<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Blograzzi &#187; Güvenlik</title>
	<atom:link href="http://www.blograzzi.com/kategori/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blograzzi.com</link>
	<description>Bloglara yakın takip</description>
	<lastBuildDate>Sat, 04 Sep 2010 07:00:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>WordPress 2.9&#8242;u Beklerken 2.8.5 Çıktı!</title>
		<link>http://www.blograzzi.com/2009/10/22/wordpress-2-9u-beklerken-2-8-5-cikti/</link>
		<comments>http://www.blograzzi.com/2009/10/22/wordpress-2-9u-beklerken-2-8-5-cikti/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 13:01:03 +0000</pubDate>
		<dc:creator>Ali Altuğ KOCA</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.blograzzi.com/?p=290</guid>
		<description><![CDATA[WordPress 2.9&#8242;un yeni özellikleri  bloglara konu olurken iki gün önce 2.8.5 kodlu güncelleme yayınlandı. Kasım ayında çıkması beklenen 2.9&#8242;dan önce bir ara güncellemenin çıkması, acaba ciddi bir güvenlik açığımı var sorusunu akıllara getirdi. Ancak durum o kadar ciddi değil. WordPress blogunda yapılan açıklamaya göre son birkaç gündür birkaç blogda görülen exploit ataklarına karşı bu güncellemeyi [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1.jpg" alt="" width="200" height="124" />WordPress 2.9&#8242;un yeni özellikleri  bloglara konu olurken iki gün önce 2.8.5 kodlu güncelleme yayınlandı. <a title="Wordpress 2.9 November" href="http://weblogtoolscollection.com/archives/2009/10/12/get-ready-for-wordpress-2-9/">Kasım ayında</a> çıkması beklenen 2.9&#8242;dan önce bir ara güncellemenin çıkması, acaba ciddi bir güvenlik açığımı var sorusunu akıllara getirdi. Ancak durum o kadar ciddi değil. <a title="Wordpress 2.8.5 Released" href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">WordPress blogunda</a> yapılan açıklamaya göre son birkaç gündür birkaç blogda görülen exploit ataklarına karşı bu güncellemeyi yapmışlar. Yapılan güncellemenin öne çıkanlar özellikleri şu şekilde;</p>
<ul>
<li>Son zamanlarda görülen takip linklerindeki DoS ataklarına yönelik bir düzeltme</li>
<li><acronym title="Pre-Hypertext Processing">PHP</acronym> kodlarındaki değişkenlerin çalıştırıldığı kodların temizlenmesi</li>
<li>Yöneticiler dahil tüm kullanıcılar için dosya gönderme uygulamasının beyaz listeye geçirilmesi</li>
<li>Eski eklentilerden etiket verisi içeri aktaran iki tanesinin emekli edilmesi [via <a title="Wordpress 2.8.5 TR" href="http://www.wordpress-tr.com/wordpress-turkce-2-8-5/">WordPress-tr</a>]</li>
</ul>
<p><span id="more-290"></span></p>
<p>Blog yazısının devamında WordPress kullanıcılarının en kısa sürede bloglarını 2.8.5&#8242;e yükseltmeleri tavsiye ediliyor. Eğer sizde blogunuzun saldırı altında olduğu ve blogunuzun kodları arasına başka kodlar yerleştirildiğini düşünüyorsanız, <a href="http://wordpress.org/extend/plugins/exploit-scanner/">WordPress Exploit Scanner</a> eklentisini kurararak blogunuzu tarayabilirsiniz.</p>
<p><a href="http://www.blograzzi.com/wp-content/uploads/2009/10/post-thumbnail-blograzzi.jpg"><img class="size-full wp-image-291 alignright" title="post-thumbnail-blograzzi" src="http://www.blograzzi.com/wp-content/uploads/2009/10/post-thumbnail-blograzzi.jpg" alt="post-thumbnail-blograzzi" width="255" height="226" /></a>Yeni çıkacak olan WordPress 2.9 versiyonuna dönecek olursak, daha önce konu ettiğimiz <a title="Wordpress 2.9 Resim Editörü" href="http://www.blograzzi.com/2009/09/15/wordpress-2-9-resim-editoruyle-birlikte-gelecek/">resim editörünü</a> blog yazarlarının çoğu gereksiz yük olduğu şeklinde yorumladı. Durum böyleyken <a title="WpEngineer" href="http://wpengineer.com/new-feature-in-wordpress-2-9-the_post_image/">WPEngineer</a>&#8216;da yeni versiyonla gelecek olan bir başka özellik içinde benzer bir yorum gelebilir.</p>
<p>WP 2.9 ile birlikte gelecek olan önizleme resmi özeliği aslında son 2 yıldır birçok blogda özel alanlar (<a title="Custom Fields" href="http://codex.wordpress.org/Custom_Fields">custom fields</a>) tanımlanarak yapılıyordu. Her yazıya bir küçük resim belirlenen temalar son dönemlerde çok fazla kullanıldığını WordPress geliştiricileri görmüş olacak ki, bu özelliğin standart bir fonksiyon olarak sunulması uygun görülmüş.</p>
