En çok ihtiyaç duyduğunuzda güvenilir WordPress eğitimleri.
WordPress Başlangıç Rehberi
WPB Kupası
25 Milyon+
Eklentilerimizi kullanan web siteleri
16+
Yıllık WordPress deneyimi
3000+
Uzmanlardan WordPress eğitimleri

Nihai WordPress Güvenlik Rehberi – Adım Adım (2025)

Tanıdığımız her WordPress sitesi sahibi, web sitelerinin bilgisayar korsanlarına karşı savunmasız olabileceğini fark ettiklerinde o panik anını yaşamıştır. Güvenlik ihlallerinin işletmelere neler yapabileceğini gördüğümüzde, bu dersi yolculuğumuzun başlarında zor yoldan öğrendik.

Bu nedenle yıllar içinde, en iyi güvenlik eklentilerini kullanarak ve WordPress güvenlik en iyi uygulamalarını izleyerek WPBeginner'ı tekrarlanan saldırılardan başarıyla koruduk.

WordPress güvenliği karmaşık veya pahalı olmak zorunda değil. Çoğu site sahibi, uzmanları işe almaları veya güvenlik araçlarına binlerce harcamaları gerektiğini düşünür, ancak bu doğru değildir. Doğru yaklaşımla ve kanıtlanmış stratejilerle, web sitenizi bizim koruduğumuz gibi koruyabilirsiniz.

Yıllarca güvenlik eklentilerini test ettik, en iyi uygulamaları uyguladık ve binlerce WordPress kullanıcısının sitelerini güvence altına almasına yardımcı olduk. Bu rehberde, sitemizi güvende tutmak için kullandığımız her adımı size göstereceğiz, böylece WordPress web sitenizin korunduğunu bilerek huzur içinde uyuyabilirsiniz.

Nihai WordPress Güvenlik Rehberi - Adım Adım

WordPress çekirdek yazılımı çok güvenli ve yüzlerce geliştirici tarafından düzenli olarak denetlenirken, sitenizi güvende tutmak için hala yapılması gereken çok şey var.

WPBeginner olarak güvenliğin sadece risk ortadan kaldırmak olmadığını düşünüyoruz. Aynı zamanda risk azaltmaktır. Bir web sitesi sahibi olarak, teknoloji konusunda bilgili olmasanız bile WordPress güvenliğinizi iyileştirmek için yapabileceğiniz çok şey var.

Bu nedenle, web sitenizi güvenlik açıklarına karşı korumak için atabileceğiniz eyleme geçirilebilir adımlardan oluşan bir WordPress güvenlik kontrol listesi hazırladık.

Kolaylaştırmak için, kapsamlı WordPress güvenlik kılavuzumuzda kolayca gezinmenize yardımcı olacak bir içindekiler tablosu oluşturduk.

İçindekiler Tablosu

WordPress Güvenliğinin Temelleri

WordPress Güvenliği Kolay Adımlarla (Kodlama Yok)

WordPress Güvenliği Kendin Yap Kullanıcıları İçin

Hazır mısınız? Başlayalım.

Web Sitesi Güvenliği Neden Önemlidir

Hacklenmiş bir WordPress web sitesi, işletmenizin gelirine ve itibarına ciddi zararlar verebilir. Hackerlar kullanıcı bilgilerini ve şifrelerini çalabilir, kötü amaçlı yazılımlar yükleyebilir ve hatta kullanıcılarınıza kötü amaçlı yazılım dağıtabilir.

En kötüsü, web sitenize erişimi yeniden kazanmak için bilgisayar korsanlarına fidye ödemek zorunda kalabilirsiniz.

Fidye Yazılımı Saldırısı

Google her gün 12-14 milyon kullanıcıyı, ziyaret etmeye çalıştıkları bir web sitesinin kötü amaçlı yazılım içerebileceği veya bilgileri çalabileceği konusunda uyarıyor.

Ayrıca, Google, her gün yaklaşık 10.000'den fazla web sitesini kötü amaçlı yazılım veya kimlik avı nedeniyle kara listeye alıyor.

Fiziksel bir mekana sahip işletme sahipleri mülklerini güvence altına almaktan sorumlu olduğu gibi, çevrimiçi işletme sahiplerinin de WordPress güvenliklerine ekstra dikkat etmeleri gerekir.

[Yukarı Dön ↑]

WordPress'i Güncel Tutun

WordPress'i Kolayca Güncelleyin

WordPress açık kaynaklı bir yazılımdır ve düzenli olarak bakımı yapılır ve güncellenir. Varsayılan olarak WordPress, küçük güncellemeleri otomatik olarak yükler.

Büyük sürümler için güncellemeyi manuel olarak başlatmanız gerekir.

WordPress ayrıca web sitenize yükleyebileceğiniz binlerce eklenti ve tema ile birlikte gelir. Bu eklentiler ve temalar, üçüncü taraf geliştiriciler tarafından yönetilir ve düzenli olarak güncellemeler yayınlarlar.

Bu WordPress güncellemeleri, WordPress sitenizin güvenliği ve kararlılığı için çok önemlidir. WordPress çekirdeğinizin, eklentilerinizin ve temanızın güncel olduğundan emin olmanız gerekir.

[Yukarı Dön ↑]

Güçlü Parolalar ve Kullanıcı İzinleri Kullanın

Güçlü şifreleri yönetin

En yaygın WordPress hackleme girişimleri çalınan şifreleri kullanır. Ancak, web siteniz için daha güçlü, benzersiz şifreler kullanarak bunu zorlaştırabilirsiniz.

Sadece WordPress yönetici alanından bahsetmiyoruz. FTP hesaplarınız, veritabanlarınız, WordPress barındırma hesaplarınız ve sitenizin alan adını kullanan özel e-posta adresleriniz için güçlü parolalar oluşturmayı unutmayın.

