WordPress WP-CONTENT klasörünün yerini değiştirme

W

WordPress kullananlar bilir wp-content klasörü, temalar, eklentiler ,yüklenen içerikler gibi bir çok dosya ve klasörü içinde barındırır. Tam da bu sebepten bu klasör hacker’ların sık sık hedefi haline gelmiştir. Genelde tema dosyalarımızla oynayarak kötü maksatlı kod parçalarını sitemize bu klasör aracılığıyla entegre etme yoluna gitmektedirler. Eh bize de böyle kötü niyetli kimselerin işlerini zorlaştırmak düşer.Bunun için sizlere wp-content klasörünün yerini nasıl değiştiririz onu anlatmaya çalışacağım.

Wp-content klasörünü başka bir yere taşımak için wp-config.php dosyasını açalım ve içerisine aşağıdaki kod parçacıklardan size uygun düşeni ekleyerek çok basit bir şekilde bu sorunun üstesinden gelebiliriz:

*  Burada şu hususa dikkat çekmek istiyorum, dikkat ederseniz wp-content klasöründen sonra herhangi bir slash karakteri bulunmamakta.

Define( 'WP_CONTENT_DIR', dirname(__FILE__) . '/yeniklasor/wp-content' );

Eğer ki isterseniz yeni klasör yolunu URL kullanarakta gösterebilirsiniz.

define( 'WP_CONTENT_URL', 'http://www.adres.com/yeniklasör/wp-content' );

WordPress ayrıca wp-content klasörünün adını değiştirmenize de izin vermektedir:

define ('WP_CONTENT_FOLDERNAME', 'yeniklasoradı');

wp-content klasörünün adını değiştirmek her ne kadar pratikte çok daha güvenli olsa da ne yazık ki bir çok WordPress geliştiricisi eklentilerini scriptlerine “wp-content” şeklinde hardcoded şekilde kodlamaktadır.Tabi ki benim sitem için güvenlik hat safhada hiç fark etmez ben gider elle indirdiğim pluginlerde ihtiyaci durumlarda elle wp-content klasörümünün adını girerim diyorsanız bence güvenliğiniz için çok daha iyi olur.

Yazar hakkında

Murat Dinç

Bozuktus.com, sistemgereksinimleri.net, klavyer.com sitelerinin kurucusu, muratdinc.com'da kişisel blog yazarı, codex.dincmedya.com.tr coder, seo.muratdinc.com'da SEO uzmanı.

3 yorum

  • Yerini değiştirmek yine bir yere kadar. Eğer profesyonel bir hacker sizin sitenizden dosya çalmak istiyorsa bunu her türlü yapabilir. Günümüzde Microsoft gibi dev firmaların hacklendiği haberlerini duyduktan sonra kendi sitemizin aslında hiçbir şekilde güvende olmadığını anlıyoruz.

  • merhabalar, yerini degiştirmek degilde ismini degiştirebilirmiyiz ?

    wp-admin
    wp-content dosyalarının sadece isimlerini degiştirme istiyorum.

    ve herhangi bir güncelleme geldiginde ben elimle dosyalara atmak istiyorum

    nasıl yaabilirim ?