Son zamanalrda wp tabanlı sitelerde yaşanan hack problemlerinden ötürü bu konuyu açmayı uygun buldum.
Birçoğumuz dedicated, virtual sunucularda ya da paylaşımlı hosting de bununla karşı karşıya kalıyoruz. Bu başlık altından CMS sistemlerde yazılımsal veya sunucu tabanlı ne tür önlemler alınması gerektiğini paylaşmanızı rica ediyorum.
Özellikle paylaşımlı hosting hizmeti verenlerin bu konuda neler yapması gerektiğini tartışalım. Bu hizmeti veren çoğu sağlayıcı problemin kaynağı kendisi olmasına rağmen bu sorunu yazılımsal düşünüp suçu kullanıcıya atabiliyor. Ya da sorun gerçekten kullanıcıda iken problem sağlayıcının üstüne atılabiliyor.
Bu farkı netleştirmek için neler yapılmalıdır? Bu süreç içinde biz son kullanıcılar neler yapmalı? Servis sağlayıcılar ne gibi önlemler almalıdır ve son kullanıcıyı bu konuda nasıl bilinçlendirmelidir?
Son zamanlarda yaşanan hacklenme şikayetleri hakkında..
2
●418
- 25-07-2015, 01:57:05en basitinden config dosyanızın yolunu değiştirip eski yoluna fake bir config dosyası oluşturunuz daha sonra load dosyanız ile config dosyanızın iznini cpanelden 400'e çekiniz biraz daha sıkmak isterseniz load'ı ion ile şifreletin ki doğru config'e direk ulaşamasınlar.
wp olarak ise bilmediğin eklentileri kurma / ***** kullanma / şifreni güçlü tut
- 25-07-2015, 02:05:13Üyeliği durdurulduGüncel olarak exploit sitelerini , takip etmenizi ve paylaşılan exploit'leri okuyup kullandığınız modül varsa kapatmanızı tavsiye ederim.Günde en az 100'lerce wp ile ilgili exploit paylaşılmakta ve satılmakta. twitter kullanıyorsanız @taviso takip etmenizide öneririm , zira 15 gün önce ubuntu'da 2 adet ciddi açık tespit etti ve paylaştı , wp ile ilgilide anlatım yapıyor.