Birçok yeni başlayan kişi, hatırlaması zor olduğu için güçlü parolalar kullanmaktan hoşlanmaz. İyi haber şu ki, artık parolaları hatırlamanıza gerek yok çünkü bir parola yöneticisi kullanabilirsiniz.

WordPress şifrelerini nasıl yöneteceğiniz hakkında daha fazla bilgi için WordPress şifrelerini yönetme kılavuzumuza bakın.

Riski azaltmanın bir başka yolu da, kesinlikle gerekmedikçe kimseye WordPress yönetici hesabınıza erişim vermemektir.

Büyük bir ekibiniz veya misafir yazarlarınız varsa, yeni kullanıcı hesapları ve yazarlar eklemeden önce WordPress'teki kullanıcı rollerini ve yeteneklerini anladığınızdan emin olun.

[Yukarı Dön ↑]

WordPress Barındırmanın Rolünü Anlayın

SiteGround

WordPress hosting hizmetiniz, WordPress sitenizin güvenliğinde en önemli rolü oynar. WordPress hosting hizmetiniz, WordPress sitenizin güvenliğinde en önemli rolü oynar. Paylaşımlı hosting sağlayıcısı olarak Hostinger, Bluehost veya SiteGround gibi iyi bir sağlayıcı, sunucularını yaygın tehditlere karşı korumak için ek önlemler alır.

İşte iyi web barındırma şirketlerinin web sitelerinizi ve verilerinizi korumak için arka planda çalıştığı birkaç yol:

  • Ağlarını şüpheli etkinliklere karşı sürekli olarak izlerler.
  • Tüm iyi barındırma şirketleri, büyük ölçekli DDoS saldırılarını önlemek için araçlara sahiptir.
  • Sunucu yazılımlarını, PHP sürümlerini ve donanımlarını güncel tutarak, eski bir sürümdeki bilinen bir güvenlik açığından yararlanarak bilgisayar korsanlarının sisteme sızmasını engellerler.
  • Büyük bir kaza durumunda verilerinizi korumalarına olanak tanıyan, kullanıma hazır felaket kurtarma ve kaza planlarına sahiptirler.

Paylaşılan bir hosting planında, sunucu kaynaklarını diğer birçok müşteriyle paylaşırsınız. Bir hacker'ın komşu bir siteyi kullanarak web sitenize saldırmasıyla çapraz site bulaşma riski vardır.

Buna karşılık, yönetilen WordPress barındırma hizmeti kullanmak, web siteniz için daha güvenli bir platform sağlar. Yönetilen WordPress barındırma şirketleri, web sitenizi korumak için otomatik yedeklemeler, otomatik WordPress güncellemeleri ve daha gelişmiş güvenlik yapılandırmaları sunar.

Tercih ettiğimiz yönetilen WordPress barındırma sağlayıcısı olarak SiteGround'u öneriyoruz. Duyarlı destek, hızlı sunucular ve mükemmel güvenilirlik sunuyorlar.

Özel SiteGround kuponumuzu kullanarak en iyi anlaşmayı elde ettiğinizden emin olun.

[Yukarı Dön ↑]

Birkaç Kolay Adımda WordPress Güvenliği (Kodlama Gerektirmez)

WordPress güvenliğini iyileştirmenin, özellikle teknoloji meraklısı değilseniz, yeni başlayanlar için korkutucu bir düşünce olabileceğini biliyoruz. Tahmin edin ne oldu - yalnız değilsiniz.

Binlerce WordPress kullanıcısının WordPress güvenliğini güçlendirmelerine yardımcı olduk.

WordPress güvenliğinizi yalnızca birkaç tıklamayla (kodlama gerektirmez) nasıl geliştirebileceğinizi göstereceğiz.

İşaretleyip tıklayabiliyorsanız, bunu yapabilirsiniz!

1. Bir WordPress Yedekleme Çözümü Kurun

WordPress Yedekleme

Yedeklemeler, herhangi bir WordPress saldırısına karşı ilk savunmanızdır. Unutmayın, hiçbir şey %100 güvenli değildir. Hükümet web siteleri hacklenebiliyorsa, sizinki de hacklenebilir.

Yedeklemeler, bir şeyler ters giderse WordPress sitenizi hızla geri yüklemenize olanak tanır.

Kullanabileceğiniz birçok ücretsiz ve ücretli WordPress yedekleme eklentisi bulunmaktadır. Yedeklemeler söz konusu olduğunda bilmeniz gereken en önemli şey, düzenli olarak tam site yedeklerini uzak bir konuma (hosting hesabınıza değil) kaydetmeniz gerektiğidir.

Bunu Amazon, Dropbox gibi bir bulut hizmetinde veya Stash gibi özel bulutlarda saklamanızı öneririz.

Web sitenizi ne sıklıkla güncellediğinize bağlı olarak, ideal ayar günde bir kez veya gerçek zamanlı yedeklemeler olabilir.

Neyse ki bu, Duplicator, UpdraftPlus veya BlogVault gibi eklentiler kullanılarak kolayca yapılabilir. Her ikisi de güvenilirdir ve en önemlisi kullanımı kolaydır (kodlama gerekmez).

Daha fazla ayrıntı için, WordPress web sitenizi nasıl yedekleyeceğiniz hakkındaki kılavuzumuza bakın.

[Yukarı Dön ↑]

Saygın Bir WordPress Güvenlik Eklentisi Yükleyin

Yedeklemelerden sonra yapmamız gereken bir sonraki şey, web sitenizde olan her şeyi takip eden bir denetim ve izleme sistemi kurmaktır.

Bu, dosya bütünlüğü izleme, başarısız oturum açma girişimleri, kötü amaçlı yazılım taraması ve daha fazlasını içerir.

Neyse ki, bunu en iyi WordPress güvenlik eklentilerinden birini, örneğin Sucuri'yi yükleyerek kolayca halledebilirsiniz.

ücretsiz Sucuri Security eklentisini yüklemeniz ve etkinleştirmeniz gerekir. Daha fazla ayrıntı için lütfen bir WordPress eklentisinin nasıl kurulacağına dair adım adım kılavuzumuza bakın.

Şimdi, eklentinin WordPress kodunuzla ilgili acil sorunlar bulup bulmadığını görmek için Sucuri Security » Dashboard bölümüne gidebilirsiniz.

Sucuri WordPress güvenlik eklentisini kurma

Yapmanız gereken bir sonraki şey Sucuri Security » Settings sayfasına gitmek ve 'Hardening' sekmesine tıklamaktır.

Varsayılan ayarlar çoğu web sitesi için iyi çalışır, bu nedenle her seçenek için 'Sertleştirme Uygula' düğmesine tıklayarak bunları etkinleştirebilirsiniz.

WordPress blogunuzu veya web sitenizi güvenli hale getirme

Bu, bilgisayar korsanlarının saldırılarında sıkça kullandığı kilit alanları kilitlemenize yardımcı olur.

İpucu: Web sitenizi sertleştirmenin daha fazla yolunu bu makalede daha sonra ele alacağız, örneğin veritabanı önekini ve yönetici kullanıcı adını değiştirmek gibi. Ancak bunlar daha teknik ve kodlama bilgisi gerektirebilir.

Sertleştirme işleminden sonra, eklentinin diğer varsayılan ayarları çoğu web sitesi için yeterince iyidir ve herhangi bir değişikliğe gerek duymaz.

Özelleştirmenizi önerdiğimiz tek şey, ayarlar sayfasındaki 'Uyarılar' sekmesinde bulabileceğiniz e-posta uyarılarıdır.

Web sitenizin güvenlik uyarılarını özelleştirme

Varsayılan olarak, gelen kutunuzu doldurabilecek çok sayıda e-posta uyarısı alırsınız.

Yalnızca bildirim almak istediğiniz temel eylemler için uyarıları etkinleştirmenizi öneririz; örneğin eklenti değişiklikleri ve yeni kullanıcı kayıtları gibi.

WordPress güvenlik bildirimlerinizi özelleştirme

Bu WordPress güvenlik eklentisi çok güçlüdür, bu nedenle kötü amaçlı yazılım taraması, denetim günlükleri, başarısız giriş denemesi takibi ve daha fazlası gibi tüm özelliklerini görmek için tüm sekmelere ve ayarlara göz atın.

Daha fazla bilgi için, ayrıntılı Sucuri incelememize bakabilirsiniz.

Bir Web Uygulaması Güvenlik Duvarı (WAF) Etkinleştirin

Bir web uygulama güvenlik duvarı (WAF) kullanmak, sitenizi korumanın ve WordPress güvenliğinizden emin olmanın en kolay yoludur.

Bir web sitesi güvenlik duvarı, tüm kötü amaçlı trafiği web sitenize ulaşmadan engeller.

  • DNS düzeyinde bir web sitesi güvenlik duvarı, web sitenizin trafiğini bulut proxy sunucuları üzerinden yönlendirir. Bu, yalnızca gerçek trafiğin web sunucunuza gönderilmesini sağlar.
  • Bir uygulama düzeyinde güvenlik duvarı, trafik sunucunuza ulaşmadan ancak çoğu WordPress betiği yüklenmeden önce inceler. Bu yöntem, sunucu yükünü azaltmada DNS düzeyinde güvenlik duvarı kadar verimli değildir.

Daha fazla bilgi edinmek için en iyi WordPress güvenlik duvarı eklentileri listemize bakın.

Web sitesi güvenlik duvarı saldırıları nasıl engeller

WPBeginner'da uzun yıllar boyunca Sucuri kullandık ve hala WordPress için en iyi web uygulama güvenlik duvarlarından biri olarak tavsiye ediyoruz. Yakın zamanda, daha çok kurumsal müşterilere odaklanan özelliklere sahip daha büyük bir CDN ağına ihtiyacımız olduğu için Sucuri'den Cloudflare'a geçtik.

Bir ayda 450.000 WordPress saldırısını nasıl engellediğimizi anlatan Sucuri'nin bize nasıl yardımcı olduğunu okuyabilirsiniz.

Sucuri tarafından engellenen saldırılar

Sucuri güvenlik duvarının en iyi yanı, aynı zamanda kötü amaçlı yazılım temizleme ve kara liste kaldırma garantisiyle birlikte gelmesidir. Bu, onların gözetimi altında hacklenmeniz durumunda, web sitenizi kaç sayfanız olursa olsun düzeltmeyi garanti ettikleri anlamına gelir.

Bu oldukça güçlü bir garanti çünkü hacklenmiş web sitelerini onarmak pahalıdır. Güvenlik uzmanları normalde saat başına 250$'dan fazla ücret talep ederken, tüm Sucuri güvenlik yığınını bir yıl boyunca 199$'a alabilirsiniz.

Bununla birlikte, Sucuri piyasadaki tek DNS düzeyinde güvenlik duvarı sağlayıcısı değil. Diğer popüler rakip Cloudflare'dir. Sucuri ve Cloudflare (Artıları ve Eksileri) karşılaştırmamıza bakın.

[Yukarı Dön ↑]

WordPress Sitenizi SSL/HTTPS'ye Taşıyın

SSL (Secure Sockets Layer), web siteniz ve kullanıcının tarayıcısı arasındaki veri aktarımını şifreleyen bir protokoldür. Bu şifreleme, birinin etrafta dolaşıp bilgi çalmasını zorlaştırır.

SSL Nasıl Çalışır

SSL'yi etkinleştirdikten sonra, web sitenizin adresi HTTP yerine HTTPS kullanacaktır. Ayrıca tarayıcıdaki web sitenizin adresinin yanında bir asma kilit veya benzeri bir simge de göreceksiniz.

SSL sertifikaları genellikle sertifika yetkilileri tarafından verilir ve fiyatları her yıl 80 dolardan yüzlerce dolara kadar başlar. Ek maliyet nedeniyle, geçmişte web sitesi sahiplerinin çoğu güvensiz protokolü kullanmaya devam etmeyi seçti.

Bunu düzeltmek için Let’s Encrypt adlı kar amacı gütmeyen bir kuruluş, web sitesi sahiplerine ücretsiz SSL Sertifikaları sunmaya karar verdi. Projeleri Google Chrome, Facebook, Mozilla ve daha birçok şirket tarafından destekleniyor.

Tüm WordPress web siteleriniz için SSL kullanmaya başlamak her zamankinden daha kolay. Birçok barındırma şirketi artık WordPress web siteniz için ücretsiz bir SSL sertifikası sunuyor.

Barındırma şirketiniz bir tane sunmuyorsa, Domain.com adresinden bir SSL sertifikası satın alabilirsiniz. Pazardaki en iyi ve en güvenilir SSL fırsatlarına sahipler. Sertifika, 10.000 $ güvenlik garantisi ve bir TrustLogo güvenlik mührü ile birlikte gelir.

Şu ana kadar bahsettiğimiz her şeyi yaparsanız, oldukça iyi bir durumda olursunuz.

Ancak her zaman olduğu gibi, WordPress güvenliğinizi daha da güçlendirmek için yapabileceğiniz daha çok şey var.

Bu adımlardan bazılarının kodlama bilgisi gerektirebileceğini unutmayın.

Varsayılan Yönetici Kullanıcı Adını Değiştirin

Eski zamanlarda, varsayılan WordPress yönetici kullanıcı adı 'admin' idi. Kullanıcı adları, oturum açma kimlik bilgilerinin yarısını oluşturduğundan, bu durum bilgisayar korsanlarının kaba kuvvet saldırıları yapmasını kolaylaştırıyordu.

Neyse ki, WordPress o zamandan beri bunu değiştirdi ve artık WordPress kurarken özel bir kullanıcı adı seçmenizi gerektiriyor.

Ancak, bazı tek tıklamayla WordPress yükleyicileri hala varsayılan yönetici kullanıcı adını 'admin' olarak ayarlamaktadır. Durumun böyle olduğunu fark ederseniz, web barındırmanızı değiştirmek iyi bir fikir olabilir.

WordPress varsayılan olarak kullanıcı adlarını değiştirmenize izin vermediği için, kullanıcı adını değiştirmek için kullanabileceğiniz üç yöntem vardır.

  1. Yeni bir yönetici kullanıcı adı oluşturun ve eskisini silin.
  2. Kullanıcı Adı Değiştirici eklentisini kullanın
  3. phpMyAdmin'dan kullanıcı adını güncelle

Bu üçünü de ayrıntılı rehberimizde ele aldık: WordPress kullanıcı adınızı doğru bir şekilde nasıl değiştireceğiniz.

Not: Açık olmak gerekirse, 'admin' adlı kullanıcı adını değiştirmekten bahsediyoruz, bazen 'admin' olarak da adlandırılan yönetici kullanıcı rolünden değil.

[Yukarı Dön ↑]

Dosya Düzenlemeyi Devre Dışı Bırak

WordPress, tema ve eklenti dosyalarınızı doğrudan WordPress yönetim alanınızdan düzenlemenize olanak tanıyan yerleşik bir kod düzenleyici ile birlikte gelir.

Yanlış ellere geçtiğinde, bu özellik bir güvenlik riski oluşturabilir, bu nedenle kapatmanızı öneririz.

Tema dosya düzenleyicisinde bir alt temanın stil sayfasında özel CSS ekleme

Bunu, aşağıdaki kodu wp-config.php dosyanıza ekleyerek veya (önerilen) WPCode gibi bir kod parçacığı eklentisiyle kolayca yapabilirsiniz.

// Disallow file edit
define( 'DISALLOW_FILE_EDIT', true );

WordPress yönetici panelinden tema ve eklenti düzenleyicilerini nasıl devre dışı bırakacağınız konusunda rehberimizde adım adım bunu nasıl yapacağınızı gösteriyoruz.

Alternatif olarak, yukarıda bahsedilen ücretsiz Sucuri eklentisindeki Güçlendirme özelliğini kullanarak bunu tek tıklamayla yapabilirsiniz.

[Yukarı Dön ↑]

Belirli WordPress Dizinlerinde PHP Dosya Yürütmesini Devre Dışı Bırakın

WordPress güvenliğinizi güçlendirmenin bir başka yolu, PHP dosya yürütmesini gerekmeyen dizinlerde, örneğin /wp-content/uploads/ dizininde devre dışı bırakmaktır.

Bunu Not Defteri gibi bir metin düzenleyici açıp bu kodu yapıştırarak yapabilirsiniz:

<Files *.php>
deny from all
</Files>

Ardından, bu dosyayı .htaccess olarak kaydetmeniz ve bir FTP istemcisi kullanarak web sitenizdeki /wp-content/uploads/ klasörüne yüklemeniz gerekir.

Daha ayrıntılı bir açıklama için, belirli WordPress dizinlerinde PHP yürütülmesini nasıl devre dışı bırakacağınız konusundaki kılavuzumuza bakın.

Alternatif olarak, yukarıda bahsettiğimiz ücretsiz Sucuri eklentisindeki Güçlendirme (Hardening) özelliğini kullanarak bunu tek bir tıklamayla yapabilirsiniz.

[Yukarı Dön ↑]

Giriş Denemelerini Sınırla

Varsayılan olarak WordPress, kullanıcıların istedikleri kadar çok kez giriş yapmaya çalışmasına izin verir. Bu, WordPress sitenizi kaba kuvvet saldırılarına karşı savunmasız bırakır. Burası, bilgisayar korsanlarının farklı kombinasyonlarla giriş yapmaya çalışarak şifreleri kırmaya çalıştığı yerdir.

Bu, bir kullanıcının yapabileceği başarısız oturum açma denemelerini sınırlayarak kolayca düzeltilebilir. Daha önce bahsedilen web uygulaması güvenlik duvarını kullanıyorsanız, bu otomatik olarak halledilir.

Ancak, güvenlik duvarınız kurulu değilse, aşağıdaki adımları izleyerek devam edebilirsiniz.

Öncelikle, ücretsiz Limit Login Attempts Reloaded eklentisini yükleyip etkinleştirmeniz gerekir. Daha fazla ayrıntı için, bir WordPress eklentisinin nasıl kurulacağına dair adım adım kılavuzumuza bakın.

Etkinleştirildiğinde, eklenti kullanıcıların yapabileceği oturum açma denemesi sayısını sınırlamaya başlayacaktır.

Varsayılan ayarlar çoğu web sitesi için işe yarayacaktır. Ancak, Ayarlar » Giriş Denemelerini Sınırla sayfasını ziyaret ederek ve üstteki 'Ayarlar' sekmesine tıklayarak bunları özelleştirebilirsiniz. Örneğin, GDPR yasalarına uymak için 'GDPR uyumluluğu' onay kutusuna tıklayabilirsiniz.

Giriş Denemelerini Sınırla

Ayrıntılı talimatlar için, WordPress'te giriş denemelerini nasıl ve neden sınırlamanız gerektiği hakkındaki rehberimize göz atın.

[Yukarı Dön ↑]

İki Faktörlü Kimlik Doğrulama (2FA) Ekle

İki faktörlü kimlik doğrulama yöntemi, kullanıcıların oturum açması için 2 farklı adım gerektirir:

  1. İlk adım kullanıcı adı ve şifredir.
  2. İkinci adım, bilgisayar korsanlarının erişemeyeceği, örneğin akıllı telefonunuz gibi sahip olduğunuz bir cihazdan veya uygulamadan bir kod kullanmanızı gerektirir.

Google, Facebook ve Twitter gibi çoğu üst düzey çevrimiçi web sitesi, hesaplarınız için etkinleştirmenize olanak tanır. Aynı işlevselliği WordPress sitenize de ekleyebilirsiniz.

Öncelikle, WP 2FA – İki Faktörlü Kimlik Doğrulama eklentisini yükleyip etkinleştirmeniz gerekir. Daha fazla ayrıntı için, WordPress eklentisinin nasıl kurulacağına dair adım adım kılavuzumuza bakın.

Kullanıcı dostu bir sihirbaz, eklentiyi kurmanıza yardımcı olacak ve ardından size bir QR kodu verilecektir.

QR Kodu Taramak İçin Kimlik Doğrulama Uygulamanızı Kullanın

QR kodunu telefonunuzdaki Google Authenticator, Authy veya LastPass Authenticator gibi bir kimlik doğrulama uygulaması kullanarak taramanız gerekecektir.

Telefonunuzun kaybolması, sıfırlanması veya yeni bir telefon almanız durumunda çok kullanışlı olacağından, hesaplarınızı buluta yedeklemenize izin verdikleri için LastPass Authenticator veya Authy kullanmanızı öneririz. Tüm hesap girişleriniz kolayca geri yüklenecektir.

Bu uygulamaların çoğu benzer şekilde çalışır ve Authy kullanıyorsanız, kimlik doğrulama uygulamasındaki '+' veya 'Hesap ekle' düğmesine tıklamanız yeterlidir.

Hesap Eklemek İçin + Düğmesine Tıklayın

Bu, telefonunuzun kamerasını kullanarak bilgisayarınızdaki QR kodunu taramanıza olanak tanır. Uygulamaya önce kameraya erişim izni vermeniz gerekebilir.

Hesaba bir isim verdikten sonra kaydedebilirsiniz.

Bir dahaki sefere web sitenize giriş yaptığınızda, şifrenizi girdikten sonra iki faktörlü kimlik doğrulama kodu istenecektir.

Kullanıcılar Giriş Yapmadan Önce Bir Kimlik Doğrulama Kodu Girmelidir

Telefonunuzdaki kimlik doğrulama uygulamasını açmanız yeterlidir; tek kullanımlık bir kod göreceksiniz.

Ardından web sitenize kodu girerek oturum açma işlemini tamamlayabilirsiniz.

2FA Kodunuzu Bulun

[Yukarı Dön ↑]

WordPress Veritabanı Önekini Değiştirin

Varsayılan olarak WordPress, WordPress veritabanınızdaki tüm tablolar için önek olarak wp_ kullanır.

WordPress siteniz varsayılan veritabanı önekini kullanıyorsa, bilgisayar korsanlarının tablo adınızı tahmin etmesini kolaylaştırır. Bu nedenle değiştirmeyi öneriyoruz.

Veritabanı önekini, güvenliği artırmak için WordPress veritabanı önekini nasıl değiştireceğiniz hakkındaki adım adım eğitimimizi izleyerek değiştirebilirsiniz.

Not: Veritabanı önekini değiştirmek, düzgün yapılmazsa sitenizi bozabilir. Yalnızca kodlama becerilerinize güvendiğinizde bunu yapın.

[Yukarı Dön ↑]

WordPress Yönetici ve Giriş Sayfasını Parola ile Koru

WordPress yönetici şifresiyle koruma örneği

Normalde, bilgisayar korsanları wp-admin klasörünüzü ve giriş sayfanızı herhangi bir kısıtlama olmaksızın isteyebilir. Bu, hackleme numaralarını denemelerine veya DDoS saldırıları çalıştırmalarına olanak tanır.

İstekleri etkili bir şekilde engelleyecek ek bir parola korumasını sunucu düzeyinde ekleyebilirsiniz.

WordPress yönetici (wp-admin) dizininizi parola ile nasıl koruyacağınız konusundaki adım adım talimatlarımızı izlemeniz yeterlidir.

