25 Nisan 2013 Perşembe

Ücretsiz Olarak Wordpress Kullanım Klavuzu

Merhaba arkadaşlar ,



Eğer bir Wordpress kurulu siteniz varsa ya da kurmak istiyor ancak kullanmayı bilmiyorsanız işte bu kitap imdatınıza yetişiyor. Bir çok Wordpress uzmanı var  bunlardan biride Ali ARSLAN ve ali arslan tarafından yayınlanan Wordpress kullanım klavuzuna göz atacağız.

Wordpress Kullanım Klavuzu


Klavuzda 6 başlık ele alınmış ve Wordpress temaları dahil olmak üzere bir çok bilgi bulunuyor. Eğer Webmaster aleminde yeni iseniz bu klavuz size yardımcı olacaktır.

Wordpress Kullanım Klavuzu


Bahsettiğim 6 konu şunlardan oluşuyor :


Bölüm 1 – Giriş

Blog Nedir?
WordPress Nedir?
Ücretsiz WordPress Servisleri
WordPress 3.0 ile Gelen Yeni Özellikler

Bölüm 2 – WordPress’in Yerel Sunucuya Kurulması

XAMPP Server’ın Kurulması
WordPress’in Son Sürümünün İndirilmesi
phpMyAdmin ile Veritabanı Oluşturulması
WordPress’in Kurulumu
Bölüm 3 – WordPress’in Kullanımı

Yönetim Paneli
Kurulum Sonrası Ayarlar
Eski Sürümlerden Son Sürüme Yükseltme
2.8 Sürümü Sonrasından Son Sürüme Yükseltme
WordPress’i Türkçeleştirmek
Diğer Sistemlerden WordPress’e Geçiş
Çoklu Blog Oluşturmak

Bölüm 4 – Eklentiler

Eklenti Kurulumu
Eklentileri İndirme
Eklentileri Türkçeleştirme
En Çok Kullanılan WordPress Eklentileri

Bölüm 5 – Temalar

Tema Kurulumu
Temaları İndirme
Tema Türkçeleştirme
Tema Düzenleme ve Tema Tasarımı

Bölüm 6 – Blogumuz İnternete Açılıyor

Domain ve Hosting Hakkında Temel Bilgiler
Sunucuda Veritabanı Oluşturma
FTP Aracılığıyla Dosyaların Sunucuya Yüklenmesi

Klavuzu aşağıdan indirebilir ya da indirmeden okuyabilirsiniz.

Ya da önizle
                 

Wordpress Ücretsiz İmleme Eklentisi

Merhaba arkadaşlar ,

Son zamanlarda olan Google güncellemelerisosyal medyada paylaşıma çok önem veriyor. Daha önce çok yavaş index alırken özellikle 1 yazımın hemen inex aldığını onunda Likedin'de bir bot tarafından paylaşılmış ve index almıştı. Bu olay bilgisayar servise gittiğinde oldu. Bu nedenle aklıma geldi Wordpress otomatik imleme eklentilerini araştırdım 1-2 tane çıktı 2 side ücretli bende bunu buldum ve sizlerle paylaşmak istedim. Eklentinin adı "NextScripts: Social Networks Auto-Poster"

Şimdi ise bi Wordpress eklentisi ise yaklaşık 20 siteye otomatik olarak yazınızı paylaşacak ( sizin hesabınızda ) ve size bir çok yararı olacaktır.
Wordpress Ücretsiz İmleme Eklentisi
Ücretsiz İmleme Eklentisini indir


Wordpress Ücretsiz İmleme Eklentisi
Wordpress Ücretsiz İmleme Eklentisi


















eklentiyi kullanabilmek için sitelerde üyeliğiniz olmalıdır.Üşenmeyin hepsinden hesap açın ve yollayın. Çok aşırıya kaçmayın ve ilk zamanlar hepsine gönderim yapmanızı önermem.

Eklentinin kullanımı basit gözükse de o kadar basit değil. Kullanımı için buraya girerek eklentinin yapımcısını ziyaret ediniz.

