mahmutyum:~$ cat wordpress-brute-force-cozumu.md

WordPress Brute Force Çözümü

WordPress web sitelerinizin en büyük sorunlarından birisi Brute Force saldırılarıdır.

Peki Brute Force Nedir ? 

Brute force kaba tabir ile sürekli şifre denemeleri ile yönetim veya önemli giriş kapılarının şifrelerini bulmak için bilgisayar tarafından sürekli kod üretilerek giriş denemeleri yapılmasıdır. WordPress altyapısı dünya üzerinde birçok önemli websitesi için altyapı sağladığından dolayı brute force için çok açık bir ortam. Bu nedenle bir çok wordpress website brute force ataklarla karşılaşmaktadır. Bu tür ataklar wordpress admin şifresine sahip olmak isteyen korsanlar tarafından yapılmaktadır. Websitenize bir çok giriş denemesi yapılması sırasında oluşan yük ile websitrelerinizde yavaşlama yaşayabilirsiniz.

Sorunun çözümü ise oldukça basit. Brute Force atağını önlemek için Captcha by BestWebSoft eklentisini kurarak Bruteforce denemelerinin önüne geçebilmekteyiz.

Giriş yapmaya çalışan kullanıcının bot olup olmadığını anlamak için çarpma toplama bölme gibi işlemler soran eklentimiz sayesinde Bot ile rastgele şifre üretimi yolu ile Brute Force atağı yapılmasının önüne geçebiliyoruz.

Türkçe dil desteği de bulunan eklentiyi https://wordpress.org/plugins/captcha/ adresinden inceleyebilirsiniz.

yazan

Mahmut YUM
Senior DevOps / DevSecOps Engineer

DevOps, DevSecOps, altyapı güvenliği ve yazılım yayın süreçleri alanında çalışan bir teknoloji profesyoneliyim. Linux sistemler, bulut altyapıları, CI/CD, firewall/DMZ, reverse proxy ve güvenli servis yayını konularında uçtan uca planlama ve operasyon deneyimim var.

Yorum bırak

Bu site istenmeyenleri azaltmak için Akismet kullanır. Yorum verilerinizin nasıl işlendiğini öğrenin.