
Merhaba Arkadaşlar,
Bu yazımda cok kapsamlı bir eklenti gostereceğim.Wordpress surekli kendisini guncellesede sisteminde acıkları olan bir acık kaynak kodlu yazılımdır. WordPress acıkları kolay kolay bulunmasa bile wordpress eklentileri acık bırakıyorlar . Şimdi wordpress guvenlik eklentisi olan All İn One Wp eklentisinden bahsedeceğim. Eklenti başlı başına bir yapıt icerisinde yok yok desem yanlış olmaz heralde. İcerisinde Admin Panel Adresi Değiştirme, Capcta , İp ve Domain Engelleme, Dos Saldırıları Engelleme, Bot Engelleme , Yedek Alma, ve dahası sadece bir eklentide birleşmiş. Normalde bu ozellikler icin herzaman tek bir eklenti kullanmışızdır ama artık All İn One Wp guvenlik eklentisi var.
Eklentinin ne kadar buyuk olduğunu kurduktan sonra dahada iyi anlayacaksınız şimdi anlatıma geciyorum..
Aşağıdaki ekran eklentinin ilk sayfasıdır. Burada sitenin guvenlik puanı ve aktif bileşen ve ozellikleri gorebiliyoruz. Site admin paneline giriş yapılan tarihler ve saatlerde var.
Bu resimde ise User Login alanı var. Bu alanda admin paneli ayarları var admin paneline buradan engeller koyabilirsiniz. Orneğin resimde En fazla 3 hak tanımışım ben.3 yanlış denemeden sonra eklenti otomatik olarak engelliyor aşağıdaki ayarlardaki gibi. Sizde Translete ederek eklentiyi kendinize gore ayarlayabilirsiniz.
Bu resimde Database Securty yani veritabanı guvenlik ayarı var bu alan veritabanı on ekini değiştirmemize yarıyor. Normala veritabanı on eki coğu kullanıcıları wp_ dir. Buda hekerlerin siteyi daha cabuk ele gecirmesine olanak sağlar. Burada veritabanı on ekini değiştirerek guvenliğimizi artırıyoruz. Her işlemden once yedek almayı unutmayalım.
Bu resim ise BlackList Manager yani kara listemiz var. Bu ayarlarda istemediğimiz ip adreslerini ve botları engelleyebiliriz.
Bu resimde ise Brute Force yani deneme yanılmadan kurtulma yontemi var. hekerler websitesinim admin panelini bulduktan sonra bruce force taktiği ile sizi hekleyebilirler. Kısaca brute force deneme yanılma yontemi ile admin panel şifresi bulma taktiğidir. Normalde bu tur saldırılarda admin,administrator gibi belli kullanıcı adları ve bunlara ek belli başlı şifreler kullanarak web sitesi ele gecirmektir.
Teknoloji Blogu = Faydalı bilgiler icerir