• 16-09-2013, 02:59:54
    #1
    Merhaba arkadaşlar.

    Sitenizi hacklemeye çalışan bir kişi sitenizde güvenlik açığı bulup ardından admin paneline girip indexi basar yada meta atar vs. Ama bunları yapabilmesi için admin paneline girmesi gerekir.Benimde konu altıdna vericeğim bu kod ile admin panelinize extra şifre koyarak birçok saldırıyı engelleyebilirsiniz.

    Kodu wp-login.php sayfasına girip <? tagının altına ekleyin.Kullanıcı adı,şifre ve mesajınız yazan yeri kendinize göre düzenleyebilirsiniz.


    $kul[0]['username']="kullanıcı adınız";
    $kul[0]['password']="şifreniz";
    
    // Dogrulama
    
    function authenticate()
    {
    header( 'WWW-Authenticate: Basic realm="Mesajınız Buraya"' );
    header( 'HTTP/1.0 401 Unauthorized' );
    echo 'Authorization Required.';
    exit;
    }
    
    if (!isset($_SERVER['PHP_AUTH_USER']) || !isset($_SERVER['PHP_AUTH_PW'])) { authenticate(); } else
    {
    for($i=0;$i if($auth !=TRUE) {authenticate();}
    }
  • 16-09-2013, 10:00:17
    #2
    Security experti silelim lütfen

    Cpanel veya pleskde direk dizin şifreleme var kodlar ile uğşaşmayınınız.
  • 16-09-2013, 12:54:10
    #3
    muh4mmet adlı üyeden alıntı: mesajı görüntüle
    Security experti silelim lütfen

    Cpanel veya pleskde direk dizin şifreleme var kodlar ile uğşaşmayınınız.
    herkeste panel yok ama sen çok uzmansan siteme beklerim.csfr var ama yedirebilene
  • 16-09-2013, 13:15:49
    #4
    .htaccess ile koruma saplayabilirsin.
  • 16-09-2013, 13:29:03
    #5
    karakter adlı üyeden alıntı: mesajı görüntüle
    .htaccess ile koruma saplayabilirsin.
    aynı şey
  • 16-09-2013, 18:27:17
    #6
    WebKingTR adlı üyeden alıntı: mesajı görüntüle
    herkeste panel yok ama sen çok uzmansan siteme beklerim.csfr var ama yedirebilene
    Siteme beklerim? Yok ben uğraşmıyorum öyle çoluk çocuk işi ile. He dersen ikimizde sistem yazalım sonra penteste tabi tutulsunlar o zaman olur
  • 16-09-2013, 20:09:44
    #7
    muh4mmet adlı üyeden alıntı: mesajı görüntüle
    Siteme beklerim? Yok ben uğraşmıyorum öyle çoluk çocuk işi ile. He dersen ikimizde sistem yazalım sonra penteste tabi tutulsunlar o zaman olur
    local olarak sunucuma pek güvenmiyorum. hiçbir çalışma yapmadım. ama remote olarak yaptırtabilirsin :P siteyi remote ataklarla hackliyebilene 1 yıllık vps + domaini veririm.
  • 17-09-2013, 00:43:42
    #8
    WebKingTR adlı üyeden alıntı: mesajı görüntüle
    local olarak sunucuma pek güvenmiyorum. hiçbir çalışma yapmadım. ama remote olarak yaptırtabilirsin :P siteyi remote ataklarla hackliyebilene 1 yıllık vps + domaini veririm.
    Konuyu hiç anlamamışsın dostum boşver