lostyazilim
tr.link

Wordpress Güvenliği İçin Neler Yapıyorsunuz?

7 Mesajlar 956 Okunma
lstbozum
tr.link

CivanDemir CivanDemir Merhaba Dünya Kullanıcı
  • Üyelik 30.10.2013
  • Yaş/Cinsiyet 27 / E
  • Meslek Teknisyen
  • Konum İstanbul Avrupa
  • Ad Soyad C** D**
  • Mesajlar 1500
  • Beğeniler 330 / 389
  • Ticaret 14, (%100)
Wordpress siteniz icin ne gibi güvenlik önlemleri alıyorsunuz?

Şahsen ben şifreleri güçlü tutup güncellemeleri takip etmekten baska bisey yapmıyorum. Kullandığım host firmasi da guzel.net.tr
 

 

wmaraci
reklam

myKnow myKnow Sys & Network Sec Kullanıcı
  • Üyelik 20.07.2017
  • Yaş/Cinsiyet 26 / E
  • Meslek Webmaster
  • Konum Erzurum
  • Ad Soyad A** K**
  • Mesajlar 328
  • Beğeniler 26 / 64
  • Ticaret 1, (%100)
Bazı sitelerim için waf + squid proxy kullanıyorum.
 

 

sterk sterk boş kalsın olunca yazarım Kullanıcı
  • Üyelik 29.10.2013
  • Yaş/Cinsiyet 35 / E
  • Meslek Atama bekliyor
  • Konum İstanbul Avrupa
  • Ad Soyad C** Y**
  • Mesajlar 1296
  • Beğeniler 339 / 338
  • Ticaret 6, (%100)

myKnow adlı üyeden alıntı

Bazı sitelerim için waf + squid proxy kullanıyorum.

Bu yöntemden biraz bahseder misiniz ? Squid araştırdım cache görevi görüyor. Diğeri hakkında fazla bilgiye ulaşamadım. Artıleri eksileri nelerdit kısaca anlatabilir misiniz
myKnow

kişi bu mesajı beğendi.

myKnow myKnow Sys & Network Sec Kullanıcı
  • Üyelik 20.07.2017
  • Yaş/Cinsiyet 26 / E
  • Meslek Webmaster
  • Konum Erzurum
  • Ad Soyad A** K**
  • Mesajlar 328
  • Beğeniler 26 / 64
  • Ticaret 1, (%100)
@sterk Aslinda hem ddos korunması için on tarafa bir sunucu koyuyorum buna squid kurarak ip ye direkt yonlendiriyorum l7 vs ayarlarını yapıp üstüne gerekli bruteforce attack detector vs programları kuruyorum yani asıl ip arka planda kalıyor önde squid bariyer oluyor bir nevi mikrotik fakat daha fazla ise yarıyor benim için ben böyle kullanıyorum aynı zamanda cache olunca site rahat oluyor 2 adet sunucu işimi görüyor küçük siteler için gerekli görmüyorum bu yöntemi haproxy de de yapıyorum onda daha güzel oluyor fakat suanlik calisacak arkadaş olmadığı için piyasada durgunum ileriki zamanlarda bunlar hakkında daha iyi fikirler sunabilirim.
sterk

kişi bu mesajı beğendi.

wmaraci
wmaraci

Mrtcn Mrtcn PrismaCSI Kullanıcı
  • Üyelik 06.09.2013
  • Yaş/Cinsiyet 32 / E
  • Meslek Cyber Sec & Project Manager
  • Konum Ankara
  • Ad Soyad M** G**
  • Mesajlar 3356
  • Beğeniler 481 / 1987
  • Ticaret 10, (%100)
Kurumsal tarafa uyguladığımız çok şey var ama bireysel fazla büyük bir site değilse az eklenti, sağlam tema , full güncelleştirme, sunucuya girişlerde SSH-key , işletim sistemide RHEL olunca ek birşeye gerek yok admin kısmı için ise 2FA bitti gitti, wordpress core için exploit yoksa rahat
CivanDemir JumperTech

kişi bu mesajı beğendi.

CivanDemir CivanDemir Merhaba Dünya Kullanıcı
  • Üyelik 30.10.2013
  • Yaş/Cinsiyet 27 / E
  • Meslek Teknisyen
  • Konum İstanbul Avrupa
  • Ad Soyad C** D**
  • Mesajlar 1500
  • Beğeniler 330 / 389
  • Ticaret 14, (%100)
Kurumsal tarafa yaptığın işlemlerden biraz bahseder misin?
 

 

YazilimTeknoloji YazilimTeknoloji Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 23.12.2015
  • Yaş/Cinsiyet 33 / E
  • Meslek Web Bilişim Hizmetleri
  • Konum İstanbul Avrupa
  • Ad Soyad I** E**
  • Mesajlar 245
  • Beğeniler 7 / 38
  • Ticaret 1, (%100)
Hosting sağlayıcın ilk başta sağlam olucak sonra diğer gerekli güvenlik olaylarını yapıcan bana göre :)
 

 

wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al