WordPress Default Temalarında Güvenlik Açığı

WordPress kurulumu yaptığınızda size ücretsiz olarak temalar sunmakta. “twentyfourteen”, “twentythirteen” ve “twentytwelve” gibi isimli temalar siteniz için büyük güvenlik açığı taşımakta. Kullanmak istediğiniz temayı kurduktan sonra mutlaka bu temaları kaldırmanız gerekmektedir. Bu temalarda bulunan açıklardan faydalanarak sitenize sızan hackerlar siteniz üzerinden toplu mail gönderimi yapabilir yada hazırladıkları phishing “kopyalanmış” sayfaları FTP’nize atabilirler.

Spam mail gönderiminde hesabınız yer sağlayıcı firmanız tarafından askıya alınabilir yada tamamen hizmetiniz sonlandırılabilir.

Phishing sayfa bulundurma kimlik avı dolandırıcılığına girdiğinden siteniz google gibi kuruluşlar tarafından tehdit olarak görülüp sitenize erişim yapıldığında ziyaretçiye uyarı verecektir. Bu tarz bir uyarıda ziyaretçi kaybı kaçınılmaz olur.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

5 Aralık 2024

Functions.php ile kullanıcı ekleme

WordPress tema dosyaları içerisinde bulunan functions.php müdahalede bulunarak admin kullanıcısı ekleyeceğiz. Aktif olan temanızın functions.php dosyasına ulaşarak aşağıda bulunan kod bloğunu ekleyip kaydedin. ‘ kullaniciadi ‘ yazan yere […]