İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Wp Çok Yönlü Güvenlik Eklentisi

ademgao

0
Yasakli Uye
Katılım
5 Aralık 2013
Mesajlar
2
Reaction score
0
Merhaba Arkadaşlar,
Bu yazımda çok kapsamlı bir eklenti göstereceğim.Wordpress sürekli kendisini güncellesede sisteminde açıkları olan bir açık kaynak kodlu yazılımdır. WordPress açıkları kolay kolay bulunmasa bile wordpress eklentileri açık bırakıyorlar . Şimdi wordpress güvenlik eklentisi olan All İn One Wp eklentisinden bahsedeceğim. Eklenti başlı başına bir yapıt içerisinde yok yok desem yanlış olmaz heralde. İçerisinde Admin Panel Adresi Değiştirme, Capcta , İp ve Domain Engelleme, Dos Saldırıları Engelleme, Bot Engelleme , Yedek Alma, ve dahası sadece bir eklentide birleşmiş. Normalde bu özellikler için herzaman tek bir eklenti kullanmışızdır ama artık All İn One Wp güvenlik eklentisi var.
Eklentinin ne kadar büyük olduğunu kurduktan sonra dahada iyi anlayacaksınız şimdi anlatıma geçiyorum..
Aşağıdaki ekran eklentinin ilk sayfasıdır. Burada sitenin güvenlik puanı ve aktif bileşen ve özellikleri görebiliyoruz. Site admin paneline giriş yapılan tarihler ve saatlerde var.
all-in-one-wp-securty.jpg


Bu resimde ise User Login alanı var. Bu alanda admin paneli ayarları var admin paneline buradan engeller koyabilirsiniz. Örneğin resimde En fazla 3 hak tanımışım ben.3 yanlış denemeden sonra eklenti otomatik olarak engelliyor aşağıdaki ayarlardaki gibi. Sizde Translete ederek eklentiyi kendinize göre ayarlayabilirsiniz.

all-in-one-wp-guvenlik.gif


Bu resimde “Database Securty” yani veritabanı güvenlik ayarı var bu alan veritabanı ön ekini değiştirmemize yarıyor. Normala veritabanı ön eki çoğu kullanıcıları “wp_” dir. Buda hekerlerin siteyi daha çabuk ele geçirmesine olanak sağlar. Burada veritabanı ön ekini değiştirerek güvenliğimizi artırıyoruz. Her işlemden önce yedek almayı unutmayalım.

all-in-one-wp-securty-ayarlari.gif


Bu resim ise “BlackList Manager” yani kara listemiz var. Bu ayarlarda istemediğimiz ip adreslerini ve botları engelleyebiliriz.

wp-ip-bot-engelleme.jpg

Bu resimde ise “Brute Force” yani deneme yanılma’dan kurtulma yöntemi var. hekerler websitesinim admin panelini bulduktan sonra bruce force taktiği ile sizi hekleyebilirler. Kısaca brute force deneme yanılma yöntemi ile admin panel şifresi bulma taktiğidir. Normalde bu tür saldırılarda “admin,administrator” gibi belli kullanıcı adları ve bunlara ek belli başlı şifreler kullanarak web sitesi ele geçirmektir.

wordpress-admin-panel-adresi-degistirme.jpg



Teknoloji Blogu = Faydalı bilgiler içerir
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst