WordPress'te parola sıfırlamayı herkese açmak sorun yaratır mı?

Oltran

Üstün
Katılım
6 Ocak 2024
Mesajlar
3.301
Makaleler
11
Çözümler
29
Beğeniler
8.600
Selam,

Bir adet WordPress sitem var ve mantık parola sıfırlamada şöyle çalışıyor:
Bilet sisteminden parola sıfırlama konusu açılıyor ve ben kişiye link gönderiyorum mailine o şekilde. Fakat esas sorum şu, bunu herkese açık yaparsam sorun yaratır mı güvenlik açısından? Paranoyak biriyim biraz. Parola sıfırlama menüsü için kişinin herhangi bir şekilde wp-admin girişi izni olmayacak.
 
Üyelere, kayıt olanlar ya da şifresini sıfırlayıp login olanlara verdiğiniz permissionlara dikkat edip, çok pahalı bir SMTP servisi (kullandığın kadar öde gibi servisler) kullanmadığınız sürece şifre sıfırlama hizmeti halihazırda sunmanız gereken bir hizmettir zaten. WordPress gibi köklü yazılımlarda da bu tip çekirdek işlevlerinde ya da bariz gözle görülür işlevlerde çok fazla açık bulunmaz. Gönül rahatlığıyla herkese açabilirsiniz.

Tek dikkat etmeniz gereken bot saldırısı olur vs. SMTP servisinizi şişirip hizmet dışı bırakabilirler. Makinenizi yorabilirler, bunlara dikkat edin yeterli.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…