Ana içeriğe atla

Wordpress Güvenlik Açıklarını Kapatma

Çok güvenli olarak bildiğimiz ve kullandığımız Wordpress Hackerların ilgi alanına girerek saldırılara maruz kalmaktadır. Güvenli site diye bir şey yoktur. Siz güvenli olması için tedbir alırsınız, hackerlar bunu aşmak için başka yollar bulur. Bu olayda bu şekilde devam eder gider.

Wordpress güvenli bir içerik yönetim sistemi fakat bunu daha da güvenli hale getirmek bizim elimizde olan birşey.

Wordpress sitemizin nasıl daha da güvenli hale getirilebileceğini görelim.

1. Wordpress kurulumunda prefix ön adının karışık olarak verilmesi. Özellikle site ile alakalı olmaması.


2.  Weritabanı şifresinin uzun ve karışık ve özel karakterlerden oluşması

3. Wordpress kullanıcılarında admin, administrator ve bilinen kelimeler olmaması

4. Wordpress yönetim paneli şifresinin uzun ve zor olması.

5. Wordpress güvenlik eklentilerinden birinin kurulması.
Ben wordfence eklentisini kurdum, başka eklentilerde var deneyebilirsiniz.

6. Temanızın kopya varez vb. olmasın. Tema içerisinden saldrılar gerçekleşebilir. Ayrıca illegal kullanılan tema güncelleme alamayacağı için güvenlik açıklarını da yanında getirecektir. Wordpress içerisinde ücretsiz ve güzel temalar da bulunmaktadır.

7. Gereksiz ve güncelleme almayan eklentileri silin. Eklentiler de saldırılarda kullanılan yerlerden biridir.

8. Eğer sitenize yurt dışından saldırı oluyorsa, IP filitreleme yapabilirsiniz.

9. Wordpress login sayfasının robotlar tarafından otomatik olarak saldırıya uğramaması için Captcha eklentisi kurabilirsiniz.

10. Site içerisine shell yerleştirilmiş olabilir. Yönetim panelinden dosya isimlerini ve değiştirilme tarihlerini kontrol  edebilirsiniz.

Bunların hepsini bir arada yapabileceğiniz ücretsiz bir bir uygulama yapabilmektedir.
All In One WP Security eklentisi bu işlemleri ve daha fazlasını size sunmaktadır.


Yorumlar

Bu blogdaki popüler yayınlar

Korumalı Flash Disk İçeriğini Silme

Yayın evlerinin kitaplarıyla beraber hediye olarak gelen flash diskler içerisinde bulunan ve silinemeyen dosyaların nasıl silinebileceğini inceleyeceğiz. Flash diskler 8 GB ve iki parça halindedir. İlk bölümünde kitaba ait bilgiler bulunmakta ikinci kısımda istenildiği gibi kullanılabilmektedir. Okullarda öğretmenlere verilen  yayınlarının verdiği flash disklerde denenmiş ve kesin sonucu vermiştir. Önemli Burada anlatılan yöntem öncesi flash diskinizin içeriğinde bulunan bütün dosyaların yedeğini almayı ve flash diskinizin RAW dosyasına dönüşerek kullanamayacağınızı da hatırlatmak istiyorum. Flash disk yanlış işlem sonucu kullanılamayabilir. Flash diski biçimlendirmek için kullanacağımız program Silicon Motion (SMI) kontrolör üreticisi için kullanılabilir. Flash disk üreticisini öğrenmek için ChipGenius programını kullanacağız.  flashboot.ru/files/file/448  adresinden programı indiriyoruz. USB disk olarak SMI olduğunu görüyoruz. Buradaki SM325...

Bilgisayarda denklik sembolü nasıl yapılır

≡ Denklik (Denk, Özdeş) işaretinin sembolüdür. Matematikte birbirine eşit ve denk olanlar arasında bulunur. Bilgisayarda ≡ sembolü nasıl yazılabilir? Denklik sembolünü Microsoft Word içerisinde kullanabilirsiniz.

Blogger site yönlendirme

Blogunuza gelen  ziyaretçileri başka bir siteye yönlendirmek istiyorsunuz. Bunu nasıl yapabileceğinizi görmeye çalışalım. Blogunuzun yönetim panelinde yer alan Şablon > HTML'yi düzenle kısmına gelerek Ctrl + F tuşlarıyla   </head> etiketini buluyoruz. Bu etiketin hemen üstüne aşağıdaki kodu ekliyoruz. <meta http-equiv="refresh" content="0;url=http:// www.siteniz.com "/> www.siteniz.com  adresini kendinize göre değiştirmeyi unutmayın. Şablonu kaydet diyerek çıkıyoruz. Bu sayede sitenize gelen bütün ziyaretçileri diğer sitenize yönlendirmiş olmaktasınız. Not:  Bu tür yönlendirmeler Goggle tarafından ceza almaya neden olmaktadır. Hem yönlendiren, hemde yönlenen siteyi Google filtre cezası almasına veya blogunun silinmesine neden olabilir. Bu tür yönlendirmeler çok uzun süreli uygulanmadan günlük olarak yapılarak ani hit artışları sağlanmaktadır. Blogger Domain yönlendirme Blogunuzu yeni alacağınız bir domain adresine yönlendirme...