lostyazilim
tr.link

Wordpress Hack'e Karşı Güvenlik

22 Mesajlar 6.862 Okunma
lstbozum
tr.link

BozkurtReis BozkurtReis Hello Bro Kullanıcı
  • Üyelik 05.08.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Para Yer
  • Konum Ankara
  • Ad Soyad O** B**
  • Mesajlar 1009
  • Beğeniler 176 / 201
  • Ticaret 25, (%96)



İyi Günler Değerli Arkadaşlar

Bugün sizlere wordpress güvenliğinde dikkat edilmesi gereken noktalara değineceğiz.Arkadaşlar hepimizin bildiği gibi son zamanlarda birçok wordpress sitesi hacklenmeye başladı.Beni bu makaleyi yazmaya iteleyen sebeb tabikide bu sayıların gittikçe çoğalması oldu.Uzun lafın kısası (u.l.k) diyerekten hemen başlayalım konumuza.

Öncelikle wordpress hack'e karşı güvenlik hakkında birçok konu eklenti vs ortalıkta dolaşmakta bunları hemen kafanızdan silin ve bu diyeceklerimi aklınıza iyi bir yerleştirin.

Wordpress'te Açık Neyden Kaynaklanır ?
Bunun birçok cevabı var, açık herşeyden kaynaklanabilir.Ancak en çok kullanılan ve en önemli açıklar temalardan,eklentilerden ve sürümlerden kaynaklanmaktadır.Eğer siteniz hacklendi ve güvenlik önlemlerinin tamamını aldığınızı düşünüyorsanız host sağlayıcınız ile görüşünüz sitenizde açık olmaması halinde hostunuzun bulunduğu şirketin sunucusuna sızılmış sizlerede oradan ulaşılmış olabilir.

Wordpress Güvenlik Yapılması Gerekenler

1)Herşeyden önce hostumuzu güvendiğimiz sağlam firmalardan almalıyız.Bunun sebebi ise daha az önce yukarıda belirttiğim sunuculara sızılma olayıdır.Sizlerin sitesinde herhangi bir açık olmamasına rağmen barındığınız sunucuda bulunan bir site hacklenmiş ve sunucunun SAFE MOD'u kapalı iken herhangi bir şekilde sunucuya giriş yapılmış ise sizede index atılabilir.Dahası tüm dosyalarınıza ulaşılabilir root olarak sitenize hemen hemen herşey yapılabilir.
Bundan dolayıdır ki aldığınız firmaya dikkat ediniz.Eğer hacklendiyseniz ve güvenlik önlemlerini tam anlamıyla aldığınıza inanıyorsanız.Sunucunuzda bulunan diğer sitelere göz atın daha sonra host sağlayıcınız ile görüşün.

2)Hostunuzun "Cpanel"inde bulunan "Şifre Korumalı Alanlar" ya da "Dosya Şifreleme" gibi değişik isimlerde bir panel vardır.Bu panel ile sitenizin yüklü olduğu klasörü (dizini) şifreleyerek index'lere karşı büyük önlemler almanın en iyi yollarından birisidir.Tema klasörünü şifreleyerek index yeme riskini azaltabilirsiniz.Sitenize sızan biri index atamayacaktır.Ancak şifrelemediğiniz klasörlere ulaşabilir.Bundan dolayı şifrelemediğiniz klasör kalmasın ayrıca tüm şifreler birbirinden farklı olsun.Unutmayın index yediğinizde herkes hacklendiğinizi anlar ama sitenizin en fazla bir dosyası silindiğinden dolayı ulaşılmadığında herkes sitede sorun var diyerekten siteyi terk eder.


3)Wordpress güvenliğinde diğer ve çok az bilinen yöntemlerden birisi ise php şifrelemedir.Sitenizin config.php dosyasını şifreleyerek mysql k.adı ve şifresine ulaşılmasını engelleyebilir.Sitenizin zarar görmemesini konularınızın silinmemesini sağlayabilirsiniz.Şifreleme yönteminde ise inatla ioncube kullanmanızdır.Tabi bu şifreleme çözülebiliyormu tabikide çözülüyor.Ancak bu işi yapabilen kişi sayısı çok az onlarda yüksek fiyatlara çözüyorlar.Bu sizleri çelişkeye düşürmesin sakın kesinlikle şifrelemeyi gerçekleştiriniz.http://www.ioncube.com/ sitesine girerek sadece 5 $ ödeyerek config.php dosyanızı şifreleyebilirsiniz.Eğer ücretsiz şifreleme yaparsanız ki şifreler 24 saat geçerli hiç denemeyin.Siteniz için 5$ çok görüyorsanız hemen sitenizi kapatın beklemeyim.

4)Wordpress Admin Panelinin yolunu ve adını değiştirmekte alabileceğiniz en iyi önlemler arasındadır.Bu işlemi direk yaparsanız sitenizde hata oluşacaktır.Wordpress üstadlarımız bunları anlatmış durumda google'den bir zahmet bakın.

5)Kullandığınız tema üstadlar tarafından yapılmış temalar olsun.Kesinlikle premium temaları w*rez'den indirip kullanmayınız.Hepsinde açık mevcuttur siteniz hacklenme olasılığı %90'dır.En basit hack yöntemlerinden ve açığı bulmalardan birisi ise id=80 gibisinden biten sitelerin sonuna ' işareti koymak ve mysql hatası verdirmektir.Gülünç bir hack yöntemi ancak hala kullanılmakta sitenizin adresinin bu şekilde bitmesine izin vermeyin.

6)Kullandığınız eklentilere kesinlikle çok çok dikkat ediniz.Önünüze gelen her eklentiyi kullanmayınız.Her sitenin kullandığı eklentileri kullanmaya çalışınız eklentilerde asla abartıya kaçmayın.Sitenizin hacklenme olasılığını yükseltmeyin

7)Bu çok az rastlanan bir durumdur.Ancak bu olayda görülmektedir.Sitelerden indirdiğiniz dosylara kesinlikle dikkat ediniz.Webmasterleri hacklemek için umulmayan dosyların içerisine keylogger yerleştirilebilmektedir.Tabii masum bir şekilde işime yarayacak diye webmasterlerda indirerek keylogger bulaşmış olur.Daha sonra msn, site, facebook dahil herşeyiniz bir anda elinizden kayıp gider.Kesinlikle virüs programı kullanınız ve güvenmediğiniz yerlerden dosya indirmeyiniz.Tavsiye edilen ve ençok keylogger avlayan KAS ve KİS programlarıdır.


Arkadaşlar makale hızlı yazıldığından nasıl oldu bilmem ama umarım sizlerin zihinlerinde birşeyler canlanmıştır ve beni anlamışsınızdır.Kesinlikle söylediklerimi yapınız zarar görmezsiniz.Sorusu olan arkadaşlar msn eklesin detaylı görüşmeler yapılabilir.İyi Günler
escaperx TuncaySahin ibrahimTatar

kişi bu mesajı beğendi.

Modern ve Gelişmiş İddaa Tahmin Uygulaması Satışta !!!!
wmaraci
reklam

TuncaySahin TuncaySahin WM Aracı Kullanıcı
  • Üyelik 08.11.2011
  • Yaş/Cinsiyet 32 / E
  • Meslek öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad T** Ş**
  • Mesajlar 897
  • Beğeniler 172 / 134
  • Ticaret 0, (%0)
Teşekürler :)
 

 

Sana göre aptalca,bana göre şaheser.

BozkurtReis BozkurtReis Hello Bro Kullanıcı
  • Üyelik 05.08.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Para Yer
  • Konum Ankara
  • Ad Soyad O** B**
  • Mesajlar 1009
  • Beğeniler 176 / 201
  • Ticaret 25, (%96)


Rica ederim.İşinizi gördüyse ne mutlu

Uzun oldu ama inanın elimden geldiği kadar kısaltmaya çalıştım
 

 

Modern ve Gelişmiş İddaa Tahmin Uygulaması Satışta !!!!

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 28 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)
Safe Mod açık durumda olsa bile birkaç kısa adımla safe mod geçersiz kılınabiliyor. Tabii bir lamer'ın yapabileceği bir şey değil, kafanız rahat olsun.
Çok güzel bir makale eline sağlık.
 

 

wmaraci
wmaraci

ALpKaaN ALpKaaN WM Aracı Kullanıcı
  • Üyelik 06.04.2012
  • Yaş/Cinsiyet - / E
  • Meslek WebMaster
  • Konum
  • Ad Soyad ** **
  • Mesajlar 94
  • Beğeniler 17 / 10
  • Ticaret 0, (%0)
kas ve kis nedir bilmiom hocam. ama zemana antilogger öneririm. antiler yakalamasa bile o kesinlikle yakalıyor. tabi onunda bypass edilme yontemleri var,ancak lamerlere karsı en etkili önlem. oincouble 7 bile şuan kırılmakta. config şifrelemeniz çok aşırı işe yaramaz ancak acemi biri için iyi bir yöntem,fakat zaten adam sitenizde sql inj. açıgı bulmussa zaten şifrenizi veri tabanından çeker panele girer,akabinde r57 shell sokup tüm dosyaalrınıza erişim sağlar. config dosyanızın ismini değiştrmeniz daha etkili olur. sonra xss snifferlar var,cookie çalmak için. bu da şu demek her buldugunuz siteye girmeyiniz :)
kek olursunuz mazallah.
 

 

Edebiyat ve Türkçe

BozkurtReis BozkurtReis Hello Bro Kullanıcı
  • Üyelik 05.08.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Para Yer
  • Konum Ankara
  • Ad Soyad O** B**
  • Mesajlar 1009
  • Beğeniler 176 / 201
  • Ticaret 25, (%96)

Batuhan adlı üyeden alıntı

Safe Mod açık durumda olsa bile birkaç kısa adımla safe mod geçersiz kılınabiliyor. Tabii bir lamer'ın yapabileceği bir şey değil, kafanız rahat olsun.
Çok güzel bir makale eline sağlık.


Teşekkür Ederim.

Evet Safe Mod açık olduğunda bile duvar aşılabilir ancak gerçekten zor bir durumdur.İleri düzey bilgi ister 3-5 lamerin becerebileceği bir iş değildir.

Ek Olarak:

ALpKaaN adlı üyeden alıntı

kas ve kis nedir bilmiom hocam. ama zemana antilogger öneririm. antiler yakalamasa bile o kesinlikle yakalıyor. tabi onunda bypass edilme yontemleri var,ancak lamerlere karsı en etkili önlem. oincouble 7 bile şuan kırılmakta. config şifrelemeniz çok aşırı işe yaramaz ancak acemi biri için iyi bir yöntem,fakat zaten adam sitenizde sql inj. açıgı bulmussa zaten şifrenizi veri tabanından çeker panele girer,akabinde r57 shell sokup tüm dosyaalrınıza erişim sağlar. config dosyanızın ismini değiştrmeniz daha etkili olur. sonra xss snifferlar var,cookie çalmak için. bu da şu demek her buldugunuz siteye girmeyiniz :)
kek olursunuz mazallah.


Hocam tabikide kırılmakta ancak nadir ve az kişinin kafayı size tamamen takmış olması lazım kırmaya uğraşmak için ben çok adam tanıdım ben kırarım diyen attım dosyayı kıramadılar bir türlü Kaspersky internet ve kaspersky antivirüs hocam kas ve kis
sql inj açığı wordpress'te pek bulunmamaktadır.Ancak eklentiler sebebiyle bazen oluşabilmektedir.
 

 

Modern ve Gelişmiş İddaa Tahmin Uygulaması Satışta !!!!

ALpKaaN ALpKaaN WM Aracı Kullanıcı
  • Üyelik 06.04.2012
  • Yaş/Cinsiyet - / E
  • Meslek WebMaster
  • Konum
  • Ad Soyad ** **
  • Mesajlar 94
  • Beğeniler 17 / 10
  • Ticaret 0, (%0)
kaspersky vaktinde çok iyiydi ama avira son 2 yıldır harika. fud crypter yapanlar hep aviradan şikayetçi:) trojan piyasaya bir düşşün avira 2-3 güne yakalıyor.

evet kıranlar var tabi,ama genelde kırmalarına ihtiyaç kalmıyor. safe mode on olsa bile .htacces'e 2010 serverlarda config dosyasını çekiyorlar. cgitelnel.pl nin işe yaramadıgı serverlarda. ama dediğiniz gibi wpde çok fazla açık olmuyor. joomla çok fena ne kadar moldül artarsa o kadar açık oluşuyor. ama iyi tarafından bakarsanız her hacker index basmıyor,açıgı bulunca uyarıyor hatta kapatmanıza yardım edenler bile var :) webmasterların hem belası hemde kankasıdır :)
 

 

Edebiyat ve Türkçe

TuncaySahin TuncaySahin WM Aracı Kullanıcı
  • Üyelik 08.11.2011
  • Yaş/Cinsiyet 32 / E
  • Meslek öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad T** Ş**
  • Mesajlar 897
  • Beğeniler 172 / 134
  • Ticaret 0, (%0)
Makale benim çok işime yaradı tekrardan -- Eline Sağlık --
 

 

Sana göre aptalca,bana göre şaheser.

BozkurtReis BozkurtReis Hello Bro Kullanıcı
  • Üyelik 05.08.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Para Yer
  • Konum Ankara
  • Ad Soyad O** B**
  • Mesajlar 1009
  • Beğeniler 176 / 201
  • Ticaret 25, (%96)
hocam sadece misyon belirlemiş hackerler mail yolu ile iletişime geçiyor açık var diye lamerler direk indexliyor.Karamsar düşünmemek lazım dedikleriniz lamer işi değil ileri düzey onuda misyon belirlemiş kişiler yapmakta zaten onların hack yapacagını pek sanmıyorum
ALpKaaN

kişi bu mesajı beğendi.

Modern ve Gelişmiş İddaa Tahmin Uygulaması Satışta !!!!

ALpKaaN ALpKaaN WM Aracı Kullanıcı
  • Üyelik 06.04.2012
  • Yaş/Cinsiyet - / E
  • Meslek WebMaster
  • Konum
  • Ad Soyad ** **
  • Mesajlar 94
  • Beğeniler 17 / 10
  • Ticaret 0, (%0)
Haklısın reis, internet dünyasında bile hala az da olsa iyi insanlar var..
BozkurtReis

kişi bu mesajı beğendi.

Edebiyat ve Türkçe
wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al