• 17-06-2021, 04:54:19
    #1
    Arkadaşlar Selam,

    Wordpress'i ve sağladığı imkânları seven bir kullanıcıyım. Kısa zaman önce bir müşterim için yaptığım Wordpress site ise kısa zamanda hacklendi. Daha önce pek çok web tasarımcısından Wordpress sitelerin güvenli olmadığna dair de şeyler duymuştum. Wordpress nasıl güvenlik açıksız bir hale getirilebilir? Bunu yapan arkadaşlar var mıdır? Cevaplarınız için şimdiden teşekkür ederim.
  • 17-06-2021, 05:08:38
    #2
    Üyeliği durduruldu
    zafiyetsiz hale getiremezsiniz sadece riskini azaltabilirsiniz
  • 17-06-2021, 05:16:37
    #3
    Wordpress sitelere genelde yapılan saldırı türü "Brute Force" yani kabakuvvet saldırılarıdır.
    Saldırgan kişi dork yani wp-content gibi Wordpress'e has yapılar ile site tarar ve bunlara rastgele saldırır.
    Kullanıcı adı ve şifreler eşleşme yakalar ise sisteme girer ve istediğini yapabilir.
    Onun dışında koruma yapmanıza gerek yok.
    Kullandığınız şeyler lisanslı, şifreniz zor olsun gerisini Wordpress alt yapısı ve Hosting çözer
    • yusufesen
    yusufesen bunu beğendi.
    1 kişi bunu beğendi.
  • 17-06-2021, 05:40:50
    #4
    Bilinmedik eklenti, w*rez tema kullanmayın ve eklenti, temaları güncel tutun yeterli bence.
  • 17-06-2021, 05:43:47
    #5
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Wordpress sitelere genelde yapılan saldırı türü "Brute Force" yani kabakuvvet saldırılarıdır.
    Saldırgan kişi dork yani wp-content gibi Wordpress'e has yapılar ile site tarar ve bunlara rastgele saldırır.
    Kullanıcı adı ve şifreler eşleşme yakalar ise sisteme girer ve istediğini yapabilir.
    Onun dışında koruma yapmanıza gerek yok.
    Kullandığınız şeyler lisanslı, şifreniz zor olsun gerisini Wordpress alt yapısı ve Hosting çözer
    2016'da değiliz, bu dediğiniz yöntemler artık ilkel ve lamer sayacağımız insanlar için güzel bir yöntem
  • 17-06-2021, 05:45:09
    #6
    umutwtf adlı üyeden alıntı: mesajı görüntüle
    2016'da değiliz, bu dediğiniz yöntemler artık ilkel ve lamer sayacağımız insanlar için güzel bir yöntem
    2019'da sırf eğlence olsun zaman geçsin diye 3 tane edu sitesine bruteforce ile girebildim hocam
    İlkel olan düşüncelerdir. Hacker her yolu dener ve zaten bu yüzden insanlar Hacker der
    • yusufesen
    • HeySurfer
    yusufesen ve bunu beğendi.
    2 kişi bunu beğendi.
  • 17-06-2021, 05:46:34
    #7
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    2019'da sırf eğlence olsun zaman geçsin diye 3 tane edu sitesine bruteforce ile girebildim hocam
    İlkel olan düşüncelerdir. Hacker her yolu dener ve zaten bu yüzden insanlar Hacker der
    Edu sayfalardan kastınız çöp sayfalar ise bir önemi yok brute force ile sağlam sayfaları kolay kolay düşüremezsiniz.
  • 17-06-2021, 05:49:24
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Buraya yüzlerce şey yazılabilir ama hiçbiri yeterli olmaz.

    Hayırlı sabahlar.
  • 17-06-2021, 05:49:55
    #9
    umutwtf adlı üyeden alıntı: mesajı görüntüle
    Edu sayfalardan kastınız çöp sayfalar ise bir önemi yok brute force ile sağlam sayfaları kolay kolay düşüremezsiniz.
    Neden olmasın ki?
    Alexa global 50k içerisinde olan sitede bile SQL varken Bruteforce gibi saldırı tiplerini küçümsemeyin.
    Her şey exploit, 0day değildir.
    Önce sisteme bakarsın, ne ile kodlanmış, yapısında bir hata var mı.
    Mesela XSS denersin, olmadı sayfalarını tarar SQL kontrol edersin. Olmadı mı? Hex Code çalıştırmayı denersin.
    O da mı olmadı SQL ile Shell atmayı denersin o da mı olmadı, admin panel bypass denersin.
    O da mı olmadı PHP versiyonundan Exploit yazmayı denersin...
    Böyle böyle gider.
    Sen bruteforce ile kırabileceğin bir şey için tutup da exploit yazıp sonra da şifresinin administrator12345qwerty oldugunu görünce üzülmez misin
    Çok Güçlü serverlar ve yeterli alt yapı ile "ÖZEL" Bruteforce yazılımları çok güzel iş görmekte
    Ayrıca bakın kendiniz söylüyorsunuz "çöp sayfalar ise önemi yok". Soruyu soran kişinin sitesi de daha yeni, o zaman hiç güvenliğine falan önem vermesin
    Vizyonunuzu daha geniş tutun. Belki subdomain ile açılan bir sisteme girip shell ile anadizine girebilirsiniz?
    Ben vakti zamanında çok uğraştım bu işlerle ama şimdi zaman ayırmıyorum
    • yusufesen
    yusufesen bunu beğendi.
    1 kişi bunu beğendi.