Merhaba arkadaşlar son zamanlarda yeni bir açık keşfettim sanırım bunu bilmiyorsunuzdur sitemde bazı güncellemeler yaparken birşey dikkatimi çekti dizin listeleme açıksa eğer siteniz her an hacklenme olasığıyla karşı karşıya olabilir.Dizin listeleme açığını hackerler şu şekilde kullanır uploader tekniği ile herhangi bir zararlı dosya dosya sitenize eklenebilir.
Sorunun çözümü dizin listelemeyi kapatmak
Bunu kolay bir yöntem ile yapabilirsiniz.htaccess dosyanıza kısa bir kod eklemeniz yeterlidir.
Önceki hali
Kod:
Dizin Listelemeyi Engellemek
Options -Indexes
.htaccess içine yerleştirilen bu kod parçacığı, dizin listelemeyi kapatacak ve sayfaya girildiğinde aşağıdaki gibi bir görüntü ortaya çıkacaktır.
Saygılarımla.
Test için şunu deneyip yorum yaparsanız sevinirim.: http://siteniz.com/wp-content/upgrade