24 Nisan 2013 Çarşamba

Sunucudaki Siteleri Tarama

Sunucu Tarama

Merhaba arkadaşlar ,

1 günde çok kes kullandığım bir programı sizinle paylaşmak istiyorum. Eğer yoğun bir kişilik iseniz yoğunluğu azaltmak için kullandığınız programlardan biride bu sunucu tarama programı olmalı.

Sunucu tarama programı sunucu kurulu kaç tane proje/site olduğunu gösteren bir programdır. Özellikle host seçerken o hosting hizmetini kullanan kişinin sunucusunu tarayarak o sunucuda kaç tane site olduğunu öğrenebilirsiniz. Bazı hosting hizmetleri 1 sunucuya 1000 siteyi dahi yükleyebilir. Şimdi eminim şaşırmışsınız ancak şaşıracak bir şey yok sunucu özelliklerine göre sitede barınan site sayısı değişir.

Şimdi ise programa gelelim. Program bir programcı tarafından kodlanmış ve çok basit bir programdır.

Sunucu Tarama Programı
ilk olarak adres olarak belirtilen çubuğa site ya da ip adresini yazıyoruz ve tara tuşuna basıp bir kaç saniye bekliyoruz. Bu işlem 10-15 saniyeyi bulabilir ya da geçebilir. Ardından ise yan tarafta siteler çıkacaktır.

6 Nisan 2013 Cumartesi

Online Logo Yapma Servisi

Merhaba arkadaşlar ,

Eğer logo yapmayı bilmiyorsanız ya da Photostop gibi programları kullanmak zor geliyorsa online logo servisleri ile profesyonel değil ama iyi bir logo yapabileceksiniz.

Uygulama diğer servislere göre biraz daha profesyonel ve iyi. Photostop'un yerini tutmasa sa hazır yapılmış bir çok logo var ve istediğinizi bilgisayarınıza indirebileceksiniz.  Tek yapmanız gereken siteye girdikten sonra İsim ve Slogan girmek.

Site : http://www.freelogoservices.com/tr/





4 Nisan 2013 Perşembe

60 KM Hızla Çin Malı Kamyon Çarpma Testi

60 KM Hızla Çin Malı Kamyon Çarpma Testi

Merhaba arkadaşlar ,

Bazıları Çin malına iyi der. Direkt Nokia örneğini verir. Hiç mi beyin yok , Allah aşkına. Nokia Çin'de aylık 200 dolara adam çalıştırıyor ama malı kaliteli. Ama hakiki Çin malı böyle. Sadece 40 mph hızla arama tost oluyor. Afiyet olsun.

Not : Bu arama bana Alman malı geldi.

2 Nisan 2013 Salı

Google İndex Sorunu Kesin Çözümü

Google İndex Sorunu Kesin Çözümü
Merhaba arkadaşlar ,

Hepimiz blogumuza onlarda , yüzlerce... yazı yazıyoruz ve bu yazıyı karşılığını alabilmek için yazıyoruz. Karşılık olarak yorum olsun , ziyaretçi olsun , reklam gelirleri olsun. Ancak bloglarımıza en çok ziyaretçi göndere site Google. Son günlerde olan güncellemelerden sonra biliyoruz ki index alma sorunu ortaya çıktı ve çoğu kişilerde haftayı bulan index sorunları ortaya çıktı.

Şimdi ise bu soruna geçici ya da kalıcı çözüm getireceğiz. Bu çözümlerden biri ping ve paylaşım.

Sitenizi Facebook , Twitter , Google +1, Linkedin gibi yerlerde paylaşarak yazılarınızın botlar tarafından sürekli görüntülenerek hızlı index almasını sağlar. Ancak bir kaç paylaşım değil onlarca kişiden onlarca hatta yüzlerce paylaşım gerektirir.

Eğer ben onlarca kişi bulamam blogum yeni ve katılım yok diyorsanız imleme sitelerini kullanacaksınız. İlk olarak PingOmatic adresine girip Rss dahil tüm alanları dolduruyorsunuz ve pingletiyorsunuz. Eğer bu adımları yaptıysanız imle.pro adresine girip yazdığınız yazıyı imletiyoruz ve bir kaç dakika içinde indexleniyor.

1 Nisan 2013 Pazartesi

1 Nisan Google Burun Şakalaması

Merhaba arkadaşlar ,

Bu günün yani 1 Nisan'ın olduğunu bilmeyen yoktur sanıyorum. Google'da , Google burun uygulaması ile tüm kullanıcılarına şaka yaptı.

1 Nisan'ın neden şaka günü seçildiğine değinecek olursak , bir rivayette 16. Yüzyılda bir olay geçiyor. O yüzyıllarda 1 Nisan yılbaşı olarak kutlanırmış ve Kral 1 Nisanı kaldırarak Ocak 1 olarak değiştirmiş ve bazı kişiler yine de 1 Nisanı yılbaşı olarak kutlamış ve 1 Nisanı yılbaşı olarak kutlayan kişilerle dalga geçilmiştir , kısacada 1 Nisan bu nedenle dolayı şaka günü olarak kutlanmış.

Google Burun uygulamasına gelecek olursak arama motoru devi 1 Nisanda kullanıcılarını şakalamak istemiş ve Google Burun uygulamasını çıkarmış. Yani ekrana yaklaşıp "Koklamayı Başlat" dediğinizde sözde ekrandan koku geliyor ancak böyle bir şey şuan mümkün olmayacağını bilirsiniz. Belki şuanda mümkün olur ama sıradan bir monitörden koku gelmez.

Buyurun uygulama :  Tıklayın
Google 1 Nisan , Google Burun Şakası


27 Mart 2013 Çarşamba

Wordpress İlk Adım Güvenliği


Wordpress Güvenliği
Merhaba arkadaşlar ,

Biliyoruz ki Wordpress kuran çoğu arkadaşımız hackleniyor. Bu sorunu çözmek aslında zor iş değil. Biliyoruz ki Wordpress'e taşınıyoruz ve şuan kuruluma başladım bir kaç hafta içinde yayında olacak. Bu nedenle uyguladığım bazı şeyleri sizlerle paylaşmak istedim.

Wordpress dünyada en çok kullanılan scriptlerden biri.  Bloglar , kurumsal şirketler ve portallar gibi bir çok site kullanıyor. Wordpress 7 yılı aşkın bir  süre içerisinde sürekli geliştirilen bir scriptdir. Çoğu büyük Wordpress siteleri dahi hacklene biliyor. Bunların kaynağı ya Wordpress'in kendi güvenlik açığı ya da eklentilerden doğan güvenlik açıkları. Şimdi bir kaç adım ile bu sorunları çözelim.

Eğer bir hackerin gözündeyseniz hacker sizin siteniz ile ilgili bilgi toplayacak ve en ufak  bir ayrıntıda siteye dalacaktır.

Saldırgan sitenizin Wordpress olduğunu çok kolay anlar ve daha öncesinde yorulmamak için sizin Wordpress sürümünü öğrenmek isteyecek ve bu sayede işi kolaylaşacak. Wordpress sürümünü öğrenebilmek için sayfanın kaynağına baktığınızda <meta name="generator" content="WordPress 3.5.1" /> gibi bir kod görebilirsiniz yani bu şekilde Wordpress sürümünü öğrenmiş olacak. Bu çok önemli bir açıktır ve yazılmış bir exploit ile admin bilgilerine rahatlıkla ulaşabilir.  Şimdi ise bu açığın nasıl kapatılacağına gelelim. İlk olarak wp-content/themes/temaadı/function.php dosyasını açıp uygun bir yere remove_action (’wp_head’, ’wp_generator’); kodunu ekleyip meta etiketleri arasındaki bilginin görüntülenmesini engellemiş oluruz. Size önerim sürekli güncel tutun ancak yeni güncelleme çıktığı gibi güncelleme yapmayın , güncelleme notlarını okuyun ve 1-2 hafta sonra geçiş yapın.

Saldırgan sade bunları yapmakta kalmaz ve siteyi her hangi bir yazılım ile tarana yapacaktır. Wordpress olduğunu bildiği için sitenizi en uygun Backtrack wpscan tool ile tarayabilir. Çünkü bundan önceki paragrafta sürüm numarasının gözükmesini engelledik ve saldırgan yine işin peşini bırakmayıp Wordpress ile ilgili bilgilere bu program ile rahatlıkla ulaşmak isteyecektir. Bu sorunun çözümünü bilmiyorum ancak güncel sürüm yetecektir diye düşünüyorum.


