Kaan™
80+
- Katılım
- 1 Aralık 2025
- Mesajlar
- 454
- Reaksiyon skoru
- 208
Evet düzeldi.Çok güzel site yapmışsın eline sağlık.Hocam bir saldırı yiyorum ama şimdilik düzelmiş olmalı 10 dakika offline kaldı
Evet düzeldi.Çok güzel site yapmışsın eline sağlık.Hocam bir saldırı yiyorum ama şimdilik düzelmiş olmalı 10 dakika offline kaldı
Yorumunuz için sağ olun hocam geliştirmeye çalışıyorum 2 gündür ne yazık ki aksalıklara ugraşıyorumEvet düzeldi.Çok güzel site yapmışsın eline sağlık.
Altyapıda ne kullanıyorsun bilmiyorum ama API key anahtarlarını bir yerde yanlışlıkla yayınladıysan (Github gibi) otomatik tarayan bot'lar var, onlarla doğrudan hesabına erişim olmuş olabilir. Yine sitede ne kullanıyorsun bilmiyorum plugin'lerin olduğu bir sistem kullanıyorsan birçok plugin'de güvenlik açıkları oluyor kritik. Onları düzenli güncellemen lazım.hocam bir şekilde girip miner kurmuşlar ilk kez başıma geldi çok şükür sıfırdan kurdum ama nasıl yaptıklarını çözmeye çalışıyorum
Şu an açılıyor sorunsuz. uBlock Origin var ama onu kontrol etmiştim zaten, çalışmayı engelleyecek bir adresi engellemiyordu o anda. Saldırı altında olduğundan açılmamış. Şu an sorun yok hocam birazdan deneyeceğim siteni.Hocam siteme saldırı oluyor şu an engellemeye çalışıyorum ne yazık ki henüz çözemedim
Hocam biraz araştırmamın sonucunda sorunun bir npm paketinden veya next.js deki bir açıktan kaynaklandığından şüpheleniyorum am şimdilik çözdüm gibiAltyapıda ne kullanıyorsun bilmiyorum ama API key anahtarlarını bir yerde yanlışlıkla yayınladıysan (Github gibi) otomatik tarayan bot'lar var, onlarla doğrudan hesabına erişim olmuş olabilir. Yine sitede ne kullanıyorsun bilmiyorum plugin'lerin olduğu bir sistem kullanıyorsan birçok plugin'de güvenlik açıkları oluyor kritik. Onları düzenli güncellemen lazım.
Şu an açılıyor sorunsuz. uBlock Origin var ama onu kontrol etmiştim zaten, çalışmayı engelleyecek bir adresi engellemiyordu o anda. Saldırı altında olduğundan açılmamış. Şu an sorun yok hocam birazdan deneyeceğim siteni.
Hocam React2Shell açığından haberdar mısınız?Hocam biraz araştırmamın sonucunda sorunun bir npm paketinden veya next.js deki bir açıktan kaynaklandığından şüpheleniyorum am şimdilik çözdüm gibi
Hocam, yaşadığım sorun tam olarak buymuş. Next.js’in güncel bir versiyonu kullanmıyordum bunu farkedene kadar ikinci bir sunucu daha kiraladım. Projeyi oraya taşıyıp aynı sorun devam edince problemin projeden kaynaklandığına kanaat getirdim. Tam o sırada Vercel’den, eski bir projem nedeniyle gelen bir maille jeton düştü. Ne yazık ki bu hatanın kurbanı sadece bir kez değil, iki kez olmuşum. Şu anda projem güncel sürümde ve herhangi bir sorun yaşamıyorum, ama her açıdan benim için iyi bir ders olduğunu söyleyebilirim.Hocam React2Shell açığından haberdar mısınız?
Bu sefer 2 günde consoledan yazdığım scriptleri projeye çevirmek yerine oturup baştan planlı şekilde yazdım. 1 ayı geçtim şimdilik fena gitmiyor inşallah bu sefer devamını getiricem değerli yorumunuz için de teşekkürlerHocam elinize sağlık proje devam ediyor.
Geçen aklıma gelmişti bu projeyi zaten open source paylaşmıstınız ve siteyi kapatmıştınız aklımda devam ettirmek vardı ama siz yapmışsınızzamanınıza sağlık.
Çözüldüğüne sevindim hocam. Sadece sizi değil tüm dünyayı vurdu bu açık.Hocam, yaşadığım sorun tam olarak buymuş. Next.js’in güncel bir versiyonu kullanmıyordum bunu farkedene kadar ikinci bir sunucu daha kiraladım. Projeyi oraya taşıyıp aynı sorun devam edince problemin projeden kaynaklandığına kanaat getirdim. Tam o sırada Vercel’den, eski bir projem nedeniyle gelen bir maille jeton düştü. Ne yazık ki bu hatanın kurbanı sadece bir kez değil, iki kez olmuşum. Şu anda projem güncel sürümde ve herhangi bir sorun yaşamıyorum, ama her açıdan benim için iyi bir ders olduğunu söyleyebilirim.
Mesajlar otomatik olarak birleştirildi:
Bu sefer 2 günde consoledan yazdığım scriptleri projeye çevirmek yerine oturup baştan planlı şekilde yazdım. 1 ayı geçtim şimdilik fena gitmiyor inşallah bu sefer devamını getiricem değerli yorumunuz için de teşekkürler
Neyseki çalıştığım yerde düz react kullanıyoruz next.js kullanan kurumsal yerleri hayal edemiyorumÇözüldüğüne sevindim hocam. Sadece sizi değil tüm dünyayı vurdu bu açık.![]()
Düz React'ı da etkiledi bu açık diye biliyorum:Neyseki çalıştığım yerde düz react kullanıyoruz next.js kullanan kurumsal yerleri hayal edemiyorum![]()
Hocam biz yanlış anlamadıysak eğer bu server tarafında render olan bir component yok ise sorun teşkil etmiyor zaten next.js etkilemesinin ana sebebi server componentleri olması sizin attığınız linkte de server compontenti olan durumlar için diye anladımDüz React'ı da etkiledi bu açık diye biliyorum:
![]()
Critical Security Vulnerability in React Server Components
### Impact There is an unauthenticated remote code execution vulnerability in React Server Components. We recommend upgrading immediately. The vulnerability is present in versions 19.0, 19...github.com
Doğru anlamışsınız hocam. Sadece düz React da kullansanız server tarafında render olan bir component'iniz varsa diye uyarmak istedim.Hocam biz yanlış anlamadıysak eğer bu server tarafında render olan bir component yok ise sorun teşkil etmiyor zaten next.js etkilemesinin ana sebebi server componentleri olması sizin attığınız linkte de server compontenti olan durumlar için diye anladım