Arkadaşlar Selam,
Wordpress'i ve sağladığı imkânları seven bir kullanıcıyım. Kısa zaman önce bir müşterim için yaptığım Wordpress site ise kısa zamanda hacklendi. Daha önce pek çok web tasarımcısından Wordpress sitelerin güvenli olmadığna dair de şeyler duymuştum. Wordpress nasıl güvenlik açıksız bir hale getirilebilir? Bunu yapan arkadaşlar var mıdır? Cevaplarınız için şimdiden teşekkür ederim.
Wordpress Site Güvenli Hale Nasıl Getirilir?
17
●286
- 17-06-2021, 05:16:37Wordpress sitelere genelde yapılan saldırı türü "Brute Force" yani kabakuvvet saldırılarıdır.
Saldırgan kişi dork yani wp-content gibi Wordpress'e has yapılar ile site tarar ve bunlara rastgele saldırır.
Kullanıcı adı ve şifreler eşleşme yakalar ise sisteme girer ve istediğini yapabilir.
Onun dışında koruma yapmanıza gerek yok.
Kullandığınız şeyler lisanslı, şifreniz zor olsun gerisini Wordpress alt yapısı ve Hosting çözer
- 17-06-2021, 05:40:50Bilinmedik eklenti, w*rez tema kullanmayın ve eklenti, temaları güncel tutun yeterli bence.
- 17-06-2021, 05:43:47Üyeliği durduruldu2016'da değiliz, bu dediğiniz yöntemler artık ilkel ve lamer sayacağımız insanlar için güzel bir yöntemMisafir adlı üyeden alıntı: mesajı görüntüle
- 17-06-2021, 05:45:092019'da sırf eğlence olsun zaman geçsin diye 3 tane edu sitesine bruteforce ile girebildim hocamumutwtf adlı üyeden alıntı: mesajı görüntüle

İlkel olan düşüncelerdir. Hacker her yolu dener ve zaten bu yüzden insanlar Hacker der
- 17-06-2021, 05:46:34Üyeliği durdurulduEdu sayfalardan kastınız çöp sayfalar ise bir önemi yokMisafir adlı üyeden alıntı: mesajı görüntüle
brute force ile sağlam sayfaları kolay kolay düşüremezsiniz.
- 17-06-2021, 05:49:55Neden olmasın ki?umutwtf adlı üyeden alıntı: mesajı görüntüle
Alexa global 50k içerisinde olan sitede bile SQL varken Bruteforce gibi saldırı tiplerini küçümsemeyin.
Her şey exploit, 0day değildir.
Önce sisteme bakarsın, ne ile kodlanmış, yapısında bir hata var mı.
Mesela XSS denersin, olmadı sayfalarını tarar SQL kontrol edersin. Olmadı mı? Hex Code çalıştırmayı denersin.
O da mı olmadı SQL ile Shell atmayı denersin o da mı olmadı, admin panel bypass denersin.
O da mı olmadı PHP versiyonundan Exploit yazmayı denersin...
Böyle böyle gider.
Sen bruteforce ile kırabileceğin bir şey için tutup da exploit yazıp sonra da şifresinin administrator12345qwerty oldugunu görünce üzülmez misin
Çok Güçlü serverlar ve yeterli alt yapı ile "ÖZEL" Bruteforce yazılımları çok güzel iş görmekte
Ayrıca bakın kendiniz söylüyorsunuz "çöp sayfalar ise önemi yok". Soruyu soran kişinin sitesi de daha yeni, o zaman hiç güvenliğine falan önem vermesin
Vizyonunuzu daha geniş tutun. Belki subdomain ile açılan bir sisteme girip shell ile anadizine girebilirsiniz?
Ben vakti zamanında çok uğraştım bu işlerle ama şimdi zaman ayırmıyorum