Wordpress 2.5 Çerez Güvenliği

2 Mayıs 2008 | Kadir GÜNAY

Wordpress geliştiricilerinden Ryan Boren’ in kişisel sayfasında yayınladığı makaleyi sizlerle paylaşmak istiyorum.

Wordpress 2.5 sürümünde çerezlerden kaynaklanan güvenlik açığını önlemek adına SECRET_KEY tagını kullanmanız iyi olacaktır. Peki bu SECRET_KEY nedir? Nasıl kullanılır?

2.5 sürümünde wp-config.php dosyanızda

// Change SECRET_KEY to a unique phrase. You won’t have to remember it later,
// so make it long and complicated. You can visit https://www.grc.com/passwords.htm
// to get a phrase generated for you, or just make something up.
define(’SECRET_KEY’, ‘put your unique phrase here’); // Change this to a unique phrase

şuna benzer bir bölüm göreceksiniz. Fakat bu bölümü sadece direk 2.5 kuran kişiler görebilmektedir. Yükseltme yapmış kişilerin wp-config.php dosyalarında bu kısım yoktur. SECRET_KEY girişlerde oluşan çerezlerin güvenliğini arttırmak adına kullanılır. Her girişinizde size ait tekil olan bir SECRET_KEY bölümü oluşturulur fakat 2.5 sürümüne yükseltme yapanlarda bu bölüm yoktur. Kolay yoldan SECRET_KEY oluturmak için WP geliştiricileri bir bağlantı vermişler -> http://api.wordpress.org/secret-key/1.0/ bu bağlantıya tıkladığınız zaman şuna benzer bir kod göreceksiniz

define(’SECRET_KEY’, ‘C~1Vr5|!meuT$j`Y.:i&*Cd=O^N0XWD_HzHruzl-?R%LPzlzQ( q^KSW[d;

işte bu kod çerez güvenliğinizi sağlıyor.

Yukarıda ismi geçen siteye girip kendinize bir SECRET_KEY yaratabilirsiniz (sayfayı yenilediğinizde değiştiğini göreceksiniz) oluşturduğunuz bu kodu wp-config.php dosyanızda <?php tagının hemen altına ekleyin ve kaydedin. İşlem tamamdır :)


Etiketler: ---------

Microsoft Vista İçin 2 Adet Güncelleme Paketi

10 Ağustos 2007 | Kadir GÜNAY

Microsoft’ un uzun süre beklenen ve sonunda farklı sürümlerle piyasaya sürdüğü Microsoft Vista işletim sistemi için iki adet yeni güncellemesini piyasaya çıkardığını duyurdu.
Güncellemelerin birisi performans ve güvenilirlik indirmek için http://support.microsoft.com/?kbid=938979
diğeri ise uyumluluk ve güvenilirlik indirmek için http://support.microsoft.com/?kbid=938194 

İster yukarıda verdiğim iki adresten indirip güncellemeleri kurabilirsiniz, isterseniz de Vista işletim sisteminizin güncelleştirme özelliğini kullanarak kurabilirsiniz. Vistaya ait olacak servis paketi ise muhtemelen sonbahar mevsiminin kasım ayında piyasaya sürülecek. Hali hazırdaki servis paketi şu an için test ediciler tarafından test edilmekte.

NT 4.0 ve 2000 sürümlerinde ki servis paketi çokluğunu Microsoft XP işletim sisteminde daha aza indirerek kullanıcılarını sevindiren Microsoft bakalım Vista işletim sisteminde kaç adet servis paketi yayınlayacak?


Etiketler: ------------