• 17-05-2021, 16:50:14
    #1
    Merhabalar wordpress güvenliği hakkında bir kaç sorum olacak öncelikle mesela bazı eklentilerin veya bazı js veya css dosyaları dışarıdan görüntülenebiliyor örnek olarak görsel koyacağım bu tür dosyalar site için güvenlik sorunu yaratır mı ? bunun dışında güvenlik amaçlı wordfence eklentisi kullanmak mantıklımı yoksa siteyi çok fazla yorar mı ? normalde htaccese eklenen güvenlik kodlarını kullanıyorum öneriniz nelerdir genel olarak neler yapılmalı nelere dikkat edilmeli ? bunun dışında cpanelde ziyaretçilere girdiğimde 2. görseldeki gibi girişler var bunlar sanırsam benim panelde gezmemden kaynaklı ama yinede sormak istiyorum sizlerede farklı bir durum olma ihtimali var mı ?

  • 17-05-2021, 17:00:19
    #2
    Hosting kullanıyorsanız wordfence falan kullanmayın siteyi çok yoruyor çünkü.
    Httacces üzerinden düzenlemeleri yapabilirsiniz.
    Admin panel yolunu değiştirebilir ve giriş limit denemesi koyabilirsiniz.
  • 17-05-2021, 17:03:22
    #3
    Bıraktığınız erişim loglarınız gayet normal. Eklentilerinizin js ve css kodlarının görüntülenebilmesi de normal. Ha çok isterseniz htacces ile erişim engeli koyarsınız onlara.
  • 17-05-2021, 17:07:40
    #4
    isimkaydet.com
    Merhabalar,

    Bunların görünmesinin sorun olacağını düşünmüyorum. Profesyonel bir insan eğer sizin sitenize erişmek isterse açık bulduğu taktirde erişecektir. Bu eklenti dosyalarını gizlemenize gerek yok zaten dışarıdan erişemez ancak, eklentilerde veya tema dan kaynaklı bir açık varsa ve bu açığı bilen birisi sitenize erişebilir bunu engellemenin en iyi yolu ise eklentileri ve temaları güncellemektir. Çünkü her güncellemede aslında bir açık veya eksiği kapatırlar.
    Bunun dışında ne yapılabilir admin girişinizi farklı bir giriş ile yönlendirebilirsiniz. "wp-admin" haricinde bir giriş veya çok fazla istek sitenize istek atıldığında ip ban sağlayacak eklentiler kullanabilirsiniz gibi seçenekler var.

    İyi çalışmalar dilerim.
  • 17-05-2021, 17:16:52
    #5
    isimkaydet adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,

    Bunların görünmesinin sorun olacağını düşünmüyorum. Profesyonel bir insan eğer sizin sitenize erişmek isterse açık bulduğu taktirde erişecektir. Bu eklenti dosyalarını gizlemenize gerek yok zaten dışarıdan erişemez ancak, eklentilerde veya tema dan kaynaklı bir açık varsa ve bu açığı bilen birisi sitenize erişebilir bunu engellemenin en iyi yolu ise eklentileri ve temaları güncellemektir. Çünkü her güncellemede aslında bir açık veya eksiği kapatırlar.
    Bunun dışında ne yapılabilir admin girişinizi farklı bir giriş ile yönlendirebilirsiniz. "wp-admin" haricinde bir giriş veya çok fazla istek sitenize istek atıldığında ip ban sağlayacak eklentiler kullanabilirsiniz gibi seçenekler var.

    İyi çalışmalar dilerim.
    Yanlış bilgilendirme, kralphp gibi otomasyonlar ile toplu saldırılar yapılabiliyor hem de sadece site listesinde wp ibareleri görülürse; buraları değiştirmek elzemdir.
  • 17-05-2021, 19:21:20
    #6
    isimkaydet adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,

    Bunların görünmesinin sorun olacağını düşünmüyorum. Profesyonel bir insan eğer sizin sitenize erişmek isterse açık bulduğu taktirde erişecektir. Bu eklenti dosyalarını gizlemenize gerek yok zaten dışarıdan erişemez ancak, eklentilerde veya tema dan kaynaklı bir açık varsa ve bu açığı bilen birisi sitenize erişebilir bunu engellemenin en iyi yolu ise eklentileri ve temaları güncellemektir. Çünkü her güncellemede aslında bir açık veya eksiği kapatırlar.
    Bunun dışında ne yapılabilir admin girişinizi farklı bir giriş ile yönlendirebilirsiniz. "wp-admin" haricinde bir giriş veya çok fazla istek sitenize istek atıldığında ip ban sağlayacak eklentiler kullanabilirsiniz gibi seçenekler var.

    İyi çalışmalar dilerim.
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Yanlış bilgilendirme, kralphp gibi otomasyonlar ile toplu saldırılar yapılabiliyor hem de sadece site listesinde wp ibareleri görülürse; buraları değiştirmek elzemdir.
    Aslında ilk yaptığım wp-admin girişini değiştirmek oldu fakat bu paylaştığım durum biraz rahatsız etmişti şuan rahatladım en azından teşekkürler