Saldırgan bu yöntemleri de denedikten sonra yapacağı bir diğer saldırı yöntemi brute force bunun için site yönetici ismine bakmak olacaktır. Sitede ki herhangi bir yazıda ki “root tarafından 22 Temmuz 2012 tarihinde gönderildi” ifadesinden kullanıcı adının root olduğunu bilecek ve saldırısını ona göre şekillendirecektir. Wpscan brute force saldırılarına olabilirlik vermektedir. Saldırgan bunun için sağlam bir wordlist ile bu saldırıyı gerçekleştirebilir. Peki biz bu konuda ne gibi önlemler alabiliriz. Öncelikle bence saldırgan root kullanıcısını wplogin.php den bir deneme yapacaktır. WordPress kullanıcı adını doğru şifreyi yanlış yazdıgınızda
HATA: root kullanıcısı için girmiş olduğunuz parola geçersiz.Parolanızı mı unuttunuz Şeklinde yanılgı verecektir. Gördünüz mü saldırgan için önemli bir bilgi neden Saldırgan diyecektir ki hımm kullanıcı adı doğru parola yanlış o zaman brute force yapabilirim. WordPress in bu gibi yanılgı mesajlarını vermemesi için. Temanın wpcontent/themest/temaismi/function.php dosyasının uygun yerine add_filter(’login_errors’,create_function(’$a’, “return null;”)); kodları eklediğimizde bu gibi yanılgı mesajlarını ekrana yansıtmayacaktır. Bu önlemin ardından en önemli önlem bence şifremizi 12 hani içinde sayı ve rakamların yanında özel karakterlerinin bulunmasıdır. Ardından yapılabilecek bir başka yöntemde wordpress standart www.site.com/login.php yolunu değiştirmek olacaktır. Bu işi yapan programlar var, eklentilerde olabilir. Standart login.php giris.php şekli gibi değiştirerek ve admin paneli şifreleyecek de güvenliği artırabilirsiniz.

Saldırgan örnek buraya değin yolları denedi ve bir şekilde yada toplumsal mühendislik ile bir yol bulup kendini admin panelden içeri attı diyelim. Saldırgan bu noktada bir şekilde shell atıcaktır. Panelden bir kaç shell atma yöntemi var bunlardan bazıları için önlem almak yararımıza olacaktır. Örnek herhangi bir şekilde temayı editleyerek yada eklentiyi editleyerek shell kodlarını oraya atıp shelli çalıştırabilir. Biz bu en yalınç yolu kapatırsak yararımıza olur. Bunun için wpadminthemeeditor.php ve wpadmin/plugin/editor.php php dosyalarının içini boşaltırsak ilgili tema ve eklentiyi editleyip shell atamaz. Peki saldırgan için yollar bitti mi hayır. Ne yapabilir başka  Herhangi bir eklenti yada tema indirir. Tema zip haldedir bunu açar içindeki herhangi bir dosyayı editler yada shellini atar içine yineleme zipler ve zip halinden temayı yada eklentiyi yükler ve kurar. Daha sonra shellin yolunu bulur ve çalıştırır. Buda bir saldırı yöntemi ancak bunun için bir önlem almamız olabilir değil.varsa bir önlem alta post geçebilirsiniz.


Saldırgan bu yöntemleride deneyerek herhangi bir şekilde amacına ulaşamadığını sayalım. Ancak öyle böyle sitenizi ele geçirmek istiyor bunun için serverdaki diğer sitelerde açık arayarak sizin sitenize saldırmaya çalışacaktır. Bunun için eylemsiz bilgi toplama adımında ki who is çekmede sizin ip den sitedeki diğer siteleri bulacaktır. Bu sitelerden herhangi biri ile site bilgilerine ulaşıp shell attığında serverdadır diyebiliriz. Bu noktadan sonra saldırgan deneyeceği ilk nesne serverda root yetkilerine ulaşmak olacaktır.bu noktada tedaya girmiyoruz bir şekilde root olduğu anda sizin yapabileceğiniz pek bir nesne kalmıyor burada ancak sağlam bir host firması ile iş yapmak belkide alınabilecek en iyi önlem. Diyelim ki sağlam bir host firması ile anlaştık yine server daki bir başka site üzerinden shell attı ancak bu kez root olamadı ise, saldırgan bu kez config çekmeye çalışacaktır. Bu noktada sağlam bir hosting firması ile iş yaptıktan sonra alabileceğimiz bazı önlemler var bunlardan bazıları aşağıda listeli halde sunumuştur.


  • Config.php dosyasının chmodunu 400 ücretsiz host için 444 yapın. ( Hile-Makale.org baz alınmıştır ) 
  • Dizindeki dosyaların chmodlarını 644  dizinlerin ise 744 yapmanız gerekir.
  • Htaccess içine aşağıdaki kodları ekliyorsunuz. 
# htaccess dosyanızı koruyun order allow,deny deny from all

# sunucu imzanızı silin ServerSignature Off

# dosya yükleme boyutunu 10mb ile sınırlandır LimitRequestBody 10240000

# wpconfig.php dosyasına erişimi engelle order allow,deny deny from all

# wp-load.php dosyasına erişimi engelle order allow,deny deny from all

# dizin listelemeyi iptal et Options All -Indexes

kodunu eklemelisiniz.

İlk adım bu şekilde yazıyı yazarken çok yoruldum diyebilirim ancak çok uzun oldu elimden geldiğince kısaltarak ve özetleyerek yazdım.

19 Mart 2013 Salı

Google Tarafından Hazırlanan Seo Kılavuzu

Google Seo Klavuzu
Merhaba arkadaşlar ,

Sağda solda dolaşan saçma sapan bilgilere inanmayın. Google tarafından hazırlanmış seo kılavuzu ile neyi yanlış yaptığımız ve neyi nasıl yapacağımızı anlayabilir ve filitlereden kurtulup üst sıralara yerleşirsiniz.

Google Seo Klavuzu-Url Yapıları


Eğer bir blogunuz ya da siteniz varsa Google Seo klavuzu ile Google neyi , nasıl ve ne kadar dikkate ciddiye aldığını öğrenebileceksiniz. Ayrıca Matt Cutts'un Youtube'de yayımlanmış videolarını alt yazı seçeneği ile rahatlıkla anlayabilirsiniz.

Google bir seo klavuzu hazırlayıp bize sundu ki bu kılavuzdaki bilgileri rahatlıkla okuyarak uygulayabilirsiniz ve sadece tek haftalık kılavuzdur.

Kılavuzu görüntülemek/indirmek için buraya tıklayabilirsiniz.

18 Mart 2013 Pazartesi

İsimtescil Kullanmayın !


Merhaba arkadaşlar ,

Uzun bir süredir İsimtescil.net ile çalışıyorduk ama bundan 4-5 ay öncede ve son 1 aydır da sürekli sorun çıkıyor. Bir gün bir baktım ftp bomboş , 1 gün önceki yedeği attım. Siteye girmeyince hemen ticket atıyorum 10 dakika sonra cevap geliyor ve cevap gelmeden 1-2 dakika önce site açılıyor ( adamlar açıyor ) aradan 4 saat geçtikten sonra baktım ki site yeniden gitmiş. İsimtescil'de bir kaç domainim var domain yönetimi kolay ama bazen hata verip verip duruyor.

Daha İsimtescil ile ilk tanışmaya başladığımızda Standart paket almıştık ve paket yetmeyince silvere yükselttik  ve Eko , Standart , Silver diye sunucular var bizi Silver sunucuya taşıyacaklarına sadece hostun disk boyutunu artırmışlar ve işte her alanda gazık atmaya çalışıyorlar. Sen ticket atarsan sunucunu öyle açılıyorlar geceleyin falan hep kapalı kalıyordu.

Çok uzatmaya gerek yok kısaca bir kaç sene önceki İsimtescil yok birde Süper Online'de sorun var diye kandırmaya ve Süper Online'ı suçluyorlar.