• 23-02-2013, 13:34:32
    #1


    Wordpress Hacklenme Problemleri Son günlerde wordpress sitelerin hacklenme oranları ciddi oranda arttı , ortalamaya vurduğumuzda da hacklenme sebeplerinin % 90 'ı kullandıkları tema ve eklenti kaynaklı olduğunu söyleyebiliriz.Özellikle temalarında timthumb kullanan kesim için gerekli güncellemeleri yapmamaları durumunda çok büyük riskler altına girecekleri aşikardır. Sizin blogunuzdaki açık yüzünden bulundugunuz shared hosttaki diğer sitelerde zarar görecektir.Bu yüzden ilk olarak kendimizde bulunan güvenlik açıklarını kapatmaya çalışmamız daha verimli bir durum olacaktır. " Bir zincir en zayıf halkası kadar güçlüdür " En zayıf halkaları , çürük elmaları bir bir belirleyip işlem yapmamız şart. Bahsettiğim timthumb problemi için ,
    http://wordpress.org/extend/plugins/timthumb-vulnerability-scanner/
    Eklentisi işinizi görecektir. Bunun haricinde bir şekilde wordpress blogunuzun bulundugu dizine atılmış listpatchler benzer kötü uygulamalar ve türevi zararlı ataklar ile ilgili de ücretiz olarak Wordfence Security eklentisi işinizi görecektir. Sıraladığım öneriler tamamen bireysel yapacağınız önlemlerdir , sunucu tabanında sahip olunan bir açık ile yine hacklenme ve benzeri problemler ile karşılaşabilirsiniz.Bu yüzden ilgili seçimlerinizi iyi yapmanız mümkünse sadece kendi sunucunuz , vps'niz sizleri daha güvenli yapacaktır. JustRulz
  • 23-02-2013, 15:10:15
    #2
    Özellikle wordfence eklentisi harika, scan sonuçlarını bir hayli uzun sürüyor ancak çıkan rapor siteniz için kurtarıcı oluyor.
    Güzel bir konu olmuş, ayrıca r57, c99 en bilinen shell yazılımları. Bu shell'lere bir çok hosting firması mod_security yazılımı ile önlem alabiliyor ancak bir file manager gibi çalışan bazı shell'lere mod_security yeterli olmuyor.