son açıklarda falan hep admin hashleri şifreleri falan çalınıp giriş yapılıyordu.bizde bunun önüne geçebilmek için sahte bir giriş daha yapıcaz :)
örnek admin girişi
buradan indirin.
http://www.crno.net/crnonet-wp-admin-guvenlik-botu
son açıklarda falan hep admin hashleri şifreleri falan çalınıp giriş yapılıyordu.bizde bunun önüne geçebilmek için sahte bir giriş daha yapıcaz :)
örnek admin girişi
buradan indirin.
http://www.crno.net/crnonet-wp-admin-guvenlik-botu
Nasıl sağlıyor güvenliği bu?
*şifre kaptırırsanız farklı bir şifre kısmı varolcak
*açıklarda genelde admin hashleri alınıyor alınırsada bu duvarı geçmeleri zor
herkes bu soruyu soruyor ama kimse net bir şey söyleyemiyor.. bence bu kurulmayacak eklenti yada php kodlar arasında :)
*şifre kaptırırsanız farklı bir şifre kısmı varolcak
*açıklarda genelde admin hashleri alınıyor alınırsada bu duvarı geçmeleri zor
Mekanizmayı biraz daha detaylı anlatabilir misiniz? Açıkcası pek birşey anlamadım bu "Güvenlik Duvarı"ndan :)
arkadaşlar kısasıyla admin girişine bir ön şifre daha koymuş oluyoruz.admin girişi yaparken ilk önce duvarın şifresini sonra admin şifrenizi girip panele giriş yapıyorsunuz.
bunu yapmamın amacıda son wp açıklarında admin şifreleri alınıp hackleniyordu siteler hacker ark.lar artık admin şifresini bilse bile ilk önce duvarı geçmesi gerekecek.
anlaşılmayan bişe kaldı mı ?
arkadaşlar kısasıyla admin girişine bir ön şifre daha koymuş oluyoruz.
Keşke bunu başta vurgulamış olsaydınız :)
Peki bu yöntemin bildiğimiz .htpasswd'ye üstünlüğü nedir, basit ve etkin auth yöntemi yerine yine WordPress üzerinden çalışacak bir eklentiyi neden tercih etmeli kullanıcılar?
Peki bu yöntemin bildiğimiz .htpasswd'ye üstünlüğü nedir, basit ve etkin auth yöntemi yerine yine WordPress üzerinden çalışacak bir eklentiyi neden tercih etmeli kullanıcılar?
böyle bir şey var mı ali peki?
çok çok teşekkürler :)
neymiş anlamaya çalışayım biraz
Rica ederim :)
Bu arada bahsettiğim bu yöntem Apache sunucular için geçerli, eğer sunucu sağlayıcınız diğer web sunucu yazılımlarını (ör: IIS, Lighttpd vs.) kullanıyorsa işinize yaramayacaktır. Fakat eminim benzer metodları bu yazılımlar için de bulmak mümkündür.
apache de nedir uçak mı :)
apache bizim sunucu.. ben bunu anladığım kadarı ile cevirim.. zaten hostumu tutanlar yakında dövücek beni :)
Mesaj göndermek için giriş yapmalısınız.