12 Adımda Wordpress Güvenliği
32
●3.256
- 26-02-2013, 18:16:06Üyeliği durdurulduBu dosya yollarını değiştiğimizde, wp güncellemesinde tekrar eski haline dönmeyecek mi?
- 27-02-2013, 18:00:51Güvenlik için ayrıca şu da aklıma geldi,diyelim işte bazı önemli klasör ve dosyaların ismini değiştirip,yerlerine sahte olarak aynı dosyadan atsak ( diyelim wp-config dosyasının adını hem değiştirip,hem de yolunu değiştiririz,tabi ki bağlantılarınıda ve ana dizine de sahte bir wp-config dosyası atarız, içinde kullanıcı adı ve şifreler falan olan vb...) heralde sisteme giren kişi biraz kafayı yemek suretiyle uğraştırabiliriz kanısındayım..
- 21-03-2013, 20:53:00bunlara ek olarak
anadizindeki wp-login.php dosyanızın içerisini alttaki kodu ekleyerek artı bir güvenlik önlemi almış olursunuz
$auth_ok = 0;
if ($_SERVER['PHP_AUTH_USER'] == "kullaniciadi" && $_SERVER['PHP_AUTH_PW'] == "sifre") {
$auth_ok = 1;
}
if (!$auth_ok) {
header('WWW-Authenticate: Basic realm="Gorevli Personel?"');
header('HTTP/1.0 401 Unauthorized');
echo "nice work :P"; //cancel butonuna bastıktan sonra ekrana gelen yazı
exit;
}