arşiv

‘Wordpress Güvenlik’ kategorisi için arşiv

Hatalı giriş sayısını sınırlayın

Perşembe, 01 Nis 2010 2 yorum

WordPress, ne yazık ki kendisinden beklenmeyecek bir hareketle, admin paneline yapılan

girişlerin bir kaydını tutmuyor. Yani kaç kez giriş yapılmış, kaç kez hatalı şifre girilmiş, “şu kadar kez

hatalı şifre girilirse bu yapılsın” gibi döngüleri kullanmıyor.

devamını oku…

Share
Categories: Wordpress Güvenlik Tags:

wp-admin klasörünü koruyun

Perşembe, 01 Nis 2010 1 yorum

Yönetim paneline giriş normalde tek bir şifre ile yapılıyor. Buna ek olarak wp-admin klasörünü de

şifrelesek daha iyi olmaz mı? Sonuçta ünlü bir çin atasözü der ki “İki, birden daha iyidir”

Bu şifreleme işini .htaccess ve .htpasswd dosyalarını kullanarak yapabilir ya da kullandığınız server

dizin şifreleme özelliği sunuyorsa ilgili ayarlardan basit bir şekilde halledebilirsiniz.

devamını oku…

Share
Categories: Wordpress Güvenlik Tags:

Güçlü bir şifre seçin

Perşembe, 01 Nis 2010 yorum yok

Hackerların saldırılarının yoğunluğu, genellikle ve sıklıkla ilgili blogun popülaritesiyle

doğru orantılı oluyor. Eğer bir de seçtiğiniz şifreniz zayıfsa, yandığınızın resmidir.

Genellikle seçilen şifreler yukarıda anlattığım gibi zayıf oluyor. Doğum tarihini yazanların

sayısı binlerce..

devamını oku…

Share
Categories: Wordpress Güvenlik Tags:

wp-config.php dosyasını koruma altına alın

Perşembe, 01 Nis 2010 yorum yok

Bütün servis sağlayıcılar desteklemese de wp-config.php dosyanıza dışarıdan erişimi engelleyebilirsiniz. Yani sizinle birlikte aynı serverı kullanan kullanıcılara karşı bir güvenlik önlemi almış olacaksınız. Bununla ilgili şu kodları .htaccess dosyanıza yerleştirin:

devamını oku…

Share
Categories: Wordpress Güvenlik Tags:

wp-config.php dosyasını geliştirelim

Perşembe, 01 Nis 2010 1 yorum

WordPress ana konfigrasyon dosyası olan wp-config.php, bir takım ayarlar ve SQL veritabanına

erişim için bazı bilgileri barındırır. Ancak bu bilgiler dosyanın içinde açık ve şifrelenmemiş bir

biçimde bulunur. Bu nedenle aşağıdaki adımları mutlaka uygulayın.

devamını oku…

Share
Categories: Wordpress Güvenlik Tags:

WordPress klasörünüzün ismini değiştirin

Perşembe, 01 Nis 2010 yorum yok

WordPress, 2.6 versiyonundan bu yana wp-content klasörünün yerini değiştirmenize izin veriyor. Ancak ne yazık ki bu yöntem wp-admin klasörünün adını ve yerini de değiştirebileceğiniz anlamına gelmiyor. Güvenliği ön planda tutan blog sahipleri bu gerçeğin farkındalar ancak ellerinden bir şey gelmiyor, ilerki versiyonlarda wp-admin klasörünü gizlemek gibi bir özelliğin WordPress tarafından geliştirilmesini ummaktan başka.. Anlatacağım bu yöntem bahsettiğim bu konuya bir alternatif olabilir. WordPress’in en son sürümünü indirdikten sonra WordPress klasörüne çıkarıyoruz dosyaları.Dosyaları çıkardıktan sonra bu klasörün adını değiştirelim. (tercihen şifreli karakterlerle) Daha sonra wp-config.php dosyasında bazı ayarlamalar yaparak bu klasörün tanımlamasını yapabiliriz.

devamını oku…

Share
Categories: Wordpress Güvenlik Tags:

WordPress Güvenlik

Çarşamba, 31 Mar 2010 yorum yok

Bildiğiniz üzere Wordpress kullananlar oldukça arttı ve artmasıyla birlikte hackerlar WordPress’de hack yollarını ve güvenlik açıklarını bulmaya başladılar. Ben de bunu önlemek ya da daha da zorlaştırmak için birkaç uyarı ve eklenti topladım. Buyrun, umarım işinize yarar;

  • İlk olarak wp-config.php cmod ayarını ftpden 644 yapın (cmod: 644)
  • Ftpnizde bulunana hiçbir dosyayı cmod 777 veya 666′de unutmayın
  • wp-content/themes/temanız içine girin özellikle index.php olmak üzere cmod 644 yapın.
  • Cmod ayarları bittikten sonra ikinci güvenlik olarak wp-admin dosyasının içine girin aşağıda içinde bulunan .htaccess dosyasını wp-admin klasörünün içine atın.
  1. # BEGIN WordPress
    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName “Access Control”
    AuthType Basic
    order deny,allow
    deny from all
    # whitelist home IP address
    allow from 21.454.879.984
    # whitelist work IP address
    allow from 21.454.879.984
    allow from 21.454.879.984
    # IP while in Kentucky; delete when back
    allow from 99.123.123.546 devamını oku…

Share
Categories: Wordpress Güvenlik Tags: