Wordpress için birkaç güvenlik önerisi

G3nzo

Moderator
Katılım
20 Eyl 2012
Mesajlar
1,992
Tepkime puanı
0
Puanları
36
Beyler iyi günler uzun zamandır piyasada yok sayılırım birazda hacklemek için degil güvenlik için bişeler yapalım dedik aslında yöntemleri sizler biliyorsunuzdur ancak yeni webmaster arkadaşlara yardımcı olsun diye paylaşıyorum gayet basit zaten.


[font=Roboto, sans-serif]CPanel wp-admin klasörünü şifreleme[/font]

1 Cpanele giriş yapın 
2. Dosyalar Bölümünden  Dizin Gizliligini seçin klasörler açılacak klasörlerin  public_html  sekmesinin klasör görüntü simgesine tıklayın ve public_html/wp-admin bölümünü seçip şifre kullanıcı adınızı oluşturun wp-admine bu şekilde şifrenizi dahi bilseler kimse erişim yapamayacak tek yol cpanel şifrenizide bilmeleri olucak bu yüzden wp ve cpanel şifrenizi mutlaka ayrı yapın 2 olarak siteye baglı mailinizin şifreside ayrı olsun.

Sunucu Güvenligi

Beyler Bu yöntemide biliyorsunuz mutlaka wp-config.php nin yolunu degiştirin ve wp-config.php ye fake bir db ismi girin.

[font=verdana, geneva, lucida,][size=small][font=verdana, geneva, lucida,]Ftp ye baglanın   [size=small][font=verdana, geneva, lucida,]wp-load.php yi açın normal hali[/font][/font][/size][/font][/size]
Kod:
if ( file_exists( ABSPATH . 'wp-config.php') ) { 

    /** The config file resides in ABSPATH */ 
    require_once( ABSPATH . 'wp-config.php' ); 

} elseif ( file_exists( dirname(ABSPATH) . '/wp-config.php' ) && ! file_exists( dirname(ABSPATH) . '/wp-settings.php' ) ) { 

    /** The config file resides one level above ABSPATH but is not part of another install */ 
    require_once( dirname(ABSPATH) . '/wp-config.php' );  
[font=verdana, geneva, lucida,][size=small][font=verdana, geneva, lucida,]
Sonraki hali Olarak degiştirin configi  [size=small][font=verdana, geneva, lucida,][font=verdana, geneva, lucida,]wp-admin/ajanlar/anan.php klasörüne taşıyın [/font][/font]
config yolumuz wp-admin/ajanlar/anan.php oldu[/font][/size][/font][/size]


[font=verdana, geneva, lucida,][size=small][font=verdana, geneva, lucida,]ve wp-config.php yede trol bir config ekleyin ugraşıp dursunlar db ye baglanmak için ::D D [/font][/font][/size]



Kod:
if ( file_exists( ABSPATH . 'wp-admin/ajanlar/anan.php') ) { 

    /** The config file resides in ABSPATH */ 
    require_once( ABSPATH . 'wp-admin/ajanlar/anan.php' ); 

} elseif ( file_exists( dirname(ABSPATH) . '/wp-admin/ajanlar/anan.php' ) && ! file_exists( dirname(ABSPATH) . '/wp-settings.php' ) ) { 

    /** The config file resides one level above ABSPATH but is not part of another install */ 
    require_once( dirname(ABSPATH) . '/wp-admin/ajanlar/anan.php' );  
 

Er0in

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,386
Tepkime puanı
0
Puanları
0
Yaş
28
Web sitesi
serdenetwork.com
Eline sağlık kank yararlı konu :D
 

chagataii

Yeni Üye
Katılım
15 Kas 2016
Mesajlar
62
Tepkime puanı
0
Puanları
0
bende bi kaç birşey söyleyim ozaman wp hack okadar kolay değil zaten genellikle addon açıklarından ve basit şifrelerden brute force ile oluyor admin yolunu değiştirin ekstradan arkadasın verdigi yöntemi kullanın default admin dizini aynı kalsın db bilgilerini degistirin girmiş gibi uğraşmaya devam etsin enayi ve kontrol koyun haberiniz olsun denemelerden aklıma gelen başka birşey chmod izinlerini kontrol edin ama dedigim gibi default bile kullansanız 18 20 haneli karışık bi şifre kullanın eklentileri kontrol edin aklıma gelenler bunlar :)
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012