ctnbckci wp-login.php değiştirilebilir veya 2FA güvenlik önlemi alınabilir. Ek olarak Cloudflare kullanılıyorsa da wp-login sayfasını "I'm under attack" moduna almak da ekstra bir çözüm olacaktır.
Aynen hele ki kaynak olarak sitemi gösterdiklerinde sanki uzun süre çişimi tutmuşta en müsait yerde işemiş hazzı gibi mutlu oluyorum. :) örneğe idaare et hocam yerinde bir örnek olduğunu düşünüyorum 🤣
örnek baya ilginç olmuş ama dediğiniz gibi insanı rahatlatan mutlu eden bir olay oluyor . ama benimkiler biraz ahlaksız . hiç kaynak göstermemişler :D
sworks şunuda ekleyelim ek olarak;
Wordpress sitelerde “/?author=1” ve değerleri yazıldığında profilde görünen ad ve kullanıcı adını kolaylıkla bulabilirler. Veritabanından “id” değerini değiştirmekte önemli bence :)
brute forceda biliyorsunuz, hem site listesi hem de şifre listesi oluyor . her ikisi de ne kadar artarsa o kadar daha uzun süre demektir . o yüzden bunu deneyenler pek fazlasını deneyemiyor . ben zamanında 15-20 civarında şifre ile çok uğraştığımı biliyorum . kaldı ki onlar için paylaştığınız şifre çok çok büyük gelir .
panel34 Bununla ilgili bugüne kadarki yerli yabancı en kapsamlı rehberi hazırlıyorum. Tam olarak dediğiniz olay için de bilmeyenler için functions.php kodu ekleyeceğim hatta :) fakat bir türlü içerikleri bitiremedim uzadı da uzadı.
panel34 Bununla ilgili bugüne kadarki yerli yabancı en kapsamlı rehberi hazırlıyorum. Tam olarak dediğiniz olay için de bilmeyenler için functions.php kodu ekleyeceğim hatta :) fakat bir türlü içerikleri bitiremedim uzadı da uzadı.
Wordpress çok sıkıntılı bir cms bence. Eklentiler ve temalar bile ciddi sıkıntılar yaratabiliyor. Tüm izinlerin akıllıca ayarlanıp, düzenlenmesi gerekli bana kalırsa.