<p>Yazı editörüne eklenecek bir resim yükleme kutusuyla gerçekleştirilecek özelliği kullanmak için tema sayfalarında tek satırlık bir kod eklemek yeterli olacak.</p>
<pre class="brush: php">
the_post_image();
</pre>
<p>WordPress 2.9&#8242;u beklerken blogunuzu 2.8.5 versiyonuna yükseltmeyi unutmayın. Türkçe sürümü <a title="Wordpress-tr" href="http://www.wordpress-tr.com/indir/">WordPress-Tr</a>&#8216;den İngilizce sürümü ise <a title="Wordpress.org" href="http://wordpress.org/download/">WordPress.org</a>&#8216;dan indirebilirsiniz.</p>
<p><i><small>Bu yazı <strong>Ali Altuğ KOCA</strong> tarafından yazılmış olup <strong><a href="http://www.blograzzi.com">Blograzzi.com</a></strong>'da yayınlanmıştır.</small></i></p>]]></content:encoded>
			<wfw:commentRss>http://www.blograzzi.com/2009/10/22/wordpress-2-9u-beklerken-2-8-5-cikti/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:thumbnail url="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1.jpg" />
		<media:content url="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1.jpg" medium="image" />
		<media:content url="http://www.blograzzi.com/wp-content/uploads/2009/10/post-thumbnail-blograzzi.jpg" medium="image">
			<media:title type="html">post-thumbnail-blograzzi</media:title>
			<media:thumbnail url="http://www.blograzzi.com/wp-content/uploads/2009/10/post-thumbnail-blograzzi-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>WordPress Blogunuzu Güncellediniz mi?</title>
		<link>http://www.blograzzi.com/2009/09/09/wordpress-blogunuzu-guncellediniz-mi/</link>
		<comments>http://www.blograzzi.com/2009/09/09/wordpress-blogunuzu-guncellediniz-mi/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 16:55:43 +0000</pubDate>
		<dc:creator>Ali Altuğ KOCA</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.blograzzi.com/?p=201</guid>
		<description><![CDATA[WordPress, blog dünyasının en çok kullanılan bloglama aracıdır. Bizimde Webrazzi bloglarında kullandığımız ve yazılarımızda da çokça yer alacak olan WordPress&#8217;i güncel tutmak hayati önem taşıyor. Şu sıralar sık sık güncellemeleri çıkan blog yazılımının 2.8.3&#8242;den önceki versiyonlarda  bulunan bir açık yüzünden geçen hafta birçok blog saldırıya uğradı. Özellikle popüler blogların hedef alındığı saldırılardan, blog dünyasının önemli [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1.jpg"><img class="alignleft size-full wp-image-207" title="wordpress-logo" src="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1.jpg" alt="wordpress-logo" width="200" height="124" /></a>WordPress, blog dünyasının en çok kullanılan bloglama aracıdır. Bizimde Webrazzi bloglarında kullandığımız ve yazılarımızda da çokça yer alacak olan WordPress&#8217;i güncel tutmak hayati önem taşıyor. Şu sıralar sık sık güncellemeleri çıkan blog yazılımının 2.8.3&#8242;den önceki versiyonlarda  bulunan bir açık yüzünden geçen hafta birçok blog saldırıya uğradı. Özellikle popüler blogların hedef alındığı saldırılardan, blog dünyasının önemli karakterlerinden biri olan <a title="Scobleizer.com" href="http://scobleizer.com/">Robert Scoble</a>&#8216;ın blogu da <a title="Scobleizer hacked" href="http://scobleizer.com/2009/09/05/i-dont-feel-safe-with-wordpress-hackers-broke-in-and-took-things/">nasibini aldı</a>.<span id="more-201"></span></p>
<p>Scobelizer bloguna yapılan saldırılarda, admin hesabını ele geçiren hackerlar blogda porno içerikli yazılar oluşturdular. Saldırı farkedildikten sonra blog WordPress&#8217;in son sürümüne yükseltilse de geçmişte bırakılan açıklar kullanılarak bir saldırı daha gerçekleştirildi ve Scobleizer&#8217;ın 2 aylık yazıları silindi. Bir takım güvenlik düzenlemelerinin ardından blog yeniden eski haline döndürülmüş ancak blogun yedekleri olmadığı için yazılar geri getirilememiş.Böyle bir durumla karşılaşmanın ne kadar sinir bozucu olacağını tahmin ediyorsunuz.</p>
<p>Benzer bir durumla karşılaşmamak için birkaç öncü güvenlik önleminden bahsetmek istiyorum. İleri ki dönemlerde güvenlikle ilgili daha detaylı yazılara yer vereceğiz.</p>
