• 15-03-2013, 20:35:10
    #1
    Üyeliği durduruldu
    Merhaba arkadaşlar bi kaç şeyden bahsetmek istedim;


    Şu sıralar en güncel wp sürümü kullanılsa bile forumda veya başka yerlerde hergün hack yiyen kişileri görmekteyim. Wordpress'te bazı şeyleri bildiğim için bi kaç çözüm'den bahsedeceğim. Bahsedeceğim bir çözümde bazı Türk hosting firmaları'da geçecek ( yanlış anlaşılmasın sadece benim fikrim)

    Öneriler ;

    1 - Mutlaka Yabancı ve büyük,bilinmiş firmalar kullanın... (Türkiye sunucuları bu konuda güvenli bulmuyorum ki bu zamana kadar hangi Türk firmasından host veya resel aldıysam hep ya kapandı,ya yedekleme, ya şu , ya bu uğraştık durduk.)

    2 - Sitenizde yorum saldırıları ve protection koruma için mutlaka ve mutlaka FV ANTİSPAM eklentisini kurun...

    3 - Admin koruma eklentisi kurun bu eklenti sadece bende vardı önceden. Php Nuke Coderliğim sırasında hazırlamıştım... (Bunu wp'ye göre düzenleyeceğim. Bunu isteyenler olursa konu altından not düşsünler hallettiğim zaman dönüş yapayım). Bu eklenti multi şifre sorma sistemi'dir. Ve bu şifreyi bilemeyen kişi asla admin'e erişemez!...

    4 - Dizinlere boş indexler atın (Gereksiz ama kapatın dosyaları görmesinler.)

    5 - Kullandığınız resim galerisi veya galeri eklentilerine dikkat edin. Birçok güvenlik açığı bu gibi eklentilerden gelmektedir... (Nuke'de de aynıydı)

    6- Wordpress sürümünüzü sürekli güncel tutun. Biliyorsunuz ki hergün yeni bişeyler çıkıyor, yeni sürümlerin de çıktığı gibi...

    7- Bu gibi durumlarda veya bu gibi işleri yapamayanlar olursa'da ben ücretli yardımcı oluyorum. Yani bana şu böyle mi, bu böyle m diye lütfen sormayın.


    8- İnternet explorer veya ağ bağlantılarım ile ftp'ye giriş yapmayın, arkanıza virüsler'de giriş yapar aynı şekil

    9- Craklı ftp programları kullanmayın (virüs yayılmaması için)

    Şimdilik aklıma gelenler bunlar. Aklıma gelen olursa konuyu güncellemeye alacağım...

    Konu dışı ; Bu linkte bazı referanslarım yer alıyor (ÜCRETLİ'DİR);

    https://www.r10.net/is-arayanlar/9900...giderilir.html
  • 15-03-2013, 20:42:38
    #2
    güzel yazı yakında görüşelim
  • 15-03-2013, 20:57:00
    #3
    ugur1502 adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar bi kaç şeyden bahsetmek istedim;



    5 - Kullandığınız resim galerisi veya galeri eklentilerine dikkat edin. Birçok güvenlik açığı bu gibi eklentilerden gelmektedir... (Nuke'de de aynıydı)

    6- Wordpress sürümünüzü sürekli güncel tutun. Biliyorsunuz ki hergün yeni bişeyler çıkıyor, yeni sürümlerin de çıktığı gibi...

    9- Craklı ftp programları kullanmayın (virüs yayılmaması için)
    En çok bu 3 maddeye dikkat etmek gerekiyor. zaten ne oluyorsa bu 3 maddede anlattığınızdan kaynaklanan sebeplerden dolayı olmakta.
  • 15-03-2013, 22:27:21
    #4
    bunlar basit ve çoğu eklentilerden vb. türeyen açıklar.

    ilk olarak size şunu söyleyeyim hani wpde güçlü şifre kullanın gibilerinden bazı yazılar gibi değil

    günümüzde kimse hedef site yapmıyor yani site üzerinde açık aranmıyor artık şimdilerde aynı sunucu üzerinde barınan diğer sitelerden sizin config bilgilerinizi okuyarak veri tabanınıza bağlanıp doğrudan şifre değiştirebilir burda dikkat etmemiz gerek kullandığımız hostingin güvenliğidir.
    bunun dışında wp-config.php dosyanızın chmod değerini 400 yapın ve wp-admine girerek theme-editor.php isimli dosyayı tamamen silin aynı şekilde plugin-editor.php dosyasınıda silin bundan sonrasında güvenlik işini yarı yarıya garantiye aldık peki bu sildiğimiz dosyalar ne dosyası ve neye yarıcak derseniz o dosyalar wp-admindeki tema ve eklenti düzenleme dosyalarıdır. bu dosyaları sildiğimizde sitemize sistemimize shell ve komut dosyalarının atılmasını engelleriz zaten bunu engellersek haliyle sitemize giremezler tek yyapacakları şey sinir olursa yazılarımızı siler onun içinde db yedeklerini düzenli alın.
    diğer bir güvenlik olayı ise http://www.bilisimextra.com/php-ile-...indan-korunma/ linkinden aldığımız kodu kendinize göre düzenleyip wp-admin/index.php ve wp-login.php dosyasının başına ekleyin.
  • 15-03-2013, 23:23:59
    #5
    Üyeliği durduruldu
    Ugur'um teşekkür ediyorum bu güzel bilgilendirme makalesini bizlerle paylaştıgın için sağolasın.
  • 21-03-2013, 11:25:42
    #6
    Üyeliği durduruldu
    Bende teşekkür ederim...
  • 21-03-2013, 11:32:18
    #7
    Güzel bilgiler paylaşılmış, bir ekleme de ben yapayım; wordpress sürümünüzü gizleyin, aşağıdaki kodu temanızın functions.php'sine ekleyin:

    Alıntı
    remove_action('wp_head', 'wp_generator');
  • 30-03-2013, 04:06:51
    #8
    Üyeliği durduruldu
    Teşekkürler hocam.
  • 01-04-2013, 14:15:08
    #9
    Sağol güzel paylaşım...