[Yukarı Dön ↑]

Dizin İndekslemeyi ve Gözatmeyi Devre Dışı Bırakın

Dizin Gözatma

Web tarayıcınıza web sitenizin klasörlerinden birinin adresini yazdığınızda, eğer varsa index.html adlı web sayfası gösterilir. Eğer yoksa, bunun yerine o klasördeki dosyaların bir listesi gösterilir. Bu, dizin taraması olarak bilinir.

Dizin taraması, bilgisayar korsanları tarafından bilinen güvenlik açıkları olan dosyalarınız olup olmadığını öğrenmek için kullanılabilir, böylece bu dosyalardan yararlanarak erişim sağlayabilirler.

Dizin tarama, diğer kişiler tarafından dosyalarınıza bakmak, resimleri kopyalamak, dizin yapınızı ve diğer bilgileri öğrenmek için de kullanılabilir. Bu nedenle dizin indekslemeyi ve taramayı kapatmanız şiddetle tavsiye edilir.

FTP veya barındırma sağlayıcınızın dosya yöneticisini kullanarak web sitenize bağlanmanız gerekir. Ardından, web sitenizin kök dizinindeki .htaccess dosyasını bulun. Orada göremiyorsanız, WordPress'te .htaccess dosyasını neden göremediğinize dair rehberimize bakın.

Bundan sonra, .htaccess dosyasının sonuna aşağıdaki satırı eklemeniz gerekir:

Options -Indexes

.htaccess dosyasını kaydedip sitenize geri yüklemeyi unutmayın.

Bu konu hakkında daha fazla bilgi için, WordPress'te dizin göz atmanın nasıl devre dışı bırakılacağı hakkındaki makalemize bakın.

[Yukarı Dön ↑]

WordPress'te XML-RPC'yi devre dışı bırakın

XML-RPC, WordPress sitenizi web ve mobil uygulamalarla bağlamaya yardımcı olan temel bir WordPress API'sidir. WordPress 3.5'ten bu yana varsayılan olarak etkinleştirilmiştir.

Ancak, güçlü doğası gereği XML-RPC, kaba kuvvet saldırılarını önemli ölçüde artırabilir.

Örneğin, bir bilgisayar korsanı geleneksel olarak web sitenizde 500 farklı şifreyi denemek isteseydi, 500 ayrı oturum açma denemesi yapması gerekirdi. Limit Login Attempts Reloaded eklentisi bunu yakalayabilir ve engelleyebilir.

Ancak XML-RPC ile bir bilgisayar korsanı, 20 veya 50 istek ile binlerce parolayı denemek için system.multicall işlevini kullanabilir.

Bu nedenle, eğer XML-RPC kullanmıyorsanız, devre dışı bırakmanızı öneririz.

XML-RPC'yi WordPress'te devre dışı bırakmanın 3 yolu vardır ve bunların hepsini WordPress'te XML-RPC'yi devre dışı bırakma hakkındaki adım adım eğitimimizde ele aldık.

İpucu: .htaccess yöntemi en az kaynak tükettiği için en iyisidir. Diğer yöntemler yeni başlayanlar için daha kolaydır.

Alternatif olarak, daha önce bahsettiğimiz bir web uygulama güvenlik duvarı (WAF) kullanıyorsanız bu otomatik olarak halledilir.

[Yukarı Dön ↑]

WordPress'te Boşta Kalan Kullanıcıları Otomatik Olarak Oturumdan Çıkarın

Oturum açmış kullanıcılar bazen ekrandan uzaklaşabilir ve bu bir güvenlik riski oluşturur. Biri oturumlarını ele geçirebilir, şifreleri değiştirebilir veya hesaplarında değişiklik yapabilir.

Bu nedenle birçok bankacılık ve finans sitesi, hareketsiz bir kullanıcıyı otomatik olarak oturumdan çıkarır. WordPress sitenizde de benzer bir işlevsellik ayarlayabilirsiniz.

Inactive Logout eklentisini yükleyip etkinleştirmeniz gerekecek. Etkinleştirdikten sonra, oturum kapatma ayarlarını özelleştirmek için Ayarlar » Inactive Logout sayfasına gidin.

Boşta kalan kullanıcıları oturumdan çıkar

Süre süresini ayarlayın ve bir çıkış mesajı ekleyin. Ardından, ayarlarınızı kaydetmek için sayfanın altındaki 'Değişiklikleri Kaydet' düğmesine tıklamayı unutmayın.

Adım adım talimatlar için, WordPress'te boşta kalan kullanıcıları otomatik olarak nasıl oturum kapatacağınız konusundaki rehberimize bakın: WordPress'te boşta kalan kullanıcıları otomatik olarak oturumu kapatma.

[Yukarı Dön ↑]

WordPress Oturum Açma Ekranına Güvenlik Soruları Ekleyin

WordPress oturum açma ekranınıza bir güvenlik sorusu eklemek, yetkisiz erişimi daha da zorlaştırır.

İki Faktörlü Kimlik Doğrulama eklentisini yükleyerek güvenlik soruları ekleyebilirsiniz. Etkinleştirdikten sonra, eklentinin ayarlarını yapılandırmak için Çok Faktörlü Kimlik Doğrulama » İki Faktörlü sayfasını ziyaret etmeniz gerekir.

Bu, güvenlik soruları da dahil olmak üzere sitenize çeşitli iki faktörlü kimlik doğrulama türleri eklemenizi sağlayacaktır.

WordPress Girişine Güvenlik Soruları Ekleme

Daha ayrıntılı talimatlar için, WordPress giriş ekranına güvenlik soruları ekleme hakkındaki eğitimimize bakın.

[Yukarı Dön ↑]

WordPress'i Kötü Amaçlı Yazılımlara ve Güvenlik Açıklarına Karşı Tara

Kötü Amaçlı Yazılım Taraması

Yüklü bir WordPress güvenlik eklentiniz varsa, bu eklenti düzenli olarak kötü amaçlı yazılım ve güvenlik ihlali belirtilerini kontrol edecektir.