<h3><strong>WordPress Blogunuzu Güncel Tutun</strong></h3>
<p>Ne kadar sık çıkarsa çıksın WordPress blogunuzu güncel tutun. Eklentilerin uyuşmaması sorun olursa eklentileri kapatın. Büyük ihtimalle eklentilerin yaratıcıları kısa sürede yeni WordPress&#8217;e uyumlu versiyonlar çıkartacaktır. WordPress&#8217;in Türkçe versiyonlarını <a title="Wordpress Türkiye" href="http://www.wordpress-tr.com/">WordPress-Türkiye</a> sayfalarından indirebilirsiniz.</p>
<h3><strong>Admin Hesabınızı Kapatın</strong></h3>
<p>Blogunuzu yaratırken WordPress size standart bir admin kullanıcı isimli hesap yaratacaktır. Blogunuza saldırmaya çalışan kişi direkt olarak bu hesabı hedef alacaktır. Başka bir yönetici hesabı yarattıktan sonra bu hesabınızı kaldırarak hedef şaşırtabilirsiniz.</p>
<h3>Güçlü Bir Şifre Kullanın</h3>
<p>Şifreniz kesinlikle harf ve sayıların karmaşık bir diziliminden oluşsun. Sadece sayılardan oluşan bir şifre her zaman daha kolay çözülebilir. Doğum günü, yıl dönümü gibi özel günlerinizi hiçbir yerde şifre olarak kullanmayın. E-postanız ile blogunuzun şifresi de farklı olsun.</p>
<p style="text-align:center"><a href="http://www.blograzzi.com/wp-content/uploads/2009/09/password-guclu.jpg"><img class="aligncenter size-full wp-image-202" title="password-guclu" src="http://www.blograzzi.com/wp-content/uploads/2009/09/password-guclu.jpg" alt="password-guclu" width="496" height="132" /></a></p>
<h3>Güvenlik Eklentilerini Kullanın</h3>
<p>WordPress&#8217;te kullanabileceğiniz çok çeşitli güvenlik eklentileri bulunmaktadır. Admin giriş adresinizi değiştirmekten, sadece belli bir IP&#8217;den giriş yapmaya izin vermek, <a title="Force SSL" href="http://almosteffortless.com/wordpress/force-ssl/">SSL korumalı</a> giriş sayfasına kadar çok sayıda eklenti bulunuyor. Bunlardan bazılarını kullanmak faydalı olacaktır. Güvenlik eklentilerini tanıtan daha detaylı bir yazıya önümüzdeki günlerde yer vereceğiz.</p>
<h3>Mutlaka Yedek Alın</h3>
<p>WordPress&#8217;te, <a title="Wordpress Database Backup" href="http://wordpress.org/extend/plugins/wp-db-backup/">WordPress Database Backup</a> gibi gelişmiş yedekleme eklentileri mevcuttur. Eklenti blog veritabanınızı  sunucu üzerinde yedekleyebildiği gibi veritabanı dosyanızı sıkıştırdıkdan sonra size mailde atabiliyor. Blogunuzda ki yazı sıklığına göre günlük, haftalık veya aylık olarak veritabanı dosyanıza e-postanıza göndermeniz en garanti yol olacaktır.</p>
<p style="text-align:center"><img class="aligncenter size-full wp-image-203" title="db-back-up" src="http://www.blograzzi.com/wp-content/uploads/2009/09/db-back-up.jpg" alt="db-back-up" width="582" height="261" /></p>
<p>Saatlerinizi harcayarak yazdığınız yazıların bir anda yok olmaması için güvenlik konuları ön planda tutmakta fayda var. Birkaç basit düzenlemeyle yazdıklarınızı sağlama alabilirsiniz.</p>
<p><i><small>Bu yazı <strong>Ali Altuğ KOCA</strong> tarafından yazılmış olup <strong><a href="http://www.blograzzi.com">Blograzzi.com</a></strong>'da yayınlanmıştır.</small></i></p>]]></content:encoded>
			<wfw:commentRss>http://www.blograzzi.com/2009/09/09/wordpress-blogunuzu-guncellediniz-mi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:thumbnail url="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1-150x124.jpg" />
		<media:content url="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1.jpg" medium="image">
			<media:title type="html">wordpress-logo</media:title>
			<media:thumbnail url="http://www.blograzzi.com/wp-content/uploads/2009/09/wordpress-logo1-150x124.jpg" />
		</media:content>
		<media:content url="http://www.blograzzi.com/wp-content/uploads/2009/09/password-guclu.jpg" medium="image">
			<media:title type="html">password-guclu</media:title>
			<media:thumbnail url="http://www.blograzzi.com/wp-content/uploads/2009/09/password-guclu-150x132.jpg" />
		</media:content>
		<media:content url="http://www.blograzzi.com/wp-content/uploads/2009/09/db-back-up.jpg" medium="image">
			<media:title type="html">db-back-up</media:title>
			<media:thumbnail url="http://www.blograzzi.com/wp-content/uploads/2009/09/db-back-up-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
