




Wordpress Siteleri Saldırı Altında
-
Wordpress'ler saldırı altında, Tüm Dünya'da şuanda bir çok wordpress sitesi saldırı altında, wp-login.php sayfalarınıza brute force ataklar yapılmakta ve Wordpress bunu çözmek için çalışmakta!
Bu süreçte linkte yer alan işlemleri yaparak korunabilirsiniz.WordPress wp-login.php değiştirme
Citrix ile Layer 7 seviyesinde drop ettiğimiz requestler 3 milyonu geçmiş durumda.
Atakların başlangıcında kestiğimiz sayı;
-
ben wp-login.php dosyasının ismini degistiriyorum.
işim oldugu zaman ftp den girip ismini eski haline getirip işlerimi yapıp tekrar degistiriyorum:)
-
aslında herkes istediği adı verebilir kurulurken sorabilir.
-
evet kurulumda sorması mantıklı.
-
geçen ondan bana hep giriş denemeleri yapılmış amk
edit şu kısım yanlış olmuş
Bu yazılım ile ismini değiştirdiğiniz dosyayı açın. Dosya açıldıktan sonra find and replace kısmı (genellikle CTRL+F kısayolunda bulunur) nı açın. Aranacak kelimeye wp-config değiştirilecek kelimeye dosyaya verdiğiniz adı yazın. Örn: gizli-login
aranacak kelime wp-login yazılması gerekmekte :D
DJ_Alper tarafından 13/Nis/13 12:04 tarihinde düzenlenmiştir -
codecanyon'da sistemin wp olduğunu tamamen gizlediğini iddia eden bir script vardı, böyle bir durumda denenebilir.
telekom tarafından 13/Nis/13 12:02 tarihinde düzenlenmiştir -
DJ_Alper bunu yazdı
geçen ondan bana hep giriş denemeleri yapılmış amk
edit şu kısım yanlış olmuş
Bu yazılım ile ismini değiştirdiğiniz dosyayı açın. Dosya açıldıktan sonra find and replace kısmı (genellikle CTRL+F kısayolunda bulunur) nı açın. Aranacak kelimeye wp-config değiştirilecek kelimeye dosyaya verdiğiniz adı yazın. Örn: gizli-login
aranacak kelime wp-login yazılması gerekmekte :D
Aranacak kelimeye wp-login değiştirilecek kelimeye dosyaya verdiğiniz adı yazın.
:) haklısın hocam düzenledim
-
No login , best login
-
onu bunu bilmemde benim sunucada wordpresslerin a*ına koymaya calisiyor 1 tane site abartmıştı olayı %100 cpu ram vb kullanıyordu mevcut sitenin firmasında calisan kız sağolsun 123465 gibi bir şifre koymuş :D birileri sağlam sızmış siteye heryere klasörler php dosyaları upload etmiş (allahtan 7/24 sunucu durumunu izliyorum erken davrandık).
hemen temizledim şuandada kendime ait olan bi sitenin index.php si %100 cpu %100 ram kullanıyordu :) kullanmadığım site olduğu için onada direk suspend caktim :) şimdilik sıkıntı yok bakalım izlemeye devam ediyorum :)
Gzx tarafından 13/Nis/13 14:57 tarihinde düzenlenmiştir -
Simdi baktim benim sitede persembe gunu ucmus vay arkadaş :-) Config.php ile mevcut temayı silmişler.Db duruyor.
SUPERBICO tarafından 14/Nis/13 14:44 tarihinde düzenlenmiştir -
http://wordpress.org/extend/plugins/captcha/
bu eklentiyi sisteminize yükleyerek şimdilik bu sorunun ortadan kaldırabilirsiniz arkadaşlar