuş olur. şimdiden yardımcı olan müridlere teşşekür ederim.
-
Aleykum Selam.
Her scriptin bir acıgı cıkabilir en son surumu kullanman her zaman yararınadır.. zaten acık cıktıgında wordpress ekibi senden once yamasını cıkartıyor ;) Şuan en son surumu kullanıldıgından suan için acık yoktur.
-
Peki Kullanılan Temalarda açık olur mu ? Sistem Güvenli olabilir ama temada açık olma olayı ?
-
Root-Sistemci bunu yazdı:
-----------------------------
Peki Kullanılan Temalarda açık olur mu ? Sistem Güvenli olabilir ama temada açık olma olayı ?
-----------------------------temayı yapan lamerin işi olur ama genel olarak sorun çıkmaz eklentilerden kaynaklanan açıklar olabilir herzaman son sürüm kullanın
-
Her zaman guvenılır yerlerden indirmeye bak... temalara shell vs atabilirler.
-
bak bnm siteye wordpress aksata.info en altta bir türlü silemediğim yazılar çıkıyor yapmadığım kalmadı. kurtulamadım gitti şimdi de hiç bakmıyorum.bir de siz bakın nerde açık var
If you are the webmaster of this site you should log into your account and check / remove any hidden iframes from the page. Once this is completed the page will display.
You should also change all passwords for your hosting account control panel, then scan your PC with a recent antivirus product / spyware checker, then update all php scripts on your hosting account to the most recent versions. Then you should view the following documents regarding security
http://www.google.com/search?q=mysql+injection
http://en.wikipedia.org/wiki/Cross-site_scripting
http://www.google.com/search?q=php+script+vulnerabilities
http://en.wikipedia.org/wiki/Remote_File_Inclusion
http://en.wikipedia.org/wiki/SQL_injection
This webpage appears to be infected with a virus.
If you are the webmaster of this site you should log into your account and check / remove any hidden iframes from the page. Once this is completed the page will display.
You should also change all passwords for your hosting account control panel, then scan your PC with a recent antivirus product / spyware checker, then update all php scripts on your hosting account to the most recent versions. Then you should view the following documents regarding security
http://www.google.com/search?q=mysql+injection
http://en.wikipedia.org/wiki/Cross-site_scripting
http://www.google.com/search?q=php+script+vulnerabilities
http://en.wikipedia.org/wiki/Remote_File_Inclusion
http://en.wikipedia.org/wiki/SQL_injection
This webpage appears to be infected with a virus.
If you are the webmaster of this site you should log into your account and check / remove any hidden iframes from the page. Once this is completed the page will display.
You should also change all passwords for your hosting account control panel, then scan your PC with a recent antivirus product / spyware checker, then update all php scripts on your hosting account to the most recent versions. Then you should view the following documents regarding security
http://www.google.com/search?q=mysql+injection
http://en.wikipedia.org/wiki/Cross-site_scripting
http://www.google.com/search?q=php+script+vulnerabilities
http://en.wikipedia.org/wiki/Remote_File_Inclusion
http://en.wikipedia.org/wiki/SQL_injection -
aksata hocam büyük ihtimalle sql inj açığı var biri uyarı amacıyla şettirmiş o yazıları db de arat sil db dedir onlar