Wordpress Güvenliği ve Eklentileri | Mavi Genç

Wordpress Güvenliği ve Eklentileri


Bildiğiniz üzere Wordpress kullananlar oldukça arttı ve artmasıyla birlikte hackerlar Wordpress’de hack yollarını ve güvenlik açıklarını bulmaya başladılar. Ben de bunu önlemek ya da daha da zorlaştırmak için birkaç uyarı ve eklenti derledim. Buyrun, umarım işinize yarar…

  1. # BEGIN WordPress
    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName “Access Control”
    AuthType Basic
    order deny,allow
    deny from all
    # whitelist home IP address
    allow from 21.454.879.984
    # whitelist work IP address
    allow from 21.454.879.984
    allow from 21.454.879.984
    # IP while in Kentucky; delete when back
    allow from 99.123.123.546

Bazı dizinlerin boş olması sisteminize özel bilgilerin, kendi günlüğünüze özgü düzenlediğiniz WordPress yazılımınızın ve diğer size özel bilgilerin ele geçirilmesine yol açabilir, bu durum sisteminize özel güvenlik açıklarının keşfedilmesine ve sisteminize zarar verilmesine yol açabilir, bu yüzden /wp-content/plugins dizininin içine index.html isimli bir dosya oluşturup içerisine herhangi birşeyler yazın veya boş bırakın, buna dizin içeriği listeleme koruması diyoruz..
Ana dizindeki header.php dosyasında bulunan;

<meta name=”generator” +++++++++”WordPress ” />

bölümündeki kısmını silerseniz potansiyel saldırganların, kullandığınız WordPress sisteminin sürümünü öğrenmeleri güçleşir, böylece sürüm numarasını baz alarak bulunan güvenlik açıklarını bulup sisteminizde kullanmalarını güçleştirmiş olursunuz..

Wordpress Güvenlik Eklentileri

1- AskApache Password Protect
Anasayfa : http://www.askapache.com/wordpress/htaccess-password-protect.html
İndir : http://z.askapache.com/uploads/aa-password-protect.rar
Bu eklenti sayesinde Wordpress’inizin admin dizininde ayrı bir parola sorgulayıcı oluşturabilirsiniz. Bunun için ayrı bir yönetici adı ve şifre belirterek blogunuzun admin bölümüne girilmesi için 2. bir şifre alanı gelecektir. Bu da güvenliğini arttırmanıza yarayacaktır. Eklenti kullanımı çok basittir. Normal eklenti kurulumu gibi dosyalarınızı /wp-content/plugins klaösürünün içine atacaksınız. Belirtmiş olduğunuz şifrenin artı güvenli olmadığını düşünürseniz değiştirme şansınız var. İşleyişi .htaccess kontrolü yaparak sürdürür. .htaccess’iniz yazılır olduğu zaman eklentiyi kurarsanız sorun yaşamazsınız.
2- Force SSL
Anasayfa : http://www.almosteffortless.com/wordpress/force-ssl/
İndir : http://www.almosteffortless.com/files/force-ssl.zip
Eklentiyi kısaca özetlersek, güvenilir olmayan bağlantıları tespit edip, oradan gelebilecek olası saldırıları engelliyor. Bu da sitenizin hem trafiğini, hem de güvenliğini düzene sokmuş oluyor.
3- Secure Files
Anasayfa : http://www.almosteffortless.com/wordpress/secure-files/
İndir : http://www.almosteffortless.com/files/secure-files.zip
Bu eklenti kendi sitenizin güvenliğini sağlamak için sisteme yükleyeceğiniz resim,doküman veya müzik gibi dosyalarınızı sunucunuzda belirtmiş olduğunuz başka bir dizinden yükleyerek. Sitenizde
4- Login Lockdown
Anasayfa : http://www.bad-neighborhood.com/login-lockdown.html
İndir : http://www.bad-neighborhood.com/loginlockdown-1.1.zip
Siz kendi evinizden admin paneline giriyorsunuz, bir başkası da sizin şifrenizi tahmin etmeye çalışıyor ve admin panelindeki kullanıcı adı – şifre alanında denemeler yapıyor. Sizin isteğinize göre ayarlayabileceğiniz deneme sayısını 3 olarak farzedersek, denemeyi yapan kişi 3 defada tutturamazsa ip adresi kayıt altına alınıyor ve o kişinin o dizine ulaşması sistem tarafından engelleniyor.

eklenti ve güvenlik önlemleri bir kaç kaynaktan derlenmiştir.

Etiketler: , , , , , , ,
  • 30.05.08: Türkçe Wordpress Nonzero Teması (5)
  • 26.06.08: Wordpress Seo Ayarları (0)
  • 02.07.08: Parolamı Sıfırlatmıyorum Kardeşim! (4)
  • 03.07.08: Dreamweaver İçin Wordpress Eklentisi (0)
  • 07.07.08: MaviGenç SayIP Sayaç Eklentisi 1.0 (3)
  • 11.07.08: Çalınan Msn & Hotmail Şifrelerinizi Nasıl Geri Alırsınız? (6)
  • 17.07.08: Wordpress ImageShack Eklentisi ve Kurulumu (0)
  • 27.07.08: 2 Adet Wordpress Portal Teması (1)
  • 31.07.08: MaviGenç ile v1.0 Teması (8)
  • Eğer yazıyı beğendiyseniz ya da ekleyecekleriniz varsa, lütfen yorumunuz yazın veya RSS aboneliği ile yeni yazılardan anında haberdar olun.

    Yorumlar

    çok güzel bir yazı olmuş. eline sağlık.

    Yorum Yazın

    (gerekli)

    (gerekli)