22 Şubat 2013 Cuma

Wordpress güvenlik önlemleri

En çok kullanılan İçerik Yönetim Sistemi (CMS) sistem olan Wordpress kullanımı zaman geçtikçe artıyor.Hatta öyle bir düzeye geldi ki blog denilince akla gelen ilk sistem Wordpress oldu.Bunun avantajları olduğu buna benzer dezavantajları da çok çok .Bunun için Wordpress sistemi kullanıyorsanız ufak de olsa güvenlik önlemleri almanızda fayda var. Ne kadar sık güncellense de güvenlik önlemleri alınsa da çok çok kullanılıyor olmasından dolayı güvenlik açıkları çok kolay bulunabiliyor.Hatta sitenizde kullanmakta olduğunuz temalarda bulunan ve Shell ismi verilen zararlı kodlar ile sitenize izinsiz girip değişiklikler yapılabiliyor. Güvenlik önlemleri basit anlamda ilk başta Admin kullanıcısının şifresini dosdoğru kesinleştirmek ile başlar.Ne kadar kısa ve çeşitsiz şifre kullanıyorsanız siteniz o kadar risk içerisinde demektir.Mümkün olduğunca uzun ve çeşitli karakterlerden oluşan parolalar oluşturun. wp-config.php dosyasını mutlaka şifrelendirin.Bu şifrelendirmeyi md5, sha1 ya da base64 yöntemleri ile şifrelendirme yapabilirsiniz.wp-config dosyasının CHMOD değerini 400; eğer ki bedava hosting kullanıyorsanız 444 yapmalısınız.Diğer dosyaları da wp-includes/ : 0755 , wp-admin/ : 0755 , wp-admin/js/ : 0755 , wp-content/ : 0755 , wp-content/the , mes/ : 0755 , wp-content/plugins/ : 0755 , wp-admin/index.php : 0644 , .htaccess : 0644 olarak atayın. İndirdiğiniz temaların klasörlerini mutlaka bir tek taratın ve kodları imkaanınız varsa inceleyin.Diğer sitelere bağlantı içeren kodları kaldırın.

Hiç yorum yok:

Sponsor Linkler