<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wordpress spam arşivleri - Ertan Dönmez</title>
	<atom:link href="https://www.ertandonmez.org/tag/wordpress-spam/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Ertan Dönmez Kişisel Blog Sitesi.</description>
	<lastBuildDate>Sun, 25 Apr 2010 18:52:15 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>WordPress için bir miktar güvenlik ipucu</title>
		<link>https://www.ertandonmez.org/wordpress-icin-bir-miktar-guvenlik-ipucu/</link>
					<comments>https://www.ertandonmez.org/wordpress-icin-bir-miktar-guvenlik-ipucu/#respond</comments>
		
		<dc:creator><![CDATA[Ertan]]></dc:creator>
		<pubDate>Sun, 25 Apr 2010 18:52:15 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[spam engellemek]]></category>
		<category><![CDATA[wordpress spam]]></category>
		<category><![CDATA[wordpress spam engelleme]]></category>
		<category><![CDATA[wordpress spam yorumlar]]></category>
		<category><![CDATA[wordpress spam yorumlar nasıl engellenir]]></category>
		<guid isPermaLink="false">https://www.ertandonmez.org/?p=958</guid>

					<description><![CDATA[<p>WordPress bir önceki yazımda da belirttiğim gibi açık kaynak bir yazılım olması nedeni ile ve de çok fazla kullanılması sebebi ile üzerinde sürekli hain planlar yapılan bir blog yazılımı. Windows gibi, virüs yayacak kişi o virüsü Windows için yapar çünkü dünyada en çok windows kurulu bilgisayar vardır. Korunmak için oldukça güzel yöntemler var bunların en [&#8230;]</p>
<p><a href="https://www.ertandonmez.org/wordpress-icin-bir-miktar-guvenlik-ipucu/">WordPress için bir miktar güvenlik ipucu</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>WordPress bir önceki yazımda da belirttiğim gibi açık kaynak bir yazılım olması nedeni ile ve de çok fazla kullanılması sebebi ile üzerinde sürekli hain planlar yapılan bir blog yazılımı. Windows gibi, virüs yayacak kişi o virüsü Windows için yapar çünkü dünyada en çok windows kurulu bilgisayar  vardır.<br />
Korunmak için oldukça güzel yöntemler var bunların en etkilileri<span id="more-958"></span> sunucu ile alakalı olduğu doğru fakat yine de elimiz armut toplamayacak merak etmeyin. Burada maksadımız deneyimsiz ve amatör arkadaşlarımızın işine yarayacak bilgileri sunmak.<br />
sunucunuzda eğer <strong>Mod_security</strong> özelliği  varsa mutlaka ama mutlaka bunu etkinleştiriniz, bunun var olup  olmadığını hizmet aldığınız yerden  öğrenebilirsiniz. Mod_security sayesinde bir dizi  güvenlik  seçeneklerini kullanabileceksiniz fakat  bunların bazıları ileri düzey bilgiler olduğu için kafanızı  karıştırmadan devam edeceğim.<br />
<strong>Spam botlar</strong> Bu arkadaşlar sitenizi sömürmek için tırnak içinde &#8220;g..veren&#8221; insanlar tarafından  oluşturulmuş sanal ziyaretçilerdir, yani gerçek bir kullanıcı  değiller ama sitenizin kaynaklarını kullanıyorlar. Bununla birlikte  siteyi komple download etmeye uğraşan tipleri de yok değil. Bunlardan  kesinlikle kurtulmalısınız, bunu yollarını aşağıda yazacağım.<br />
Wordpress sürekli spam yorumlar,spam üyelikler,spam iletişim istekleri vb.  alıyorsa aşağıda yazacaklarımı uygulayın. Arama  yaptığınızda hep klasik .htaccess kodları karşınıza çıkar fakat bu  işleri yapan abilerin de arama yapıp onları  görebileceğini biliyorsunuz bu yüzden onlar da sürekli yöntem  değiştirebiliyorlar, en basitinden sizin engellediğiniz bir  referrer(yönlendiren kaynak) bir harfini değiştirmeleri bile işlerine  devam etmelerine yeter.<br />
Sırasıyla gidelim.<br />
<strong>wp-config.php</strong> dosyası hayati önem taşır, siteye ait  veritabanı ismi, kullanıcısı, sunucusu ve  parolası o dosyanın içindedir bu yüzden bunu koruyalım, şöyle: .htaccess  dosyasına yazıyoruz;<br />
<span style="color: #0000ff;"><strong><code>&lt;files wp-config.php&gt;<br />
Order  deny,allow<br />
deny from all<br />
&lt;/files&gt;</code></strong></span><br />
Şimdi  spamlardan biraz kutulalım, bunları yaptıktan sonra spamlar gelmeye  devam ediyorsa o gelen spamları yapan arkadaşlar  gerçekten emek verip yapıyorlardır, kızmayın.<br />
Her zaman kök  dizinde bulunan <strong>wp-comments-post.php</strong> dosyasının ismini  değiştiririm, tabii ki sonrasında bunu temanızın yorum kısmında yazanını  da değiştirmeniz gerekir ve aşağıdaki kodlarda olanları da aynı isimle  değiştirmelisiniz.<br />
Aşağıdakiler de  .htaccess dosyasına yazılacak;<br />
<span style="color: #ff0000;">RewriteCond %{REQUEST_METHOD} !^(GET|HEAD|POST|PROPFIND|OPTIONS|PUT)$ [NC] RewriteRule .* &#8211; [F,NS,L]  RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.*/wp-comments-post\.php.*\ HTTP/ [NC] RewriteRule .* &#8211; [F,NS,L]  RewriteCond %{THE_REQUEST} !^[A-Z]{3,9}\ .+\ HTTP/(0\.9|1\.0|1\.1) [NC] RewriteRule .* &#8211; [F,NS,L]  RewriteCond %{REQUEST_URI} !^/(wp-login.php|wp-admin/|wp-content/plugins/|wp-includes/).* [NC] RewriteCond %{HTTP_HOST} ^$ RewriteRule .* &#8211; [F,NS,L]  RewriteCond %{REQUEST_METHOD} =POST RewriteCond %{HTTP_USER_AGENT} ^-?$ RewriteCond %{REQUEST_URI} !^/(wp-login.php|wp-admin/|wp-content/plugins/|wp-includes/).* [NC] RewriteRule .* &#8211; [F,NS,L]  RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.*/wp-comments-post\.php.*\ HTTP/ [NC] RewriteCond %{HTTP_REFERER} ^-?$ RewriteRule .* &#8211; [F,NS,L]  RewriteCond %{REQUEST_METHOD} =POST RewriteCond %{HTTP_USER_AGENT} ^.*(opera|mozilla|firefox|msie|safari).*$ [NC] RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.+/trackback/?\ HTTP/ [NC] RewriteRule .* &#8211; [F,NS,L]  &lt;FilesMatch &#8220;wp-comments-post\.php$&#8221;&gt; SecFilterSignatureAction deny,nolog,status:403 SecFilterSelective ARG_url &#8220;casino|ringtone|lyrics&#8221; SecFilterSelective ARG_comment_post_ID &#8220;^$&#8221;  SecFilterSelective ARGS &#8220;blockspam|blockspam|blockspam|blockspam|blockspam|blockspam|blockspam|blockspam \ blockspam|blockspam|blockspam|blockspam|blockspam|blockspam|blockspam|blockspam|</span><br />
<span style="color: #ff0000;">blockspam|blockspam \ nomorespam|nospam&#8221; &lt;/FilesMatch&gt;</span><br />
RewriteEngine On RewriteCond %{HTTP_USER_AGENT} ^(aesop_com_spiderman|alexibot|backweb|bandit|batchftp|bigfoot) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(black.?hole|blackwidow|blowfish|botalot|buddy|builtbottough|bullseye) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(cheesebot|cherrypicker|chinaclaw|collector|copier|copyrightcheck) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(cosmos|crescent|curl|custo|da|diibot|disco|dittospyder|dragonfly) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(drip|easydl|ebingbong|ecatch|eirgrabber|emailcollector|emailsiphon) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(emailwolf|erocrawler|exabot|eyenetie|filehound|flashget|flunky) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(frontpage|getright|getweb|go.?zilla|go-ahead-got-it|gotit|grabnet) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(grafula|harvest|hloader|hmview|httplib|httrack|humanlinks|ilsebot) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(infonavirobot|infotekies|intelliseek|interget|iria|jennybot|jetcar) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(joc|justview|jyxobot|kenjin|keyword|larbin|leechftp|lexibot|lftp|libweb) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