Site Loader

Web sitelerimize bulaşan virüs sorununu son olarak “www.camlikhastanesi.com.tr” web sitemizde yaşadık. Hastanelerin web siteleri Sağlık Bakanlığı Siber Güvenlik departmanı tarafından sıkı bir şekilde takip edilmekte olduğunu öğrendik.

USOM (Ulusal Siber Olaylara Müdahele Merkezi) ile yapmış olduğumuz görüşme sonucunda WordPress web sitelerinde yer alan bir açıktan dolayı “Brute Force” denilen saldırı yöntemini kullandıklarını öğrendik.

Bu saldırı yöntemine çözüm olarak halihazırda “Limited Login” pluginini kullanmaktayız. Buna ek olarak aşağıda uygulayacağımız adımla birlikte sitelerimizde bulunan açığı kapatacağız.

www.websitesiadresi.com/wp-json/wp/v2/users/ URL’i üzerinden giriş yapıldığında buradaki kodlardan admin panelimizin kullanıcı adı öğrenilebilmektedir.

Kullanıcı adının tespit edilmesiyle birlikte Brute Force saldırılarını düzenlemektedirler. Bu açığı aşağıdaki yöntemle kapatıyoruz.

Not: Bu işlemi WordPress kurulumu tamamlanır tamamlanmaz yapmamız gerekmektedir, ve bu işlemin ardından admin paneli kullanıcı adını güncellememiz gerekmektedir.
(Biz bu işlemi yapana kadar kullanıcı adımız tespit edilmiş olabilir.)

Bkz;

İlk olarak kurmuş olduğumuz sitenin dosyalarına giriş sağlıyoruz.

Site dosyalarına giriş yaptıktan sonra “.htaccess” dosyasına giriş yapıyoruz.
Aşağıda bulunan kodu “.htaccess” dosyasında en üste ekliyoruz.

# Block access to the /wp-json/wp/v2/users endpoint
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteCond %{REQUEST_URI} ^.*wp-json/wp/v2/users.*$
  RewriteRule ^(.*)$ - [F]
</IfModule>

# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
allow from xxx.xxx.xxx.xxx
</Files>

Bu işlemin ardından siteyi kontrol ediyoruz.

Görmüş olduğunuz gibi artık bu URL’e erişim sağlanamamaktadır. Kodumuz başarıyla çalışmaktadır 🙂

Şimdi admin panelimizin kullanıcı adını güncellememiz gerekmektedir.
Bu işlem için sitemizin veritabanına giriş yapacağız. Panel üzerinden “Databases > phpMyAdmin” yolunu izliyoruz.

phpMyAdmin sayfasını açtıktan sonra sitemizin bağlı olduğu veritabanını açıyoruz.

Buradan “wp_users” tablosuna tıklayarak açıyoruz.

Açılan sayfada “user_login” kolonunda yer alan kullanıcı adı bilgisini değiştiriyoruz.

Bu işlem için kullanıcı adı yazan kısıma çift tıklamanız, açılan pencerede yeni veriyi yazıp enter tuşuna basmanız yeterli olacaktır.

Önemli Not: “Limited Login” pluginini lütfen kurmayı unutmayalım, o olmadan bütün bu aşamaların bir anlamı bulunmuyor :=)

Post Author: Berkay

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir