Şub
15
2008

Wordpress blogunuzu korumak için öneriler

Genel-Internet, seo kategorisine Hakan Yamanoğlu tarafından yazıldı.

dünyadaki en çok kullanılan yazılımlarından birisi şüphesiz. Ancak her yazılımın olduğu gibi ‘in de bir çok açığı mevcut. Bu açıklar zaman içerisinde çıkan yamalar ile kapatılsa da, blogumuzu korumak için ekstra bazı önlemler de almalıyız. Güvenilir kaynakların da vurguladığı bazı belli başlı açıklarını kapatmak için şunlara mutlaka dikkat edin:

  • Mutlaka en son sürümünü kullanın, ingilizce için www.wordpress.org ’u takibe alın. Türkçe olarakta önerebileceğim en başarılı destek bloglarından birisi olan www.wordpress-tr.com .
  • wp-config.php dosyanız asla yazılabilir ya da okunabilir durumda olmasın. wp-config.php (wp-config-sample.php’nin adı değiştirilmiş hali) blogunuzu ilk kurarken, bazı temel bilgileri ‘e tanıtmak için kullanılıyor ve blogunuz kurulduktan sonra bir daha işe yaramıyor. Bu yüzden bu dosyanın erişim haklarını mutlaka düzenleyin.
  • blogunuzu kurduktan sonra install.php dosyasını mutlaka silin.
  • Blogunuzu spam yorumlara karşı koruyun. Bunun için bir çok ın kullandığı başarılı spam engelleyicisi Akismet‘i kullanabilirsiniz.
  • standart olarak kurulduktan sonra kullanıcılar blogunuza çok kolay bir şekilde üye olabilirler. Bu üyelikleri denetim altına almak için bir takım kısıtlamalar getirmek yararınıza olacaktır. Bunun için admin panelinde, Tercihler/Genel sekmesindeki “İsteyen Herkes Üye Olabilsin” tickini kaldırabilir ve yorum yapılması için üye girişi yapılmasını sağlayabilirsiniz. Ayrıca yeni üye olanların haklarını da yine bu bölümden düzenleyebilirsiniz.

wordpress-koruma.jpg

  • Varsayılan “admin” kullanıcısını silip, kendinize eşsiz yeni bir admin hesabı ve şifresi yaratın.
  • Önemli klasörlerinizin listeleme özelliğini kapatın çünkü özellikle plugins klasörünüzün dizinleme özelliği aktif ise ve eğer bu klasör içinde bir index.php ya da index.html gibi bir başlangıç sayfası bulunmuyorsa, direkt olarak plugins klasörünüze erişen kullanıcılar, blogunuzda kullandığınız bütün pluginleri görebilir ve bazı pluginlerin açıklarından yararlanarak blogunuza saldırabilirler. Bu yüzden, önemli klasörlerinizin içine ya boş bir index.php ya index.htm gibi bir başlangıç sayfası koyun -ki kullanıcılar bu dizinlere erişmek istediğinde boş bir sayfa ile karşılaşsın- ya da serverınızın listeleme özelliğini direkt olarak kapatın.
  • Şuradaki Josiah Cole gives a detailed explanation of how to create a .htaccess file yazısında tarif edildiği gibi bir .htaccess dosyası oluşturarak yukarıda sayılan korumaları tek bir dosya halinde blogunuza uygulabilirsiniz. Burada tarif edilen şekilde bir .htaccess dosyası oluşturarak aşağıdaki , görsel ve SEO için gerekli bir kaç uygulamayı tek dosya halinde blogunuzda kullanabilirsiniz.

Genel koruma sağlayabilir,
Dijital imzaları kapatabilir,
Dosya gönderme limiti belirleyebilir,
wp-config.php dosyanızı kuruma altına alabilir,
Bazı iplerden gelen balantıları engelleyebilir,
Özelleştirilmiş hata sayfalarına yönlendirme yapabilir,
Dizin listelemeyi kapatabilir,
Eski linkleri, yeni linklere yönlendirebilir,
Hotlink koruması sağlayabilir,
PHP sıkıştırma sağlayabilir,
SEO dostu sabit linkler oluşturabilirsiniz.

Kaynaklar:

http://wordpressgarage.com/good-blogging-practice/how-to-protect-your-wordpress-site/

http://www.josiahcole.com/2007/07/11/almost-perfect-htaccess-file-for-wordpress-blogs/

Yazıyı Paylaş: Aşağıdaki simgeler kullanıcılarının web sitelerini paylaştığı ve yeni web sitelerini keşfettiği sitelere gider.
  • Oyyla
  • del.icio.us
  • StumbleUpon
  • Technorati
  • Tusul
Etiket: , , , , , , , , , ,
Şu an tam 201 kişi yazıları RSS ile takip ediyor. Sen de üye olmak ister misin?

7 Yorum

  1. webiket.net Şubat 22, 2008 08:59

    Wordpress blogunuzu korumak için öneriler…

    Wordpress dünyadaki en çok kullanılan blog yazılımlarından birisi şüphesiz. Ancak her yazılımın olduğu gibi Wordpress’in de bir çok açığı mevcut. Bu açıklar zaman içerisinde çıkan yamalar ile kapatılsa da, Wordpress blogumuzu k…

  2. gevv Şubat 28, 2008 15:52

    Teşekkürler
    “”install.php dosyasını mutlaka silin.”"” bunu wordpress için hiç duymadım kurulumdada bahsedilmiyor ??

  3. Hakan Yamanoğlu Şubat 28, 2008 16:03

    install.php sadece ilk kurulum aşamasında gerekli bir dosya. Ondan sonra bu dosyayı silmemek güvenlik açığı yaratabiliyor. Bu nedenle blogu hacklenen bir arkadaş şurada

  4. oyyla.com Mart 23, 2008 18:56

    Wordpress blogunuzu korumak için öneriler…

    Güvenilir kaynakların da vurguladığı bazı belli başlı güvenlik açıklarını kapatmak için şunlara mutlaka dikkat edin:…

  5. www.tusul.com Mart 23, 2008 18:57

    Wordpress blogunuzu korumak için öneriler…

    Güvenilir kaynakların da vurguladığı bazı belli başlı güvenlik açıklarını kapatmak için şunlara mutlaka dikkat edin:…

  6. [...] “Wordpress bloğunuzu korumak için öneriler” Bağlantı [...]

  7. Çağrı Mayıs 8, 2008 16:44

    Çok teşekkürler, önerilerini uygulayacağım.

Yorum yazmak istiyorum

Name (gerekli)

Email (gerekli)

İnternet sitesi

Yorumlar

Patron Hakkında

Author Teknoloji Herşeyim 08.01.2008 tarihinde yayın hayatına başladı. İçeriği tamamen özgün olarak hazırlanan Teknoloji Herşeyim, Türkiye ve Dünya’daki en son teknoloji haberlerini sizlere günlük olarak ulaştırmayı.. >>

2008 (c) Teknoloji Herşeyim, WordPress'in etinden ReviewSaurus'un sütünden yararlanılarak hazırlandı. Tüm haklarını sakladım.