Ancak, web sitesi trafiğinde veya arama sıralamalarında ani bir düşüş görürseniz, manuel olarak kötü amaçlı yazılım taraması yapmak isteyebilirsiniz. Bunu WordPress güvenlik eklentinizi veya en iyi kötü amaçlı yazılım ve güvenlik tarayıcılarından birini kullanarak yapabilirsiniz.

Bu çevrimiçi taramaları çalıştırmak oldukça basittir. Sadece web sitenizin URL'sini girersiniz ve tarayıcıları bilinen kötü amaçlı yazılımları ve zararlı kodları aramak için web sitenizi tarar.

Şimdi, çoğu WordPress güvenlik tarayıcısının yalnızca sitenizde kötü amaçlı yazılım olup olmadığını bildirebileceğini unutmayın. Kötü amaçlı yazılımı kaldıramazlar veya hacklenmiş bir WordPress sitesini temizleyemezler.

Bu bizi bir sonraki bölüme getiriyor: kötü amaçlı yazılımları ve hacklenmiş WordPress sitelerini temizleme.

[Yukarı Dön ↑]

Hacklenmiş Bir WordPress Sitesini Onarın

Birçok WordPress kullanıcısı, web siteleri hacklenene kadar yedeklemelerin ve web sitesi güvenliğinin önemini fark etmez.

Hackerlar etkilenen sitelere arka kapılar kurar ve bu arka kapılar düzgün bir şekilde düzeltilmezse, web siteniz muhtemelen tekrar hacklenecektir.

Maceracı ve kendi başına yapmayı seven kullanıcılar için, hacklenmiş bir WordPress sitesini düzeltme konusunda adım adım bir rehber hazırladık.

Ancak, bir WordPress sitesini temizlemek çok zor ve zaman alıcı olabilir. Tavsiyemiz, profesyonel birinin bu işle ilgilenmesine izin vermenizdir.

Yukarıda bahsettiğimiz Sucuri güvenlik eklentisini kullanmak için ödeme yapıyorsanız, hacklenmiş site onarımı fiyata dahildir.

Aksi takdirde, en iyi WordPress destek ajansları önerilerimize göz atarak hacklenen sitenizi sizin için düzeltebilecek profesyonelleri bulabilirsiniz.

[Yukarı Dön ↑]

WordPress Güvenliği Hakkında Sıkça Sorulan Sorular

WordPress güvenliği çok önemli olduğu için, bu konuda düzenli olarak sorular alıyoruz. WordPress web sitelerini saldırılardan güvende tutmakla ilgili sık sorulan soruların yanıtları burada.

WordPress Kullanmak Güvenli midir?

WordPress, özellikle düzenli olarak güncel tutulduğunda güvenli olacak şekilde tasarlanmıştır. Ancak, çok popüler olduğu için bilgisayar korsanları genellikle WordPress web sitelerini hedef alır.

Ancak endişelenmeyin. Bu makaledeki gibi basit güvenlik ipuçlarını izleyerek, birinin web sitenizi hackleme olasılığını büyük ölçüde azaltabilirsiniz.

WordPress Sitenizi Neler Risk Altına Atabilir?

Hacker'ların web sitelerine erişim sağlamak için kullandığı farklı yöntemler vardır. Yaygın tehditler arasında şifreleri tahmin etmek, zararlı yazılım (malware) yüklemek ve web sitenizin kodundaki zayıflıkları bularak bilgi çalmak veya kontrolü ele geçirmek yer alır.

WordPress Sitenizi Ne Sıklıkla Güncellemelisiniz?

WordPress web sitenizi, temalarınızı ve eklentilerinizi güncel tutmak çok önemlidir. Yeni güncellemeler genellikle güvenlik sorunları için düzeltmeler içerir. otomatik güncellemeleri kullanmaya çalışın veya en az haftada bir kendiniz güncellemeleri kontrol edin ve bunları hızla yükleyin.

Güvenlik İçin Özel Bir Eklentiye İhtiyacım Var mı?

Bir güvenlik eklentisi kullanmak zorunda değilsiniz, ancak web sitenizi çok daha güvenli hale getirebilirler. Güvenlik eklentileri, sizi bilgisayar korsanlarından ve kötü amaçlı yazılımlardan koruyarak web siteniz için ek korumalar gibi davranır.

Web Sitemin Hacklenip Hacklenmediğini Nasıl Anlarım?

Web sitenizde garip şeyler oluyorsa, hacklendiğinizin bir işareti olabilir. Buna, oluşturmadığınız yeni kullanıcılar veya dosyalar görmeniz, web sitenizin ziyaretçileri farklı web sitelerine yönlendirmesi, web sitenizin yavaş çalışması veya Google'dan ya da web barındırma sağlayıcınızdan uyarılar almanız dahil olabilir.

Web Sitem Hacklenirse Ne Yapmalıyım?

Web sitenizin hacklendiğini düşünüyorsanız panik yapmayın, ancak hızlı hareket edin. Web barındırma şirketinizle iletişime geçebilir ve yardım isteyebilirsiniz. Ayrıca bir güvenlik eklentisi kullanabilir veya web sitenizi temizlemesi için bir güvenlik uzmanından yardım alabilirsiniz.

Web sitenizin yedeği varsa, o yedekten geri yükleyin. WordPress yönetici alanınız, veritabanınız ve FTP için olanlar dahil olmak üzere tüm şifrelerinizi değiştirdiğinizden emin olun.

Bu makalenin web sitenizi korumak için en iyi uygulamaları ve önerdiğimiz WordPress güvenlik kontrol listesini öğrenmenize yardımcı olduğunu umuyoruz. Ayrıca WordPress sitelerinin hacklenmesinin en iyi nedenleri ve en iyi WordPress güvenlik eklentileri hakkındaki uzman seçimlerimize de bakmak isteyebilirsiniz.

