Anket Makelemizi Yararlı Buldunuz mu ?
Toplam Katılımcı Sayısı: 5
Makelemizi Yararlı Buldunuz mu ?
Yararlı.
%80,00 (4 Oy)
Yararsız.
%20,00 (1 Oy)
İdare Eder.
%0 (0 Oy)
  • 12-11-2017, 21:00:22
    #1


    Merhabalar, bu makalemizde sizlere olmazsa olmazlardan biri olan WordPress siteleri için Güvenlik adına en önemli bir işlemi göstereceğiz. Bu işlem size ayesinde sitenProxy ve VPN İle giriş yapacak saldırganları engelleyebileceksiniz. Ayrıca Spam hitleri tamamen kökten çözebileceksiniz. Sizlere Adım adım kısa bir şekilde WordPress vpn girişleri engelleme ve WordPress proxy girişleri engelleme yöntemini anlatacağız. Bu işlem sonucunda WordPress Spam Hitleri Engelle‘mişte olacağız. Bu işlemleri yapmadığımız taktirde sitenize wordpress spam engelleme ile botlar ve sahte hitler giriş yaparak sitenize büyük anlamda zarar verlerine sebeb olacaktır. Kesinlikle bizlerin önerceği bir işlemdir.
    • İlk Olarak FTP yada cPanel’den dosyalarımıza giriş sağlayalım.
    • .htaccess Adlı Dosyamızı Ana Dizinde Bulalım ve Sağ Tıklayarak Göster/Düzenle işlemini seçelim.
    • Aşağıdaki kodumuzu resimdeki gibi açılan dosyamızın en alt satırına aynı şekilde ekleyelim.
    • # NETTACOMPANY WEB ÇOZUMLERI GUVENLIK MERKEZI
      RewriteEngine on
      RewriteCond %{HTTP:VIA} !^$ [OR]
      RewriteCond %{HTTP:FORWARDED} !^$ [OR]
      RewriteCond %{HTTP:USERAGENT_VIA} !^$ [OR]
      RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [OR]
      RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [OR]
      RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [OR]
      RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]
      RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$
      RewriteRule ^(.*)$ - [F]
      
      <IfModule mod_alias.c>
      RedirectMatch 403 /xmlrpc.php
      </IfModule>
      # NETTACOMPANY WEB ÇOZUMLERI GUVENLIK MERKEZI
    • Ardından /public_html/wp-content/themes/burayatemaisminiz/header.php (Temanızın Header PHP Dosyası) En Üst Satırına Aşağıdaki Kodu Resimdeki Gibi Aynen Ekleyelim.
    • 	<?php if(@fsockopen($_SERVER[‘REMOTE_ADDR’], 80, $errstr, $errno, 1)) die(“Proxy&VPN Girişleri NettaCompany Web Çözümleri Tarafından Engellenmiştir.”); ?>
    • Ardından Kaydet Diyip İşlemi Tamamlayım. İşte bukadar.

    Yaptığımız işlem sayesinde wordpresste bir güvenlik açığını daha kapatmış olduk hem spam hemde vpn ve proxy ile girişleri tamamen engelledik.

  • 12-11-2017, 21:17:36
    #2
    Hocam vpn bağlantılarını nasıl engelliyor bu yöntem.Anladığım kadarıyla HTTP:VIA, HTTP:FORWARDED falan farklı olunca anlıyor fakat vpn bağlantılarında hepsi aynı olur.
  • 13-11-2017, 08:53:04
    #3
    Kod ile resim arasında ufak bir fark var. Hangisini uyarlamak gerekir ?
    RedirectMatch 403 /xmlrpc.php
    satırında bir if koşulu var. Kod'da yok. Hangisi uygulanmalı.
  • 13-11-2017, 12:03:27
    #4
    eparlak adlı üyeden alıntı: mesajı görüntüle
    Hocam vpn bağlantılarını nasıl engelliyor bu yöntem.Anladığım kadarıyla HTTP:VIA, HTTP:FORWARDED falan farklı olunca anlıyor fakat vpn bağlantılarında hepsi aynı olur.
    Amaç Zaten VPN ve Proxy Engellemektir.

    ResimBox adlı üyeden alıntı: mesajı görüntüle
    Kod ile resim arasında ufak bir fark var. Hangisini uyarlamak gerekir ?
    RedirectMatch 403 /xmlrpc.php
    satırında bir if koşulu var. Kod'da yok. Hangisi uygulanmalı.
    Kod Düzeltilmiştir.
  • 13-11-2017, 21:11:54
    #5
    Peki bir şey soracağım. Bot değil de, normal Vpn ve proxy kullanan canlı ziyaretçileri de bloklar mı bu kod ?
    Aslında satırların yanlarına // şeklinde comment yazılsa çok daha faydalı bir yazı olacağı düşüncesindeyim. Yani hazır betik script kullanmak da iyidir, mantığını anlayarak uygulamak ise paha biçilemez.
  • 02-12-2017, 18:24:55
    #6
    ResimBox adlı üyeden alıntı: mesajı görüntüle
    Peki bir şey soracağım. Bot değil de, normal Vpn ve proxy kullanan canlı ziyaretçileri de bloklar mı bu kod ?
    Aslında satırların yanlarına // şeklinde comment yazılsa çok daha faydalı bir yazı olacağı düşüncesindeyim. Yani hazır betik script kullanmak da iyidir, mantığını anlayarak uygulamak ise paha biçilemez.
    Normal kullanıcıları proxy/vpn kullanmadığı sürece engellemez.