Wordpress sitemi nasıl korurum?

BatHero

Üye
26 Mar 2018
236
1
Space
Şuanda bir websitesi tasarlıyorum wordpress üzerinden, bu sitenin ele geçirilememesi için ne gibi önlemler almam gerekiyor?
 
Moderatör tarafında düzenlendi:

"fyska

Üye
26 Haz 2019
182
2
Merhaba,

Wordpress bir çok sitede kullanıldığı için günümüzde bile bir çok saldırı wordpress tabanlı siteler üstünden denenmektedir. Belirli saldırılar vardır başlangıç seviyesinde ki saldırganlar ilk olarak sizin admin panelinize giriş yapmaya çalışıp siteye erişmenin yollarını arayacaktır, bu sebepten dolayı dosyalarda bulunan admin panelinin adını-uzantısını değiştirerek kullanmanız panelin bulunmasını zorlaştıracaktır. Wordpress tabanlı temalarda yüklemeyi kolaylaştırmak için install adlı bir klasörle gelir o klasörü kurulumunuzu yaptıktan sonra silmenizi tavsiye ederim aksi takdirde silmediğinizi keşfeden saldırganlar tekrardan kurulum yapıp bilgileri eline geçirip siteye erişiminizi kesebilirler. Ek olarak zararlı plugin-eklentileri önlemek için ve zararlı yazılım taraması yapacak eklentiler kullanabilirsiniz ilgili linkler diye bıraktığım yerde hepsine erişebilirsiniz. Eğer yazılım bilginiz varsa ve ileriye dönük bir işlem yapmayı isterseniz wordpressde dosya düzenlemeyi kapatabilirsiniz bu yaptığınız işlem admin panelinde ki editörü kapatacaktır ve manuel olarak düzenlemeyi sizin yapmanız gerekiyor.

wp-config.php dosyasını düzenleyerek aşağıdaki satırı eklediğinizde bu özelliği kapatabilirsiniz:

Kod:
define( 'DISALLOW_FILE_EDIT', true );

Tekrar aktif etmek isterseniz de ftp yolu üstünden veya hosting firmanızın dosya yöneticisi seçeneğinden tekrar yazdığınız yerden kodu silip kayıt etmeniz yeterlidir.

İlgili linkler :
https://wordpress.org/plugins/wordfence/
https://wordpress.org/plugins/bulletproof-security/
https://wordpress.org/plugins/sucuri-scanner/

İyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.