16 Ekim 2008, Perşembe
Son zamanlarda çeşitli güvenlik açıkları nedeniyle saldırıya uğrayan web sitelerinin sayısında artış görüyoruz. Web yöneticilerine bu konuda yardımcı olmak amacıyla, içerik yönetim sistemlerinin (CMS) veya yayın platformlarının güvenlik açığı barındırabileceği ya da saldırıya açık olduğu durumlarda web yöneticilerini uyaracak bir test başlatıyoruz. Bu bir test süreci olduğundan, başlangıçta beş ila altı bin web yöneticisini bilgilendireceğiz. Potansiyel olarak savunmasız sitelerin sahiplerine, Webmaster Araçları kapsamında sunduğumuz bir hizmet olan Google Mesaj Merkezi üzerinden bildirimler bırakacağız. Eğer bir web sitesini yönetiyor ancak henüz Webmaster Araçları’na kaydolmadıysanız endişelenmeyin. Mesajlar saklanacak ve daha sonra kaydolduğunuzda Google’ın siteniz için bıraktığı tüm mesajlara erişebileceksiniz.
Web’deki en popüler yazılımlardan biri WordPress olduğundan, testimize istismarlara karşı savunmasız olduğu bilinen belirli bir sürümle (2.1.1) başlıyoruz. Test başarılı olursa, bu mesajları web’deki diğer yazılım türlerini de kapsayacak şekilde genişletebiliriz. WordPress 2.1.1 kullanan bir web yöneticisinin Mesaj Merkezi’nde göreceği bildirim şu şekilde olacaktır:

Matt’ten kısa bir not: Genel olarak, web sunucunuzun yazılımını güncel tutmak iyi bir uygulamadır. Örneğin, WordPress’in mevcut sürümü 2.6.2’dir; bu sürüm yalnızca önceki sürümlerden daha güvenli olmakla kalmaz, aynı zamanda yeni bir WordPress sürümü indirilebilir olduğunda sizi uyarır. Daha eski bir WordPress sürümü kullanıyorsanız, en son sürüme yükseltmenizi şiddetle tavsiye ederim.
Biz bunu nasıl uyguluyoruz
Google announcements age. We keep this post here for the record, and we note for clients whether the behaviour it describes still applies today or has since been superseded.
İlgili hizmetler