<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>WordPress 2.8.3 Güvenlik Açığı (Remote admin reset password) yazısına yapılan yorumlar</title>
	<atom:link href="http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/</link>
	<description>Teknoloji üzerine, internet ve blog dünyam...</description>
	<lastBuildDate>Tue, 14 Feb 2012 10:44:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Yazar: amerikan kapı</title>
		<link>http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/comment-page-1/#comment-114655</link>
		<dc:creator>amerikan kapı</dc:creator>
		<pubDate>Fri, 26 Aug 2011 00:42:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.teakolik.com/?p=3181#comment-114655</guid>
		<description>valla hayretler içindeyim hersey yapılıyor kısaca php bılgısı ıyı olan birisi siteleri alt ust edebiliyor yapılacak birşey yok.</description>
		<content:encoded><![CDATA[<p>valla hayretler içindeyim hersey yapılıyor kısaca php bılgısı ıyı olan birisi siteleri alt ust edebiliyor yapılacak birşey yok.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Yazar: postman</title>
		<link>http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/comment-page-1/#comment-69747</link>
		<dc:creator>postman</dc:creator>
		<pubDate>Mon, 24 Aug 2009 21:17:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.teakolik.com/?p=3181#comment-69747</guid>
		<description>valla ftp rdp gibi hemen hemen tüm protokoller iptal edildi bir tek http protokolü açık o da kontrol panali gibi siteyi yönetecek bir şey barındırmıyo yani veritabanıma kendi yazdığım lokalde ki bir exe ile bilgileri giriyorum canavar oldu istediği kadar açık çıksın :D ne de olsa kendi host tum web sayfaları sadece bilgi  göstermeye yarıyo değişiklik yapmak imkansız :) bunun dışında tabi bi çok güvenlik programı ids ler ağ analizatörleri ssl antivirüs an spyware anti keylogger xss filtreleri sql inject filtreleri aklımıza gelebilecek daha pek çok güvenlik önlemi ni aldım bana kalsa egomu tatmin ediyorum :D</description>
		<content:encoded><![CDATA[<p>valla ftp rdp gibi hemen hemen tüm protokoller iptal edildi bir tek http protokolü açık o da kontrol panali gibi siteyi yönetecek bir şey barındırmıyo yani veritabanıma kendi yazdığım lokalde ki bir exe ile bilgileri giriyorum canavar oldu istediği kadar açık çıksın <img src='http://www.teakolik.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ne de olsa kendi host tum web sayfaları sadece bilgi  göstermeye yarıyo değişiklik yapmak imkansız <img src='http://www.teakolik.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  bunun dışında tabi bi çok güvenlik programı ids ler ağ analizatörleri ssl antivirüs an spyware anti keylogger xss filtreleri sql inject filtreleri aklımıza gelebilecek daha pek çok güvenlik önlemi ni aldım bana kalsa egomu tatmin ediyorum <img src='http://www.teakolik.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Yazar: krsnsk</title>
		<link>http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/comment-page-1/#comment-69371</link>
		<dc:creator>krsnsk</dc:creator>
		<pubDate>Wed, 19 Aug 2009 17:19:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.teakolik.com/?p=3181#comment-69371</guid>
		<description>Merhaba,
wp-admin klasörünü htaccess şifreleyince flash uploader sorun çıkartıyor. Çözüm konusunda öneriniz var mı?</description>
		<content:encoded><![CDATA[<p>Merhaba,<br />
wp-admin klasörünü htaccess şifreleyince flash uploader sorun çıkartıyor. Çözüm konusunda öneriniz var mı?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Yazar: Onur YILMAZ</title>
		<link>http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/comment-page-1/#comment-68793</link>
		<dc:creator>Onur YILMAZ</dc:creator>
		<pubDate>Wed, 12 Aug 2009 21:06:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.teakolik.com/?p=3181#comment-68793</guid>
		<description>Merhaba,

Dün açık çıkar çıkmaz en kısa çözüm`ü yayınlamıştım ama bugün güncelleme yapmışlar ama sanırım açığı başka bir sayfa üzerinden kapatma yoluna gitmişler. Tam incelemedim ama benim önerdiğim şekilde kodların değiştirilmediği, 2.8.4`te farklı bir yoldan kapattıklarını söylemişti bir arkadaşım.

Ama ne olursa olsun TEAkolik`in de dediği gibi, .htaccess veya basic authentication ile önlem almanız sizin için daha iyi olur.</description>
		<content:encoded><![CDATA[<p>Merhaba,</p>
<p>Dün açık çıkar çıkmaz en kısa çözüm`ü yayınlamıştım ama bugün güncelleme yapmışlar ama sanırım açığı başka bir sayfa üzerinden kapatma yoluna gitmişler. Tam incelemedim ama benim önerdiğim şekilde kodların değiştirilmediği, 2.8.4`te farklı bir yoldan kapattıklarını söylemişti bir arkadaşım.</p>
<p>Ama ne olursa olsun TEAkolik`in de dediği gibi, .htaccess veya basic authentication ile önlem almanız sizin için daha iyi olur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Yazar: teraxy</title>
		<link>http://www.teakolik.com/wordpress-2-8-3-guvenlik-acigi-remote-admin-reset-password/comment-page-1/#comment-68757</link>
		<dc:creator>teraxy</dc:creator>
		<pubDate>Wed, 12 Aug 2009 10:01:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.teakolik.com/?p=3181#comment-68757</guid>
		<description>anlamadığım olay şu..!Aşağıdaki kodlar bypass edilerek demişsiniz.Onlar direk bypass&#039;lı mı ? yoksa bypass nası ediliyo anlamadım :s yani şifremi unuttum yaptıktan sonra direk http://örnekdomainadresi.com/wordpress/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag [tabi siteye göre düzenlenince] adresine girince yeni şifre ayarlaması mı yapılıyo..?</description>
		<content:encoded><![CDATA[<p>anlamadığım olay şu..!Aşağıdaki kodlar bypass edilerek demişsiniz.Onlar direk bypass&#8217;lı mı ? yoksa bypass nası ediliyo anlamadım :s yani şifremi unuttum yaptıktan sonra direk <a href="http://örnekdomainadresi.com/wordpress/wp-login.php?action=rp&#038;key=o7naCKN3OoeU2KJMMsag" rel="nofollow">http://örnekdomainadresi.com/wordpress/wp-login.php?action=rp&#038;key=o7naCKN3OoeU2KJMMsag</a> [tabi siteye göre düzenlenince] adresine girince yeni şifre ayarlaması mı yapılıyo..?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

