Blogunuza Yapılan Saldırı Girişimlerini Engelleyin
09 Mayıs 2009 | 12:51 | Türkiye’deki blog sahibi herkesin kullanması gereken bir eklenti, bu eklenti sayesinde blogunuza yapılan herhangi bir saldırı sonucunda saldırganı geri püskürtebilirsiniz, ayrıca işin yasal boyutuna gitmek isteyenler için eklenti saldırganın IP(Internet Protocol) numarasını da otomatik olarak kayıt altına alıyor. Saldırının hangi gün, saat kaçta ve hangi yöntem kullanılarak ( XSS, SQL Injection vb.) yapıldığını da öğrenebiliyorsunuz.

“Bu adresten” eklentiyi indirin.
/wp-content/plugins/ dizinine yükleyip eklentiyi aktifleştirin.
Eklentiler bölümüne yeni bir sekme gelecek “WPIDS” o bölüme tıklayın karşınız şöyle bir ekran gelecek.
Şimdi sırayla ayarları inceleyelim.
1-Send me an Email to if the total Impact of a Bad Request is equal or bigger than:
1-Eğer toplam saldırıların etkisi 50 den büyükse veya eşitse mail ile bildir.
————————————–
2-Block Bad Request if Impact was bigger than:
2-Eğer saldırının etkisi belirtilen sayıdan büyükse zararlı sorgulamaları blokla.
————————————–
3-Block Bad Request IPs aswell , If yes how long in days:
3-Zararlı sorgulama yapanların IP adreslerini blokla. Eğer işaretlerseniz ne kadar süre banlı kalacak.
————————————–
4-Show Latest Bad Requests
4-Yapılan son saldırılarıdan kaç tanesi listelensin.
Eklentinin nasıl çalıştığını görmek isterseniz alttaki adrese girip deneme yapabilirsiniz.
http://www.knbykl.org/?p=1+union+select+null,concat,null+from+wp_users
Eğer ki sitenize yapılan saldırıları sidebar’ınızda göstermek isterseniz, alttaki kodu sidebar’ınıza yapıştırın.
Kodu görmek için buraya tıklayın.
bkz: http://knbykl.org
Eklentinin önemli bir özelliği ise sizin belirlediğiniz saldırı sayısını geçen saldıranların siteye girmelerini engellemesidir. IP adresini otomatik olarak siteye girişi yasaklı ip numaralarının arasına yerleştiriyor. Bu sayede sizin sitenize artık saldırgan ulaşamıyor.
Eklentide sorun yaşayanlar varsa, bana bildirirebilir.
Not: eno7′nin anlatımından yararlanarak yazdığımı belirtmek isterim.
Makale Adresi: http://www.knbykl.org/blogunuza-yapilan-saldiri-girisimlerini-engelleyin/
Print This Post


11 Yorum Mevcut “Blogunuza Yapılan Saldırı Girişimlerini Engelleyin”
eno7 ve knbykl’den Allah razı olsun, kaç haftadır siteme yapılan saldırıları engellemeye çalışıyordum. Wordpress destek sitesinde bile böyle bir anlatım ve güvenlik tedbiri alacağım bir yer yok. Çok çok teşekkür ederim abi.
Bu yorum samuray_kılıç tarafından 09 Mayıs 2009 | 13:08 tarihinde yapılmıştır.
Wordpress için yaptığınız şeyler için teşekkürler (eno7 – knbykl)
Bu yorum heytbe tarafından 09 Mayıs 2009 | 18:55 tarihinde yapılmıştır.
Daha önceden de hatırlıyorum böyle bir şey galiba, hatırladım şimdi. Wordpress güvenlik eklentileri diye bir makaleniz daha vardı sizin. tşkkürler.
Bu yorum Ninja tarafından 09 Mayıs 2009 | 18:57 tarihinde yapılmıştır.
K. farkıyla. Teşekkürler bilgilendirdiğin için.
Bu yorum 3m1r tarafından 09 Mayıs 2009 | 23:57 tarihinde yapılmıştır.
Dökümanınız çok işime yaradı. Teşekkür ederim. Sizinle tanışma imkanım var mı acaba?
Bu yorum c3nk tarafından 22 Mayıs 2009 | 15:35 tarihinde yapılmıştır.
Çalışmalarınız saygıya değer. eno7′ye de tşk ederim.
Bu yorum hitb-tr tarafından 22 Mayıs 2009 | 15:38 tarihinde yapılmıştır.
S.a Ben bu eklentiyi aktif ettiğimde index gözükmüyor ama ne hikmetse administrator paneli aktif olarak çalışıyor farklı sayfalara bakmaya kalktığımda google’da yine gözükmüyor bu konuda ne yapabilirim ?
Bu yorum Furkan tarafından 25 Temmuz 2009 | 02:04 tarihinde yapılmıştır.
Sorunun sunucunuzdan kaynaklandığını düşünüyorum. Sunucu bilgilerini yazabilirseniz size sorunun sunucudan kaynaklanıp kaynaklanmadığını söyleyebilirim. Eğer sorun sunucuda değilse, yinede gerekli yardımda bulunacağımdan şüpheniz olmasın.
Bu yorum knbykl tarafından 26 Temmuz 2009 | 04:21 tarihinde yapılmıştır.
Furkan adlı yorum yazan arkadaşın aynı sorun bednede oludu site çalışmıyor eklentiyi aktif yapınca.
Bu yorum Nadir tarafından 11 Eylül 2009 | 18:07 tarihinde yapılmıştır.
O zaman Furkan’a verdiğimiz cevabı size de vereceğiz. Ne tür bir hata alıyorsunuz? Eğer sitenizin anasayfası beyaz bir şekilde gözüküyorsa sunucuzun özellikleriyle eklenti gereksinimlerinin uyuşmazlığından kaynaklanıyordur. Bunun için hosting firmanızla iletişime geçebilirsiniz. Sunucunuzda PHP 5 ve daha üstü sürümleri kurulu olması gerekmektedir. Aksi takdirde sorun ve sorunlarla karşılaşabilirsiniz.
Bu yorum knbykl tarafından 12 Eylül 2009 | 01:37 tarihinde yapılmıştır.
Wordpress kuruyorum, bu bilgileri kullanacağım, teşekkürler.
Bu yorum Cakiroglu tarafından 09 Şubat 2010 | 04:30 tarihinde yapılmıştır.