Blog

  • Sample Page
  • Hakkında
  • Kullanım
  • İletişim
  • Gizlilik
  • BorsaPin

WordPress’de güvenlik açığı (MySQL injection)

Son zamanlarda ziyaret ettiğiniz WordPress tabanlı bazı sitelerin kalıcı bağlantılarında aşağıdaki kodu görebilirsiniz. WordPress tabanlı sitenizin tüm sürümlerini ilgilendiren ,    açık nedeniyle siteniz tehlike altında olabilir. WordPress blog sisteminin  bu açık nedeniyle hack edilerek yetkili bir kullanıcı oluşturulduğu, ve  ardından administrator yetkilerine sahip  kullanıcı oluşturup dosya yükleme ve kod enjeksiyonu yapıldığı söyleniyor.

hack

Henüz WordPress ekibi tarafından resmi bir açıklama yapılmamış. Fakat konuyla ilgili  WordPress geliştiricileri tarafından  bir çalışma başlatılmıştır , yakın zaman içerisinde yeni bir güncelleştirme gelebilir.

WordPress Web sitenizin bu açıktan etkilendiğini nasıl anlayabilirsiniz?

  • manage-usersKalıcı bağlantı yapınızı kontrol edin. Herhangi sıradışı bir durum ile karşılaşırsanız, detaylı bilgi alabileceğiniz arkadaşlarınızla bilgi alışverişi yapın.
  • Yönetim panelinizdeki Kullanıcılar (users) bölümünde sizin bilginiz dışında yetkili bir kullanıcı (admin, editor,yazar gibi) oluşturulup oluşturulmadığını kontrol edin.
  • wp-content/upload klasörünüzde yabancı dosya olup olmadığını kontrol edin. Özellikle wp-pass.php adında zararlı bir dosya upload edildiği ifade ediliyor.
  • .Htaccess dosyanızın içeriğini kontrol edin.

Siteniz bu açıktan  etkilenmiş ise neler yapabilirsiniz. ?

  • wp_usersmetaKullanıcılar içerisinde yönetici (admin) yetkilerine sahip farklı bir kullanıcı oluşturulmuştur. (tek yönetici siz iseniz iki yönetici görüyorsanız) ama size ait kullanıcı adı dışında izinsiz yetkilendirilmiş kullanıcıyı göremiyorsanız.
    (Panel/cPanel -> MySQL -> phpMyAdmin)‘e giriş yaparak blogunuzun veritabanında wp_users tablosu içerisinde izinsiz yetkilendirilmiş  kullanıcıları kaldırın..
  • Kalıcı bağlantı yapınızı değiştirin, Htaccess dosyasınızın içeriğini kontrol edin..
  • WordPress’ i eski dosyaları silerek tekrar kurun.
  • Mutlaka kullanıcı adı Admin olmayan farklı bir yönetici hesabınız olsun. WordPress’i ilk kurduğunuzda gelen Admin isimli kullanıcıyı sildiğinizden emin olun.
  • WordPress sitenizin kurulum dosyalarına Chmod (okuma, yazma ,değiştirme) değerlerini (yazma izinleri) kontrol edin.

wp_users

Bu açıktan nasibini  almış web sitelerini Bu google araması ile görebilirsiniz.

Boşver...Kurtuluş savaşında şehitlerimizin illere göre dağılımı

Bir yanıt yazın Yanıtı iptal et

sdc
Ekim 13, 2009 Wordpress

Recent Posts

  • Kod gösterimleri ile ilgili sıkıntı
  • Borsapin EMA Sinyal Tablosu (Kısa, Orta, Uzun Vade)
  • Python BorsaPin Lineer Regresyon ve Pearson Analizi Betiği
  • Borsapin TradingView WT Sinyal Osilatör: Piyasa Dönüşlerini Tespit Etmede Güçlü Bir Araç
  • Python ile Borsa Verilerinden Wave Trend İndikatörü Sinyal Tarama Betiği

Recent Comments

  1. ateş - Pine Script ile Günlük, Haftalık, Aylık ve Yıllık Pivot Noktaları Gösteren Gelişmiş Tablo İndikatörü
  2. ateş - Pine Script ile Günlük, Haftalık, Aylık ve Yıllık Pivot Noktaları Gösteren Gelişmiş Tablo İndikatörü
  3. sdc - Pine Script ile Günlük, Haftalık, Aylık ve Yıllık Pivot Noktaları Gösteren Gelişmiş Tablo İndikatörü
  4. ateş - Pine Script ile Günlük, Haftalık, Aylık ve Yıllık Pivot Noktaları Gösteren Gelişmiş Tablo İndikatörü
  5. Borsapin :) - Pine Script ile Günlük, Haftalık, Aylık ve Yıllık Pivot Noktaları Gösteren Gelişmiş Tablo İndikatörü

Archives

  • Ağustos 2025
  • Temmuz 2025
  • Nisan 2025
  • Şubat 2025
  • Ocak 2025
  • Kasım 2024
  • Ekim 2024
  • Temmuz 2024
  • Mart 2024
  • Ocak 2023
  • Ağustos 2018
  • Temmuz 2016
  • Kasım 2015
  • Kasım 2014
  • Aralık 2013
  • Eylül 2013
  • Kasım 2012
  • Ekim 2012
  • Haziran 2011
  • Mart 2011
  • Şubat 2011
  • Ocak 2011
  • Aralık 2010
  • Kasım 2010
  • Eylül 2010
  • Ağustos 2010
  • Temmuz 2010
  • Haziran 2010
  • Mayıs 2010
  • Nisan 2010
  • Mart 2010
  • Şubat 2010
  • Ocak 2010
  • Aralık 2009
  • Kasım 2009
  • Ekim 2009
  • Eylül 2009
  • Ağustos 2009
  • Temmuz 2009
  • Haziran 2009
  • Mayıs 2009
  • Nisan 2009
  • Mart 2009
  • Şubat 2009
  • Ocak 2009
  • Aralık 2008
  • Kasım 2008

Categories

  • Anlık Tepkiler
  • Bilinçaltı Sayıklamaları
  • Bitmeyen Senfoni
  • Blog
  • BorsaPin
  • Bu nedir ?
  • Code is prority
  • Halet-i Ruhiye
  • İndikatör
  • Karma Karışık
  • Pine Script
  • Python
  • Teknik Analiz
  • Teknoloji
  • Trading View
  • Wordpress
Footer Sidebar 1

Drop a widget on "Footer Sidebar 1" sidebar at Appearance > Widgets page.

Footer Sidebar 2

Drop a widget on "Footer Sidebar 2" sidebar at Appearance > Widgets page.

Footer Sidebar 3

Drop a widget on "Footer Sidebar 3" sidebar at Appearance > Widgets page.

Footer Sidebar 4

Drop a widget on "Footer Sidebar 4" sidebar at Appearance > Widgets page.

2026 © Blog
Truemag theme by StrictThemes