(likse|linkscan|linkwalker|lnspiderguy|lwp|magnet|mag-net|markwatch) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(mata.?hari|memo|microsoft.?url|midown.?tool|miixpc|mirror|missigua) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(mister.?pix|moget|mozilla.?newt|nameprotect|navroad|backdoorbot|nearsite) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(net.?vampire|netants|netcraft|netmechanic|netspider|nextgensearchbot) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(attach|nicerspro|nimblecrawler|npbot|octopus|offline.?explorer) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(offline.?navigator|openfind|outfoxbot|pagegrabber|papa|pavuk) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(pcbrowser|php.?version.?tracker|pockey|propowerbot|prowebwalker) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(psbot|pump|queryn|recorder|realdownload|reaper|reget|true_robot) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(repomonkey|rma|internetseer|sitesnagger|siphon|slysearch|smartdownload) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(snake|snapbot|snoopy|sogou|spacebison|spankbot|spanner|sqworm|superbot) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(superhttp|surfbot|asterias|suzuran|szukacz|takeout|teleport) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(telesoft|the.?intraformant|thenomad|tighttwatbot|titan|urldispatcher) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(turingos|turnitinbot|urly.?warning|vacuum|vci|voideye|whacker) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^(libwww-perl|widow|wisenutbot|wwwoffle|xaldon|xenu|zeus|zyborg|anonymouse) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^web(zip|emaile|enhancer|fetch|go.?is|auto|bandit|clip|copier|master|reaper|sauger|site.?quester|whack) [NC,OR] RewriteCond %{HTTP_USER_AGENT} ^.*(craftbot|download|extract|stripper|sucker|ninja|clshttp|webspider|leacher|collector|grabber|webpictures).*$ [NC] RewriteRule . &#8211; [F,L]<br />
Referrer(bir sitenin yönlendirmesi) göndermeyen yorum yapma  girişimlerini engellemek için temanızın <strong>functions.php</strong> dosyasının içine şunu yazın;<br />
<span style="color: #ff0000;"><strong>add_action(&#8216;check_comment_flood&#8217;, &#8216;check_referrer&#8217;); function check_referrer() { if (!isset($_SERVER[&#8216;HTTP_REFERER&#8217;]) || $_SERVER[&#8216;HTTP_REFERER&#8217;] == “”) { wp_die( __(&#8216;&lt;br /&gt; &lt;br /&gt;&lt;p&gt;&lt;h3 align=&#8221;center&#8221; style=&#8221;color:red;&#8221;&gt;Tarayıcınızın referrer özelliğini etkinleştirin, veya eğer bir spamciyseniz aşağıdakini alıp defolun!&lt;/h3&gt; &lt;br /&gt; &lt;p align=&#8221;center&#8221;&gt;&lt;a href=&#8221;http://blog.wolkanca.com&#8221;&gt;&lt;img alt=&#8221;nolur&#8221; border=&#8221;0&#8243; src=&#8221;http://img181.imageshack.us/img181/7017/nolurmi2.gif&#8221; /&gt;&lt;/a&gt;&lt;/p&gt; &#8216;) ); } }</strong></span><br />
Üst üste yorum yapılmasını engellemek için şuradaki eklenti işinize yarayacak.<br />
Yorum yapanların yazdıkları yorumların en az şu kadar karakterde  olmalı diye yorumlara minimum en az karakter sınırı koymak için de şu  eklenti işinizi görecek.<br />
Şimdilik hepsi bu kadar bunların  tümünü yaptığınızda WordPress sitenizde ciddi farkı hissedebilirsiniz.<br />
<strong>Wolkanca&#8217;dan Alıntıdır.</strong></p>
<p><a href="https://www.ertandonmez.org/wordpress-icin-bir-miktar-guvenlik-ipucu/">WordPress için bir miktar güvenlik ipucu</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ertandonmez.org/wordpress-icin-bir-miktar-guvenlik-ipucu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
