wmaraci reklam
lidertakipci

WordPress versiyonunu gizlerken bir şeyi unutmuyor muyuz?

6 Mesajlar 2.463 Okunma
advertseo
wmaraci reklam

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)
WordPress versiyonunu gizlemek için en çok kullanılan yöntem temanın functions.php dosyasına şu kodu eklemek:

function remove_version() { return ”; } add_filter(‘the_generator’, ‘remove_version’);
yada şunu:
remove_action ('wp_head', 'wp_generator');

Bu kod sayesinde kaynak kodlarında versiyon bilgisi yer almayacak, arama motorlarında x versiyonlu siteleri arayan kötü niyetli kullanıcılardan korunmuş olacağız. Peki biri bize kafayı takmışsa?

Bu kişi de aynı şekilde sitenizin versiyonunu öğrenmek isteyecektir, ama kaynak kodlarından gizlemiştiniz versiyon bilgisini değil mi? Fakat çok göz önünde durmasına rağmen pek dikkat edilmeyen bir dosya bizi ele veriyor. Şu ana kadar WordPress güvenliği üzerine bir çok makale okudum ancak kimse bu göz önündeki ayrıntıdan bahsetmemiş: readme.html.

WordPress'in kurulu olduğu dizinde WordPress paketi ile gelen readme.html dosyası, WordPress versiyonunu çarşaf gibi önümüze seren bir dosya. Varsayılan dosya izinleri herkesin görüntüleyebileceği bir biçimde ayarlanmış bu html dosyasına adresini yazarak erişebilmeniz mümkün. Bu dosyada kısaca WordPress tanıtılıyor, sistem gereksinimleri anlatılıyor ve kurulum aşamalarından bahsediliyor, versiyon bilgisi ise başlıktaki yerini alıyor.

Eğer siz de WordPress versiyonunuzu gizlediğinizi düşünüyorsanız, tekrar düşünün ve adres çubuğuna siteniz.com/readme.html yazarak ne kadar güvende olduğunuzu test edin. readme.html dosyasından doğan bu sorunu fark ettikten sonra onlarca sitede bu dosyayı aradım ve hepsinde de buldum.

WordPress güvenliği adına bu dosyayı silebilir, adını değiştirebilir, başka bir dizine taşıyabilir yada CHMOD ayarlarıyla oynamayı deneyebilirsiniz. Ne yaparsanız yapın, bu dosyadan kurtulun.
Melek Atakan grdiyan

kişi bu mesajı beğendi.

wmaraci
reklam

erdinc18209 erdinc18209 www.erdincyildirim.com Kullanıcı
  • Üyelik 25.03.2012
  • Yaş/Cinsiyet 32 / E
  • Meslek Web master
  • Konum Ankara
  • Ad Soyad E** Y**
  • Mesajlar 295
  • Beğeniler 170 / 24
  • Ticaret 2, (%100)
Bu dosyayı silsek bize bi zararı olur mu
 

 

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)

erdinc18209 adlı üyeden alıntı

Bu dosyayı silsek bize bi zararı olur mu


Sadece bir bilgilendirme dosyası, bu yüzden silebilirsiniz, hiçbir sakıncası yok.
 

 

kerimptk kerimptk Youtuber Kullanıcı
  • Üyelik 19.06.2012
  • Yaş/Cinsiyet 34 / E
  • Meslek Yazılım Geliştirici / Youtuber
  • Konum Ankara
  • Ad Soyad K** P**
  • Mesajlar 1440
  • Beğeniler 194 / 234
  • Ticaret 46, (%100)
Bahsettiğin kodları function.php'ye eklediğim zaman hata verdi ve sayfayı yeniden upload etmek zorunda kaldım Kodlarda bir sıkıntı var sanırım Yada ilk kodda
 

 

Abone Ol : www.youtube.com/@kerimpotuk
wmaraci
wmaraci

sinnerxx sinnerxx WM Aracı Kullanıcı
  • Üyelik 27.03.2011
  • Yaş/Cinsiyet 37 / E
  • Meslek Öğretmen
  • Konum
  • Ad Soyad K** A**
  • Mesajlar 68
  • Beğeniler 1 / 14
  • Ticaret 4, (%100)
Harbiden neredeyse her sitede bu dosya duruyor :)
 

 

Her Yerde Tek Bir Ses...

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)

kerimptk adlı üyeden alıntı

Bahsettiğin kodları function.php'ye eklediğim zaman hata verdi ve sayfayı yeniden upload etmek zorunda kaldım Kodlarda bir sıkıntı var sanırım Yada ilk kodda


Mesajı düzenle yaptığım zaman tüm kodlar düzgün bir şekilde duruyor ancak her nedense PHP tagları arasına alınca bazı karakterlerde sorun çıkıyor. CODE taglarının arasına alınca düzeldi, uyarı için teşekkürler.
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al