Categories: Siber Teknoloji

Yeni Kurulan WordPress Siteleri 30 Dakika da Tespit Ediliyor

Las Vegas’da düzenlenen dünyanın en büyük siber güvenlik konferanslarından birisi olan Black Hat ve Defcon’da 20.000 siber güvenlik uzmanına hitap eden Hanno Böck yeni kurulan bir wordpress sitesinin hackerlar tarafından nasıl 30 dakika içersinde bulunabileceğini anlatan yöntemlerden bahsetti.

Sertifika Şeffaflığı , çevrimiçi web sitelerine yeni kurulan SSL sertifikalarını izlemesine olanak tanıyan açık bir standarttır . Bu, örneğin, Facebook gibi web sitelerinin birinin alanlarından birinde bir SSL sertifikası sipariş ettirip izlemesine izin verir. Güvenlik ekipleri, bir sertifika yetkilisinin (SSL sertifikası veren şirketler) yanlışlıkla vermemesi gereken bir sertifikayı da önlemiş olmasına imkan verir.

Bu durum nasıl işler?

  1. Bir barındırma sağlayıcısından yeni bir web sitesi barındırma paketi sipariş ettiniz. Siparişiniz, alan adınız için ücretsiz veya ücretli bir SSL sertifikası içeriyor.
  2. Siparişiniz tamamlandıktan sonra SSL sertifikası otomatik olarak kurulur.
  3. 30 dakika sonra, saldırganlar yeni web sitenizi sertifika şeffaflık raporunda listelediğini görür.
  4. Bu süreçte 30 dakika içersinde websitenizi tamamlamadıysanız siteniz ile ilgili güvenlik ihlalleri yaşanmaya başlar.
  5. Bir saldırgan yeni alan adınızı sürekli olarak izlemektedir ve kurulum komut dosyasını görür görmez, onu çalıştırırlar, bir arka kapı takarlar ve sitenizi, fark etmediğiniz durumdaki bir arka kapıya dönüştürürler..

Ayrıca bir başka yöntemde Google Aramaları.

Bu nedenle, satın aldığınız web hosting paketinde kurulum halinde bırakacağınız wordpress yazılımları, siteniz için bir arka plan bağlantı ihtimali oluşturacağı için yalnızca kurulum yaparken kaynak dosyaları yüklemenizi, kurulumlarınızı yarım bırakmamanızı öneririz.

hostazor

Share
Published by
hostazor

Recent Posts

SSH ile WordPress Yönetimi

SSH nedir? İlk olarak, SSH'nin ne olduğunu ve ne zaman kullanabileceğinizi belirleyerek başlayalım. SSH ile…

4 sene ago

Yenilenen Arayüzü ile Hostazor Web Site Mimarı

Günümüzde herkes bir web sitesi oluşturmak için bir çok yöntem kullanır. Bunu basitleştirmek ve herkese…

4 sene ago

Çalışmalarınızı Sergilemek için En İyi 5 WordPress Portföy Eklentisi Seçenekleri

Portföy olmadan profesyonel bir fotoğrafçı neler yapabilir? Peki ya bir sanatçı, ajans ya da serbest yazar? İçerik…

5 sene ago

WordPress Subdomain (Alt Etki Alanı) Rehberi; Verimli şekilde nasıl kullanılır?

Bir alt etki alanı, ana etki alanınızdan önce gelen etki alanı adınızın ek bir bölümüdür. Örneğin, subdomain.alanadi.com.…

5 sene ago

WordPress’de Disk Kullanımını Kontrol Etmenin Yolları

Dijital evrende “sınırsız” diye bir şey ortaya çıktı. Web hosting ürününüzün disk alanı veya bant genişliğinin sınırsız…

5 sene ago

Röportaj: CloudLinux’den Igor Seletskiy #HostazorPin

S1: Geçmişiniz nedir ve iMunify360 ekibine nasıl katıldınız? Programlamayı çok seviyorum ve her zaman Linux…

5 sene ago