19 Ocak 2009 Pazartesi

Wordpress plugin güvenliğini artırmak için neler yapabiliriz

Daha güvenli press pluginleri için neler yapabilir diye araştırırken bir sitede bu konu hakkında bir yazı buldum...

http://www.deepjiveinterests.com/2008/01/19/hows-your-wp-contentplugins-folder-doing-secure-are-you-sure/

Ve genelde bir çoğunun bildiği ama benim yeni öğrendiğim güzel ve basit bir sistemle pluginlerini güvenli hale getirdiği bir yazı okudum... Yazıda wordpresinizin pluginleri ne kadar güvenli? diyor ve ekliyor...

Eğer daha güvenli pluginler veya güvenliğinden şüphe duyduğunuz eski sürüm pluginleriniz varsa her plugin dosyası içine boş bir index.html dosyası yollabilirsiniz. wp-content-->plugin dosyasına aynı uygulamayı yapabilirsiniz...

Extra bakabilirsiniz...
Alıntı:
If you’re running Wordpress, unless you’ve already locked down your Wp-content folder with some .htaccess fixes, you may not notice that your Wp-content/plugins folder is naked and bare to the world. That is, navigate to http://www.yourblogname.com/wp-content/plugins and you may find a directory listing of your plugins folder, files and all. How do you fix it? Easy. Just upload an empty index.html into the wp-content/plugins folder and its all fixed.

Hiç yorum yok: