WordPress İlaç Hack nedir?
Yayınlanan: 2022-06-24Bir web sitesini hacklemenin en yaygın tekniklerinden biri, yüksek arama konumlarına hak etmeyen içeriği dahil etmek için arama dizinlerini manipüle etmeyi içerir. Bu, WordPress ilaç hack veya SEO spam olarak da bilinen bir Black Hat SEO hack türüdür.
Dünya çapında milyonlarca web sitesi sahibi için WordPress, e-ticaret mağazaları ve diğer her tür web sitesi oluşturmak için en iyi çözümdür. Ve WordPress CMS'nin popülaritesi nedeniyle, kötü niyetli saldırılar ve hack'ler için sık bir hedeftir. Ancak bir WordPress ilaç hilesi tam olarak nedir?
Bu kılavuzda, bir WordPress ilaç hackinin ne olduğunun ayrıntılarını, bu tür bir saldırının nasıl göründüğüne dair bazı önemli örnekleri ve bunların nasıl önleneceğini tartışacağız. Hadi bir bakalım.
WordPress İlaç Hack nedir?
Özetle, bir WordPress ilaç korsanlığı, meşru bir WordPress sitesine bulaşmak için kötü amaçlı yazılım kullanan ve Cialis ve Viagra gibi markalı ilaçların taklit sürümlerini satan reklamları gösteren spam web sayfalarına yönlendirme yapan bir bilgisayar korsanlığı tekniğidir.
Zaman zaman, bu hack'ler diğer farmasötik ürün türlerine yönlendirilir. Ancak Cialis ve Viagra açık ara en yaygın olanlarıdır.
Bir ilaç hack, bir Black Hat SEO hack veya SEO spam türüdür.
Hackerlar Neden WordPress Sitelerini İlaç Hackleriyle Sömürüyor?
Bilgisayar korsanlarının neden WordPress sitelerini ilaç hackleriyle hedeflediğinin basit bir yanıtı var: Çevrimiçi aramalar, trafik yönlendirmeleri için çok büyük bir kaynaktır. Bir SEO hack, organik olarak trafik oluşturmak için çalışmaya girmeden çok daha fazla yönlendirme trafiği getirmenin en kolay yoludur.
Bir WordPress ilaç korsanlığı, yüksek arama yetkisine sahip siteleri hackleyerek ve ardından spam yönlendirme saldırılarına bulaştırarak bilgisayar korsanının SERP'lerde (Arama Motoru Sonuçları Sayfası) önemli bir yere sahip olmasını sağlar.
WordPress Pharma Hack Neye benziyor?
Yakın tarihli bir WordPress ilaç hackinde, hack'in neye benzediğinin çok karmaşık bir versiyonuna tanık olduk. Bu ilaç saldırısında bilgisayar korsanı, Google arama sonuçlarını doğrudan başlıktaki bir web sitesinin adıyla uyarladı.
Bunu yaparak, insanlar yasal ilaçlar satan meşru bir web sitesine tıkladıklarına gerçekten inanıyorlar.
Gördüğünüz gibi, hack, gerçekten spam'e tıkladığınızda meşru bir ilaç reklamına tıklamak üzere olduğunuzu gösteriyor.
WordPress Web Sitenizin Bir İlaç Hackinden Etkilenip Etkilenmediğini Nasıl Anlarsınız?
Ne aradığınızı bilmeden, bir WordPress yöneticisi veya web sitesi yöneticisiyseniz hemen görünmediği için SEO spam'ını tespit etmek zordur. İyi bilgisayar korsanları, gizleme gibi uygulamaları izleyerek yaptıklarını nasıl gizleyeceklerini bilirler.
Ancak, sitenize bir ilaç saldırısının bulaşıp bulaşmadığını ortaya çıkarmak için kullanabileceğiniz bazı basit hileler ve araçlar vardır.
1. Bir WordPress Güvenlik Eklentisi kullanın
Sorumlu bir WordPress site sahibi olarak, sitenizin güvenliğinin son derece önemli olduğunu anlamak önemlidir. Güçlü bir WordPress güvenlik eklenti paketi tarafından tam olarak korunmayan bir site çalıştırıyorsanız, sitenizin tamamını ve kullanıcılarınızı olası bir siber güvenlik saldırısı riskine atıyorsunuz demektir.
İyi bir WordPress güvenlik eklentisinin güçlü, tamamen güncel olması ve web sitesi sahiplerinin kullanması kolay olması gerekir.
Ve iThemes Security Pro eklentisi harika bir çözümdür. iThemes Security, sitenizin genellikle sitenizde bir tür kötü amaçlı yazılım olduğunu gösteren Google'ın Engellenenler Listesinde listelenip listelenmediğini göstermek için Google Güvenli Tarama ile entegre olan güçlü bir Site Tarama özelliğine sahiptir.
iThemes Security, sitenizdeki herhangi bir dosya değişikliğini izlemenin güçlü bir yolu olan dosya değişikliği algılaması da sunar. Bilgisayar korsanları genellikle sitenizdeki dosyaları değiştirir veya değiştirir, bu nedenle bu değişikliklerin bir günlüğünü tutmak (ve dosyalar değiştiğinde uyarı almak), şüpheli bir şeyin olduğunu, nelerin değiştirildiğini ve ne zaman olduğunu belirtmeye yardımcı olabilir.
2. Google Arama'yı Kontrol Edin
Virüs bulaşmış web sitelerini bulmak için, viagra wp-page gibi anahtar kelimeleri arayın. Google'ın web yöneticisi politikaları nedeniyle, virüslü sitelerin ilk sonuçlar sayfasında gösterilmeyeceğini unutmayın. En azından üçüncü ve dördüncü sayfalara kaydırmanız gerekecek.
Aramada web sitenizi görürseniz, bu, sitenizin bir WordPress ilaç hackinin veya başka bir siyah şapka SEO spamının kurbanı olduğu anlamına gelir.
Listenin, virüslü sitelerin yanı sıra sahte sayfalar içerdiğini fark edeceksiniz. Bu sayfalara tıklarsanız, muhtemelen başka sayfalara yönlendirileceksiniz. Veya, spam içeriği, enfeksiyonun bir sonucu olarak yasal web sitesinin sayfasına yüklenebilir.
Sitenizin sayfalarından herhangi birinin Viagra için SEO spam'ı bulaşıp bulaşmadığını öğrenmek için, bir Google aramasında alan adınıza "viagra" kelimesini eklemeniz yeterlidir ( viagra site:alaniniz.com ).
Çoğu zaman, sitenizin yalnızca birkaç sayfasına virüs bulaşır. Ve bu sayfaları WordPress kontrol panelinizde göremezsiniz. Bu aramayı yaparak, bu virüslü sayfaların/URL'lerin ne olduğunu ortaya çıkaracaksınız.
3. Sonuçları Google Bot Olarak Kontrol Edin
Tartışıldığı gibi, bu ilaç spam sayfaları standart bir arama motorunda görünmez. Ancak Googlebot gibi bir kullanıcı aracısı bunları görebilir ve algılayabilir.
Googlebot'un ne gördüğünü görmek için Firefox veya Chrome'a yüklenebilen bir tarayıcı User-Agent Switcher kullanmanız yeterlidir.
İşte nasıl:
- Bir Kullanıcı Aracısı Değiştirici eklentisi yükleyin
- Virüslü web sayfasına gidin
- User-Agent dizesini aşağıda verilenlerden herhangi birine göre düzenleyin:
- Mozilla/5.0 (uyumlu; Googlebot/2.1; +http://www.google.com/bot.html)
- Googlebot/2.1 (+http://www.google.com/bot.html)
- Sayfaya sağ tıklayın ve sayfa kaynağını görüntüleyin. Bu, yönlendirmeyi görmenizi sağlar
User-Agent Switcher'ı çok uzun süre aktif tutarsanız, iyi güvenlik protokolleri sağlayan sitelerde kara listeye alınabileceğinizi veya engellenebileceğinizi unutmayın. Bunun nedeni, onlara Googlebot olarak görünmenizdir.
Bir WordPress İlaç Hackinin Anatomisi
Şimdi, bir WordPress ilaç hack'i sırasında neler olduğuna dair gerçek anatomiyi parçalayalım.
1. Bir İlaç Hackine Karşı Güvenlik Açığı
Bu tür bir saldırıyı ortadan kaldırmak için, bilgisayar korsanının önce bilinen bir güvenlik açığından veya sıfırıncı gün açığından yararlanması gerekir.
En yaygın güvenlik açıklarından bazıları şunlardır:
- XSS'nin SQL enjeksiyonları. Bunlar, tema içindeki veya çalıştırdığınız eklentilerdeki zayıf yazılım kodlama standartları nedeniyle olur. Bazen, bu sorunlar WordPress çekirdek yazılımında bile ortaya çıkar. Eklentileriniz ve temalarınız dahil olmak üzere WordPress'te çalıştırdığınız yazılımı her zaman tamamen güncel tutun.
- Zayıf FTP ve hesap şifreleri. Bir WordPress site sahibiyseniz, güçlü şifreler kesinlikle gereklidir. Ve bu, her boyuttaki web siteleri için geçerlidir. Linux Gen'in GitHub deposu bile, zayıf oturum açma kimlik bilgileri nedeniyle yakın zamanda saldırıya uğradı.
- Hata görüntüleme ve içerik listeleme etkinleştirildi. Sonuç olarak, sitenizin kritik dosyaları İnternet'teki herkes tarafından açıkça okunabilir.
2. Bir İlaç Hackinin Kalıcılığı
Bir WordPress ilaç hacki, kök dizininizin içeriğini değiştirerek başarılı olur. Ve çoğu spam saldırısı /include veya /misc klasörleriniz aracılığıyla gerçekleşir.
Bir spam gönderici, aşağıdaki gibi yöntemleri kullanarak kalıcılık veya uzun süreli erişim kazanacaktır:
- leftpanelsin.php , cache.php vb. gibi yeni sayfalar ekleme.
- index.php , wp-page.php , nav.php vb. PHP dosyalarının değiştirilmesi.
- /images klasörünün içindeki spam dosyalarını gizleme. Web tarayıcıları, dosyaları burada görmeyi beklemez, bu da onların algılanmasını engeller.
- Base64 kodlamasını kullanarak kodu gizleme
- Web yöneticileri tarafından algılanmayı önlemek için xmlrpc.php'yi düzenleme
- Yeniden bulaşmak için cron işlerini kullanma
- Gizleme: Kullanıcı aracısına dayalı olarak web tarayıcıları arasında ayrım yapma. Sonuç olarak, Googlebot tarafından görülen içerik, bir Mozilla kullanıcısının gördüğü içerikten farklıdır.
- Dosya uzantısından önce nokta ekleme. Bu nedenle, görünmez olmak için sayfayı .otherfile olarak yeniden adlandırmak.
3. Bir İlaç Hackinin Sonuçları
Bir bilgisayar korsanı sitenizdeki bir ilaç hackini başardığında, bir WordPress site sahibi olarak size ne olur?
- Siteniz artık Cialis ve Viagra reklamlarını görüntüleyeceği için itibarını kaybedecek.
- Büyük olasılıkla Google tarafından engellenenler listesine alınacaksınız, bu da sitenizin itibarını yeniden kazanmanın çok zor olacağı anlamına geliyor.
- Kullanıcılar artık sitenize güvenmeyecek ve geri dönmeyecekler.
- Arama motoru sıralamaları düşecek.
- Siteniz diğer sitelere tıklama üretecek. Kazanmak için çok çaba sarf ettiğiniz tıklamalar başka bir yere gidecek.
Açıkçası, tüm bu sonuçlar web siteniz ve işiniz için zararlıdır.
Bir WordPress İlaç Hackini Düzeltme
İlaç hileleri gizlidir. Bu nedenle, bir WordPress ilaç hackini aramak ve kaldırmak uzun ve sıkıcı bir süreç olabilir.
Yapmanız gerekenler:
1. Sitenizi Yedekleyin
Sitenize yaptığınız tüm çalışmaları kaybetmediğinizden emin olmak için BackupBuddy eklentisini indirin ve çekirdek dosyalarınızın, veritabanınızın ve tema ve eklenti dosyalarınızın tam bir yedeğini alın. Evet, kötü amaçlı yazılım bile. Bize güvenin, buna sahip olduğunuza sevineceksiniz, temizleme işlemi sırasında bir şeyler ters giderse.
Açıkça, ilaç hacklemesinden önce sitenizin "temiz" sürümünün bir yedeğine sahip olmanız yardımcı olur, bu nedenle önleyici bir güvenlik önlemi olarak yedeklemeleri uyguladığınızdan emin olun.
