• 01-04-2013, 16:08:37
    #10
    teşekkür ederim
  • 01-04-2013, 18:45:25
    #11
    Üyeliği durduruldu
    Ben teşekkür ederim. Zaten çoğunu biliyorsunuz arkadaşlar. Öylesine bi yazı oldu
  • 19-05-2013, 06:15:02
    #12
    Üyeliği durduruldu
    Önerilerine uymaya çalışıyorum Uğur abi, şu ana kadar bir sıkıntı yaşamadım şükürler olsun
  • 19-05-2013, 06:50:03
    #13
    CodeS adlı üyeden alıntı: mesajı görüntüle
    bunlar basit ve çoğu eklentilerden vb. türeyen açıklar.

    ilk olarak size şunu söyleyeyim hani wpde güçlü şifre kullanın gibilerinden bazı yazılar gibi değil

    günümüzde kimse hedef site yapmıyor yani site üzerinde açık aranmıyor artık şimdilerde aynı sunucu üzerinde barınan diğer sitelerden sizin config bilgilerinizi okuyarak veri tabanınıza bağlanıp doğrudan şifre değiştirebilir burda dikkat etmemiz gerek kullandığımız hostingin güvenliğidir.
    bunun dışında wp-config.php dosyanızın chmod değerini 400 yapın ve wp-admine girerek theme-editor.php isimli dosyayı tamamen silin aynı şekilde plugin-editor.php dosyasınıda silin bundan sonrasında güvenlik işini yarı yarıya garantiye aldık peki bu sildiğimiz dosyalar ne dosyası ve neye yarıcak derseniz o dosyalar wp-admindeki tema ve eklenti düzenleme dosyalarıdır. bu dosyaları sildiğimizde sitemize sistemimize shell ve komut dosyalarının atılmasını engelleriz zaten bunu engellersek haliyle sitemize giremezler tek yyapacakları şey sinir olursa yazılarımızı siler onun içinde db yedeklerini düzenli alın.
    diğer bir güvenlik olayı ise http://www.bilisimextra.com/php-ile-...indan-korunma/ linkinden aldığımız kodu kendinize göre düzenleyip wp-admin/index.php ve wp-login.php dosyasının başına ekleyin.
    Ana dizinde bulunmakta olan .htaccess dosyanızın en altına aşağıda vermiş olduğum kural satırını ekleyin.

    # protect cofigs file

    <Files wp-config.php>
    order allow,deny
    deny from all
    </Files>

    # end of protect

    Bu kural sayesinde hosting firmanız sunucusunda güvenlik optimizesini yapılandıramamış bile olsa webserver override özelliği üzerinden symlink vs. yöntemler ile wp-config.php dosyası farklı hesaplar ile okunamaz hale gelir. Birde chmod değeri önemli arkadaşlar bu gibi önemli dosyaların bypass olmaması için chmod değerini alıntı yaptığım arkadaşın anlattığı şekilde düşürün.

    Aynı zamanda config dosyalarınızı md5 ile şifreleyin, yine alıntı yaptığım arkadaşın anlattığı theme-editor.php plugin-editor.php dosyalarını silin, kesinlikle bulundurmayın. Eklentilerinizde açık yoksa wordpress üzerinde bu 2 php dosyası haricinde hiçbiryerden shell ve benzeri zararlı dosyayı ftp alanınızda çalıştıramazlar.

    GT-S5360 cihazımdan Tapatalk 2 ile gönderildi