URL Haritalama
Ne oldu?
Dinamik sayfalar arttıkça, karmaşık URL’lerin sayısı da artar. Sisteminize yönelik birçok kötü niyetli saldırıyı önlemek için varsayılan giriş URL’sini değiştirmek çok önemlidir. Var olmayan ya da uzun ve karmaşık bir adres üzerinden başka bir sayfaya yönlendirme işlemine URL eşleştirme denir. Bu sayede ana web sayfası gizlenir, güvenlik açısından daha güvenilir sayfalar elde edilir ve bağlantı karışıklığı önlenir.
Nasıl Çalışır?
WordPress sistemlerinin giriş URL’leri varsayılan olarak her zaman xxxxx.com/wp-login.php şeklindedir. Bu durumda siber zorbaların URL’nize /wp-login.php ekleyerek kontrol panelinize erişmeleri oldukça kolay olacaktır. Bir web sitesinin URL’leri, site kaynağına zarar vermek isteyenlere ne tür bir saldırının mümkün olduğuna dair ipuçları verebilir. Bu nedenle, bu tür bilgiler mümkün olduğunca gizlenmelidir.
URL Eşleme, kullanıcıların daha temiz URL’ler görmesine yardımcı olur, arama motorlarına yardımcı olur ve bu nedenle siteyi daha doğru bir şekilde dizine ekler. Ayrıca, ana URL’ler gizlenir ve korunur.
Değilse ne olur?
Standart CMS sistemlerinde her URL yolu standartlaştırıldığı için tehditler de standartlaştırılır. Ancak bu yollar farklı yollarla değiştirilirse sistem standart tehditlere karşı gizlenmiş olur. Standart varyasyonda yönetici panellerine erişim oldukça kolaydır.
URL Mapping olmaması durumunda; dosya ve genel sistem yollarına erişilebilir ve standart yöntemlerle sistem tehlikeye atılabilir.