2. Güvenlik Açıklarını, Bilinen Kötü Amaçlı Yazılımları ve Google Engellenenler Listesi Durumunuzu Tarama
Sitenizin tam taramasını çalıştırmak için daha önce tartışılan iThemes Security Pro eklentisini kullanın. Site Tarama özelliği, saldırı için bir arka kapı açmış olabilecek bilinen tüm güvenlik açıkları için WordPress çekirdek sürümünüzü, eklentilerinizi ve temalarınızı tarar. Ayrıca Site Tarama, Google'ın sitenizde bilinen herhangi bir kötü amaçlı yazılım bulup bulmadığını gösteren Google Güvenli Tarama ile entegre olur. Öyleyse, siteniz Google'ın engellenenler listesine eklenecektir. iThemes Security, Google Engellenenler Listesi durumunuzu gösterir.
3. Etkilenen Dosyaları Kaldırın
Barındırma sunucunuza bağlanmak için bir FTP istemcisi kullanın. Alternatif olarak, bir dosya yöneticisi kullanabilirsiniz.
/wp-content/ klasörüne gidin ve saldırıya uğramış eklentileri ve dosyaları arayın. Saldırıya uğrayan dosyalar, onları meşru eklenti dosyaları olarak kamufle etmek için kullanılan .cache , .class veya .old gibi sözcükleri içerecektir.
Bir dosya adının başına yerleştirilen bir noktanın onları gizli hale getirdiğini unutmayın. Bu nedenle, bunu yaparken "gizli dosyaları göster" seçeneğinin seçili olduğundan emin olun.
Bu dosyaları dosyaladığınızda, kaldırın.
Saldırıya uğramış bir WordPress sitesinin nasıl temizleneceğine ilişkin tam yayınımıza, indirilebilir kontrol listemize ve videomuza göz atın.
4. .htaccess Dosyanızı Temizleyin
.htaccess dosyası, sunucu isteklerinin nasıl işleneceğini tanımlayan, sunucu için üst düzey bir yapılandırma dosyasıdır.
Bir bilgisayar korsanı, web sitesi arka kapıları oluşturmak için bu dosyayı kullanabilir. .htaccess dosyasında şuna benzeyen herhangi bir kod arayın:
Yeniden YazmaMotoru Açık RewriteCond %{ENV:REDIRECT_STATUS} 200 Yeniden Yazma Kuralı ^ - [L] RewriteCond %{HTTP_USER_AGENT} (google|yahoo|msn|aol|bing) [VEYA] Google, Yahoo, msn, aol ve bing tarayıcısı için #checks RewriteCond %{HTTP_REFERER} (google|yahoo|msn|aol|bing) RewriteRule ^(.*)$ somehackfile.php?$1 [L] #bir hack dosyasına yönlendirir
Geçerli .htaccess dosyasını yeniden adlandırın. Ardından, .htaccess dosyasını tamamen yeniden oluşturmak için WordPress panonuza gidin, Ayarlar'a gidin, ardından Kalıcı Bağlantı'yı seçin ve kaydet'i tıklayın.
5. Veritabanındaki Kötü Amaçlı Kodu Kaldırın
Bu, BackupBuddy eklentisini kullanarak tam bir site yedeğiniz olana kadar geçmemeniz gereken bir adımdır.
Bu yapıldıktan sonra, aşağıdaki adımlarla veritabanınızı manuel olarak temizleyebilirsiniz:
- phpMyAdmin'e gidin
- Veritabanını seçin
- wp_options tablosuna tıklayın
- Kötü amaçlı girişleri aramak için Arama sekmesini kullanın
Aranacak olası kötü amaçlı girişlerin bir örneği:
- fwp
- wp_check_hash
- class_generic_support
- widget_generic_support
- ftp_credentials
wp_options tablonuzdan önemli hiçbir şeyi silmemek için son derece dikkatli olmayı unutmayın. Bu, sitenizin ciddi şekilde arızalanmasına veya tamamen çökmesine neden olabilir.
Tabii ki, sitenizde bu kadar derine inmek konusunda rahat değilseniz, bir uzmandan yardım istemek en iyisidir.
6. Şüpheli Kodu Bulun ve Kaldırın
Şüpheli kod, WordPress web sitesi saldırılarının ana nedenidir. Şüpheli kod şuna benzer:
<ul> <li><a href="hackerdomain.com">Bir Şey2</a></li>
Bunun gibi bir kod, sitenizi saldırgan tarafından kontrol edilen bir alana yönlendirecektir. Sitenizin kodunda olmaması gereken alan adlarını kontrol etmek önemlidir.
Çoğu zaman, bir bilgisayar korsanı kodlarını base64'te saklar. Bu, tespit edilmekten kaçınmalarına yardımcı olur. Bunun anlamı, web sitelerinin URL'sini (hackerdomain.com) görmek yerine, bunun yerine YXR0YWNrZXJkb21haW4uY29t gibi görüneceğidir.
Veya elbette, bu şüpheli kodun tespit edilmesini zorlaştırır. Dosyalarınızda bu base64 kodlamalarını aramak için grep komutunu kullanmanız faydalı olacaktır:
bulmak . -name "*.php" -exec grep "base64"'{}'\; -print &> b64-detections.txt
Bu kod, base64 kodlamaları için seçtiğiniz .php dosyalarını arar. Daha sonra sonuçlar b64-detections.txt dosyasında saklanır.
Bu dosyaya sahip olduğunuzda, sitenizde perde arkasında neler olduğunu öğrenebilmeniz için onları çözecek çevrimiçi bir kaynak arayın.
7. İçerik Farklılıklarını Tara
iThemes Security Pro eklentisi, sitenizdeki herhangi bir dosya değişikliğini izlemek için kullanılabilir ve olağandışı veya şüpheli girişler ve dosya adları için WordPress çekirdek dosyalarınızı ve WordPress deposundaki üçüncü taraf dosyalarınızı karşılaştırır.
Hangi dosyalarınızın saldırıya uğradığını belirledikten sonra, virüslü kodu silebilir veya eklenti dosyalarınızı geri yükleyebilirsiniz. Sitenizin kodunu tamamen temizlemeniz çok önemlidir. Geride kalan kötü amaçlı kod, sitenizin hızla yeniden etkilenmesine neden olabilir.
8. Sitenizin İtibarını Geri Kazanın
Artık sitenizi temizlediğinize göre, sitenizin Google nezdindeki itibarına ilişkin bir önceliklendirme yapmanız gerekecek.
Saldırıya uğramış WordPress sitenizi basitçe temizlemek ve geri yüklemek, sitenin itibarını otomatik olarak geri yüklemez. Aslında, saldırıya uğrayıp temizlendikten sonra Google ve diğer arama motorlarının sitenizi cezalandırmaya devam etmemesini sağlamak için yapmanız gereken birkaç şey var.
Çoğu zaman, sitenizin saldırıya uğradığının ilk işareti, Google'ın sizi durumdan haberdar etmesidir. Google'ın sitenizi şu anda nasıl görüntülediğini görmek için Google Arama Konsoluna gidin.
Search Console'da orada olmaması gereken gereksiz Site Haritaları bulursanız veya spam bağlantıları veriyor gibi görünüyorsa, bunları hemen silmek isteyeceksiniz. Bundan sonra, Search Console'da bulunan tüm güvenlik sorunlarına bir göz atmak isteyeceksiniz. Google'dan gelen büyük kırmızı kıyamet ve kasvet ekranı şu anda gösteriliyorsa, Arama Konsolunda Güvenlik Sorunları altında bazı büyük bayraklar göreceksiniz.
Burası, temizlendikten sonra Google'ın web sitenizi incelemesini isteyeceğiniz yerdir.
WordPress İlaç Hackini Önleme
Sitenizde bu tür bir saldırıdan etkilenen alanlar bulursanız, sorunu olabildiğince çabuk çözmek için bu kılavuzda ayrıntılandırdığımız adımları uygulayın. Artık WordPress'teki bir ilaç hackinin ne olduğunu ve sitenizin etkilenmediğinden nasıl emin olacağınızı bildiğinize göre, sitenizi gelecekteki saldırılara karşı güçlendirmek için çalışmaya başlamanın zamanı geldi.
1. iThemes Security Pro eklentisini kurun ve etkinleştirin
Sitenize virüs bulaşıp bulaşmadığını belirlemek için iThemes Security Pro eklentisini indirip yükleyerek başlayın. Eklenti, dosya değişikliklerini izleyerek, kullanıcı güvenliğini artırarak, eklentilerinizi ve temalarınızı güvenlik açıkları için tarayarak (ve ardından bunları sizin için otomatik olarak güncelleyerek) ve bir saldırıyı gösterebilecek çevrimiçi dosya karşılaştırmaları sağlayarak birden çok web sitesi güvenliği katmanı ekler.
En azından iThemes Security eklentisinde aşağıdaki ayarları etkinleştirin:
- Tüm yönetici kullanıcılar için iki faktörlü kimlik doğrulamayı etkinleştirin.
- Güvenlik açığı bulunan eklentiler, temalar ve WordPress çekirdek sürümleri için web sitenizi günde iki kez taramak için iThemes Site Taramasını etkinleştirin.
- Otomatik güvenlik açığı düzeltme ekiyle Sürüm Yönetimi'ni açın.
- Dosya Değişikliği Algılamayı Aç
2. BackupBuddy eklentisini kurun ve etkinleştirin
Web siteniz için bir yedekleme stratejisine sahip olmak, gelecekteki saldırıları önlemenin çok önemli bir parçasıdır. Yedekleme, belirli bir zamanda, örneğin bir saldırı gerçekleşmeden önce olduğu gibi, web sitenizin bir kopyasına sahip olduğunuz anlamına gelir. Bu yedeklemeye sahip olmak, sitenizi kolayca önceki bir sürüme geri yükleyebileceğiniz anlamına gelir. (Yalnızca, sitenizin o sürümünde bulunan güvenlik açıklarını veya web sitesi arka kapılarını desteklediğinizden emin olun), aksi takdirde saldırı tekrar gerçekleşebilir.
3. Web Sitesi Güvenliği En İyi Uygulamalarını Kullanın
Bir web sitesi yöneticisi, yöneticisi veya sahibi olarak çevrimiçi güvenliğiniz web sitenizin güvenliğini etkiler.
Örneğin:
- Birden fazla hesap için parolaları asla yeniden kullanmayın.
- Şifrelerinizi asla başkalarıyla paylaşmayın.
- WordPress yönetici girişiniz için iki faktörlü kimlik doğrulamayı kullanın.
- Asla boş WordPress eklentileri veya temaları yüklemeyin.
- WordPress çekirdek sürümünüzü, eklentilerinizi ve temalarınızı en son sürümlere güncel tutun.
- Sağlam sunucu güvenliğine sahip saygın bir web barındırıcısı kullanın.
- Bir WordPress güvenlik eklentisi ve yedekleme eklentisi kullanın.
4. Web Sitenizin Güvenliği Konusunda Uyanık Kalın
Araştırmalar, bir güvenlik ihlali veya hack'i bulmak için geçen ortalama sürenin 200 gün olduğunu gösteriyor! İhmal edilen siteler genellikle bu tür saldırılara karşı en savunmasız olanlardır, bu nedenle sık giriş yapmadığınız siteleriniz olsa bile sitenizin güvenliğini ve performansını kontrol etmeye özen gösterin.
Sitenizin nasıl göründüğünü kontrol etmek, güvenlik günlüklerini gözden geçirmek ve tüm temalarınızın, eklentilerinizin ve WordPress çekirdek sürümlerinizin güncel olduğundan emin olmak, bir WordPress ilaç hackini önlemede uzun bir yol kat edecektir. Sitenizin güvenliğini nasıl sağlayacağınıza ilişkin bilgi ve bu işi yapmanıza yardımcı olacak birkaç araçla donanmış olarak, sitenizin güvenli ve emniyetli kalması daha olasıdır.
Sitenizi Hack'lerden ve Güvenlik İhlallerinden Koruyun ve Koruyun
WordPress şu anda tüm web sitelerinin %40'ından fazlasına güç sağlıyor, bu nedenle kötü niyetli bilgisayar korsanları için kolay bir hedef haline geldi. iThemes Security Pro eklentisi, WordPress web sitenizi güvenli hale getirmeyi ve korumayı kolaylaştırmak için WordPress güvenliğindeki varsayımları ortadan kaldırır. Bu, WordPress sitenizi sizin için sürekli izleyen ve koruyan tam zamanlı bir güvenlik uzmanına sahip olmak gibidir.
Kristen, 2011'den beri WordPress kullanıcılarına yardımcı olmak için eğitimler yazıyor. iThemes'te pazarlama direktörü olarak, etkili WordPress web siteleri oluşturmanın, yönetmenin ve sürdürmenin en iyi yollarını bulmanıza yardımcı olmaya kendini adamıştır. Kristen ayrıca günlük tutmaktan (yan projesi The Transformation Year'a göz atın!), yürüyüş yapmaktan ve kamp yapmaktan, step aerobik yapmaktan, yemek pişirmekten ve daha güncel bir hayat yaşamayı umarak ailesiyle birlikte günlük maceralardan hoşlanıyor.