Merhabalar,
Bilmiyorum Türk blog camiasının ne kadarı ne derecede haberdar ama son 2 hafta içinde tahmin edilenden çok daha fazla blog, içerik yönetim sistemleri, online galeri araçları hack edildi. Çok popüler bloglar, ZDNet dahil... http://www.deepjiveinterests.com/2008/04/07/breaking-tailrank-expos... http://www.deepjiveinterests.com/2008/04/07/update-has-zdnet-been-h...
Ayrıca olaylar sadece WordPress eski versiyonlarında yaşanmıyor. xml-rpc hack'i olarak sınıflandırılan çok sayıda saldırı ve yönlendirme var. Ben de zamanım fazla olmadığından 1 haftadır her gün 10-15 dakika uğraşıp temizlediğim sitemin tekrar çökmesinden sonra yazmaya devam etme konusunda tereddüte düşecek kadar sıkıldım...
Özellikle kayda değer sayıda okuru olanlar bloglarını kontrol etmelerini, yedek (eski yedeğin üstüne değil) almalarını konu hakkında araştırma yapmalarını öneririm. Çünkü herkes gizliyor başından geçeni...
Ahmet Bey merhaba,
Bir kere eski versiyon WordPress kullanan kimsenin içi rahat olmasın.
Ama ben de konu hakkında az bilgi sahibi olanlar için detay vereyim:
Blogger, Windows Live Spaces, OnPunto.com, Blogcu.com, WordPress.com, vb. hizmetlerin ustunden blog yazanlar tabii ki rahat olsun. Ama kendi web sitesinde kendi blogunu host edenler aciklara dikkat etmek zorunda.
Gereksiz panik sevmedigim bir seydir, ben de kimseyi germeye calismiyorum. Ama ici rahat olmasi gerekenler bile eger yazdiklariyla aralarinda ozel bir bag kuruyorlarsa yedek almayi unutmamalilar...
Üstad 3 yıldır wp kullanıyorum ve 6 aydırda wordpress destek hizmeti veriyorum, öncesindede sürekli wp destek sitelerinde bulundum, bu süre zarfında 1 tane bile hacklenen wordpress blogu ne duydum nede gördüm, bu demek değildirki wp hacklenemez ama inanın o kadar güvenliki hacklenme riski % 1 in bile altında :)
Genelde hacklenen bloglar sitelerimizin yada bloglarımızın barındığı sunucularındaki açıklardan yararlanırak yapılıyor.Adamların çünkü başka işi gücü yok kendi egolarını tatmın etmek için bu tip hackler yapıyorlar.Türkiye locasyonlu sunucular genelinde bu hacker yada lammer denen kişiler mutlaka bir açığını buluyorlar.
Backup programları ve backup hizmeti verilen sitelerle belirli periyotlar da yedek almakta fayda var.
Cihan'nın da dediği gibi kimsenin içi rahat olmasın.
Hack, açıkları çok iyi değerlendiren grup ya da kişiler tarafından icra edilir ve kusursuzluk kişisel önemlere bağlı değildir.
Bu konuda yapabileceğimiz bir şey var mı ? Yedeğe nasıl kopyalayabiliriz, dersem , git işine , daha bunu bile bilmeden yazmaya kalkıyorsun ! der misiniz bana. Bilgisayar konusunda çırak ötesi olduğumu söylemiştim sanırım. El yardımıyla öğrenmeye çalışıyorum.
Saygılar...
Bu konuda yapabileceğimiz bir şey var mı ? Yedeğe nasıl kopyalayabiliriz, dersem , git işine , daha bunu bile bilmeden yazmaya kalkıyorsun ! der misiniz bana. Bilgisayar konusunda çırak ötesi olduğumu söylemiştim sanırım. El yardımıyla öğrenmeye çalışıyorum.
Saygılar...
arkadaşlar cihan selim çok doğru diyor, içeriği çok olan, kendi sunucusunda yazan wordpress blogları dikkat etsin ve hazırlıklı olsunlar. yeni 2.5 de bile burada yazmak istemiyorum çok tehlikeli bir açık var.
"İsmini Vermek İstemeyen Bir İzleyici" adlı arkadaşımızın uyarısı üzerine bende sitemde harekete geçmek isteyen bir trojanı bulmuş oldum. Çok dikkatli olmak lazım :) diyeceğim ama zor gibi..
wp tarzı sistemlerde aşırı eklenti özellikle galeri sistemlerinde acıklar olabiliyor olabildiğince az eklenti en iyisidir.zaten wpde acık yok sadece barındığı sunucudan hack edilebilir.sunucu seçerken kaliteli firma olmasına dikkat ediniz en azından aksilik olsa bile en kötü ihitmalle 1 haftalık yedekleriniz elinizde olur