Sayfayı Yazdır | Pencereyi Kapat

Temel WordPress Güvenliði

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7978
Tarih: 14-07-2024 Saat 01:49


Konu: Temel WordPress Güvenliði
Mesajı Yazan: megabros
Konu: Temel WordPress Güvenliði
Mesaj Tarihi: 24-08-2009 Saat 00:43

Temel wordpress Güvenliði

1)Bilgisayar Güvenliðiniz (Kiþisel güvenlik):

Her güvenlik önleminin baþýnda kiþisel bilgisayar güvenliði gelmektedir. Temel olarak bunlar, saðlýklý ve karmaþýk þifreleme yöntemleri, güncel antivirüs programlarý kullanma, girilen web sitesinin güvenirliði, internet üzerinden indirilen dosyalarýn taranmasý ve güvenilir olmayan sitelerden download yapýlmamasý, dosya alýþ veriþlerini mümkün mertebede yapmamak, ortak kullanýlan aðlarda dosya paylaþýmlarýnýza sýnýrlandýrma getirmek, tanýmadýðýnýz kiþilerden gelen e-mailleri açarken veya okurken daha dikkatli olmak-mümkünse bu tip maillere hiç bakmamak  – baþlýca kiþisel güvenlik için alýnabilecek


tedbirlerdendir. Bu konuda ayrýntýlý bilgi edinmek için Cyber-Warrior Forumlarýnda arama yapabilir, dökümanlar kýsmýnda güvenlik ile ilgili makaleleri
okuyabilirsiniz.

2)Yönetici, Sunucu, Domain Vs. Þifre Mahremiyeti:

-Sunucu Güvenliði
Kullanmakta olduðunuz hosting saðlayýcýnýn güvenlik ile ilgili uygulamalarý hakkýnda bilgi isteyin. Güvenliðinden emin olmadýðýnýz, adý saný duyulmamýþ
kýyý köþe hosting firmalarýný tercih etmeyiniz.
-Domain Güvenliði

Mevcut domainizi korumak için domaini kayýt yaptýrdýðýnýz e-mailinizi, accountlarýnýzý ve þifrelerinizi baþka bir web sitesinde, forumda vs. yerde kullanmamaya dikkat ediniz. Çünkü, sizlerin de bildiði gibi sosyal mühendisliðin sýnýrlarý yok. :) Ayrýntýlý bilgiye yine Cyber-Warrior forumlarýndan
ulaþabilirsiniz.


-Þifre Mahremiyeti

Yönetici-administrator,domain, ftp, host vs. þifrelerinizi kimse ile paylaþmayýnýz. Kiþisel güvenliðinize dikkat ediniz.

3)Güvenlik Açýðý Olan wordpress Sürümleri Ya Da Eklentileri – Güncellemeler:

Eski wordpress sürümlerinde güvenlik açýðý olabilir. Örneðin; (wordpress 2.6.1 sürümü için 2008-09-07 tarihinde yayýnlanmýþ sql sütun kesintisi açýðý ayrýntý için: http://www.onuryilmaz.info/Icerik/12-sql-sutun-kesintisi-aciklari.aspx ) Bu sebepten, daima güncel wordpress sürümünü kullanmak sizin
için avantajlýdýr. Güncelleþtirmeler ile ilgili uyarýlar zaten wordpress admin alanýnda sizin karþýnýza çýkmaktadýr.

Kullandýðýnýz wordpress eklentisinin ya da temanýn açýðý olabilir. Bu yüzden, wordpress sürümü kadar, eklentilerinizi de güncel tutmaya özen gösterin.
Açýk olup olmadýðýný wordpress geliþtiricilerinin sitelerinden takip edin.

wordpress eklenti dizinine ( wp-content/plugins/ ) oluþturduðunuz index dosyasýný atarak, mevcut eklentilerin ve ya eski eklentilerin görüntülenmesini
engelleyiniz yada sitenizin kullanýcý panelinden, hosting ayarlarýndan, (permission-chmod ayarlamalarýný yapýnýz.) wordpress, normal dizinleri için chmod 755, configirasyon dosyalarý için 644 yeterli olacaktýr.

(burada yazan needed chmod yazanlar gerekli izinlerdir)

Eðer eski bir wordpress sürümü kullanýyorsanýz, header dosyalarýnda yer alan ve wordpressin sürümünü gösteren kodu
“<meta name=”generator” content=”wordpress <?php bloginfo(’version’); ?>” />”temanýzdan siliniz.
Neden olduðunu bilirsiniz, genellikle google searchden arama yapýlýyor ;)

4)Yedekleme:


wordpressinizi belirli peryotlarla yedekleyiniz. Bu yedeði phpmyadmin’den db yedeði alarak yapabilirsiniz. Eðer, phpmyadmine eriþim hakkýnýz yoksa -ki
düþük bir seçenktir, bazý hostlar bunu kýsýtlar- teknik destek yetkililerinden database yedeðinizi alýnýz.

Bazý Notlar:

* wp-admin klasörünün güvenliði için eklentiler mevcuttur.Örneðin Login Lockdown eklentisi ile þifre deneme sayýsýný sýnýrlandýrabilir,
AskApache Password Protect eklentisi ile ikinci bir þifreleme kullanabilirsiniz.

* wp-admin dizinin altýna .htaccess dosyasý oluþturak belli iplerin giriþlerine izin verebilirsiniz
Örnek .htaccess dosyasý içeriði;
“AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# whitelist home IP address
allow from 64.233.169.99
# whitelist work IP address
allow from 69.147.114.210
allow from 199.239.136.200
# IP while in Kentucky; delete when back
allow from 128.163.2.27″

(Allow from yazan ipler izin verilen ipler.)

* Kendinize yeni bir kullanýcý hesabý açýp, ona administrator yetkisi verin, admin rümuzunun yetkilerini alýn.

Bu konu hakkýnda bilgilerinizi paylaþabilir, konuyu çeþitlendirip, görüþlerinizi bilgilerinizle konuyu destekleyebilirsiniz.

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat