Şimdi Ara

Güncel WordPress Üyelik Paneli ve Güvenlik Açığı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
5
Cevap
0
Favori
2.152
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Merhabalar. Bu yazımızda sizlere; Üst üste gelen Wordpress güncellemeleriyle, Wordpress üzerine kurulan eklentilerle ve sitemizin Php kodlarında yaptığımız değişiklerle meydana gelen Güvenlik Açıklarından bahsedeceğim. Açıkların sırayla ne olduğunu, mantığını ve kapatılmasını sizlere anlatacağım. Eğer ki WordPress açıkları hakkında bir profesyonel olmak isterseniz eğitim setlerimizi tercih edebilir ve bir WordPress uzmanı olabilirsiniz. Başlayalım…

    1. Üyelik sistemi açığı:
    Bir çok Web Site sahibi gerek kullanım kolaylığı, gerekse Seo konusunda üstün tema ve yazılım desteği nedeniyle WordPress üzerinden blog, forum vs. Web siteleri kurmaktadır. Fakat uzun bir süredir aslında WordPress Üyelik sistemi açığına bir çözüm bulamamıştır ve sürekli “Şifre Geri Bildirim” üzerinden deneme yanılmalarla kesin açıklar bulunmaktadır. Bu yüzden WordPress’in sunduğu “Üyelik Sistemi” ni tercih etmemenizi şiddetle önerebilirim. Açığımızın yüzeysel mantığına gelirsek ; Herhangi bir kullanıcı sitenize “admin veya @admin” kullanıcı adıyla bir üyelik açıyor ve genelde bir çok WordPress tabanlı site sahibinin kendi kullanıcı adı Admin’dir. “WordPress şifremi unuttum” yönlendirme mantığı düzeltilemediğinden Hacker mail’e bakmadan “şifremi unuttum” diyor ve kendi yazdığı mail’e sizin şifreniz yönlendiriliyor.

    Bu Açığı Nasıl Engellerim?
    1. Olarak bu problem üzerinde uğraşmak istemiyorsanız üyelik sistemini kapatabilirsiniz.
    2. Olarak sitenizin Admin Maili mutlaka domain uzantılı olmalıdır.
    3. Olarak ki genel olarak yapmanız gereken şey; Sitenize “Admin” kullanıcı adıyla giriş yapılan IP’leri düzenli olarak listeleyin ve herhangi bir ihtimale karşı hazırlıklı olmak için sitenizin yedeğini alın.
    4. Olarak benim size önerebileceğim şey ise; tüm bunların yanında WordPress’in sunduğu üyelik paneli yerine güvenebileceğiniz biz üyelik sistem kodlaması kullanmanızdır.







  • Vay be bunu ogrendigim iyi oldu. Gerçi admin diye de site sahibi adi mi olur hic profesyonelce olmaz.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: Portman

    Vay be bunu ogrendigim iyi oldu. Gerçi admin diye de site sahibi adi mi olur hic profesyonelce olmaz.

    Emin olun admin olarak isim açan bir çok kişi var. Koder ve Web Master'ım diye geçinen bir çok kişi bu işin boyutunu bilmemekte ve bu hata binlerce sitede vardır. Tam olarak belirtememiş olabilirim, Admin olarak isim olması zorunda değil. Panel yönlendirmesinin bulunduğu komut dizininden de bunun düzenlenmesi gerekli.
  • quote:

    Orijinalden alıntı: zaknafein06

    quote:

    Orijinalden alıntı: Portman

    Vay be bunu ogrendigim iyi oldu. Gerçi admin diye de site sahibi adi mi olur hic profesyonelce olmaz.

    Emin olun admin olarak isim açan bir çok kişi var. Koder ve Web Master'ım diye geçinen bir çok kişi bu işin boyutunu bilmemekte ve bu hata binlerce sitede vardır. Tam olarak belirtememiş olabilirim, Admin olarak isim olması zorunda değil. Panel yönlendirmesinin bulunduğu komut dizininden de bunun düzenlenmesi gerekli.

    Nasil yani admin adi diyelim ki Aliveli baskasi Aliveli diye kullanici acabiliyor mu?

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Konuyla ilgili ayrıntılı bilgi için inceleyebilirsiniz.. Zamanını ayırabilirsen php konusunda can alıcı açıkları bulabilirsin.
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
    
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.