Bu makaleyi beğendiyseniz, lütfen WordPress video eğitimleri için YouTube Kanalımıza abone olun. Bizi ayrıca Twitter ve Facebook'ta da bulabilirsiniz.

Okuyucu Etkileşimleri

Nihai WordPress Araç Seti

Araç Kitimize ÜCRETSİZ erişim kazanın - her profesyonelin sahip olması gereken WordPress ile ilgili ürün ve kaynaklardan oluşan bir koleksiyon!

Açıklama: İçeriğimiz okuyucu desteklidir. Bu, bağlantılarımızdan bazılarına tıklarsanız, bir komisyon kazanabileceğimiz anlamına gelir. WPBeginner'ın nasıl finanse edildiğini, neden önemli olduğunu ve bize nasıl destek olabileceğinizi görün. İşte editöryal sürecimiz.

175 CommentsLeave a Reply

  1. Bulduğum en iyi eğitim sitelerinden biri (herhangi bir konuda). Teşekkürler, wpbeginner'ı başkalarına tavsiye edeceğim – harika bir site!

  2. Bütün bunları nasıl yapacağınızı öğretmek için 50 veya 100 dolardan fazla ücret alan adamlar olduğunu biliyorsunuz ve siz bunu ücretsiz verdiniz! Çok teşekkürler millet!

  3. Bu çok faydalıydı. Hepsini uygulama konusunda kodlama becerilerine sahibim ve şimdi kendi ve müşterilerimin WordPress kurulumlarına çok daha iyi bakabilirim. Bilgi için teşekkürler, o kadar eksiksiz ki ücretsiz olduğuna inanamıyorum xD

  4. WordPress sitemin güvenliğinin bir parçası olarak arka uçtan WordPress siteme erişmek için bir VPN'e ihtiyacım var mı?

    • Web sitenize arka uçtan erişmek için herhangi bir VPN'e ihtiyacınız olacağını sanmıyorum.

      VPN'ler kimliğinizi gizlemek veya yardımcı olmak ya da bulunduğunuz yerden engellenmiş bir siteye erişmek için kullanılır.

  5. Bu makale için teşekkürler. Mutlaka okunmalı!

    Bluehost gibi bir barındırma hizmetiniz varsa, Updraft plus + uzak depolama gibi bir eklentiyle yedekleme yaptırmak gerekli midir? Sonuçta, barındırma sağlayıcıları yedekleme sağlamalıdır?

    • Bazı barındırma hizmetleri yedekleme sunsa da, güvenlik için kendi yedeklerinizi oluşturmanızı öneririz.

      Yönetici

  6. Veritabanı önekini değiştirmek hiçbir fark yaratmayacaktır. Bunun dışında, kötü bir makale değil.

  7. Sadece bilgi amaçlı, Nginx'te Apache'nin .htaccess'i gibi dizin düzeyinde bir yapılandırma dosyası yoktur. Tüm yapılandırma, bir yönetici tarafından sunucu düzeyinde yapılmalıdır ve WordPress, Apache'de yapabildiği gibi yapılandırmayı değiştiremez. Bu nedenle, ‘PHP Dosya Yürütmesini Devre Dışı Bırak’ bölümü, Nginx üzerinde çalışan WordPress yüklemeleri tarafından tamamlanamaz. Buna Vultr üzerinde WordPress yüklememi çalıştıran ben de dahilim. Tek tıklamayla WordPress yüklemeleri Nginx üzerinde (ubuntu 18.04) dağıtılır.

    • Siteniz için özellikle Nginx kullanan kullanıcılar için bunu paylaştığınız için teşekkürler.

      Yönetici

  8. Güncellenmesi gereken birkaç eklentim varken eklentileri güncellemenin en iyi yöntemi nedir? Teker teker güncelleyip güncellenen eklentinin web sitesindeki işlevselliği bozup bozmadığını görmek mi?

  9. Harika bir makale, çok iyi ifade edilmiş ve belgelenmiş.
    Bunun için hepinize çok teşekkür ederim.
    Hepinize daha fazla güç, iyi iş çıkarmaya devam edin.

    Şerefe,
    Kartik.

  10. Harika bir makale. Güvenlik seçenekleri hakkında bir sorum var. Tüm seçeneklerde güvenliği etkinleştirmenin bazı eklentilerin veya temanın bozulmasına/düzgün çalışmamasına neden olabileceğini okudum. Bu olursa, düzeltmesi ne kadar zor? Güvenliği geri almaktan daha fazlası gibi görünüyor. Sunabileceğiniz herhangi bir içgörü büyük takdir edilecektir. Teşekkürler!

    • Hata oluşması durumunda zorluk, belirli sertleştirme önerisine, eklentiye ve hata mesajına bağlı olacaktır. Aksi takdirde, çoğu eklentinin bir sorunu olmamalıdır.

      Yönetici

  11. Temelden karmaşığa kadar çok yardımcı öneriler ve iyi açıklanmış
    Açıklamalarınız için teşekkürler

  12. Merhaba millet,

    İlk kullanıcı numaralandırmasından sonra, kaba kuvvet bir güvenlik eklentisi o IP adresini engelleyecektir.

    wp-admin dizinini şifre ile korursanız, eklenti artık o IP'yi engelleyemez.

    Bu doğru bir değerlendirme mi?

    • Doğru, engellenen bir IP'ye benzer bir yük olurdu ancak sitenize birçok yeni kullanıcının erişmesini istiyorsanız, oturum açma denemelerini sınırlamak, wp-admin'inizi şifre ile korumaktan daha iyi olacaktır.

      Yönetici

      • Tamam, sonunda bunun nasıl çalıştığını anladım ve herkes için burada paylaşıyorum. wp-admin'i şifre ile korumak sunucu (Apache/Nginx) düzeyinde yapılır. Bir kullanıcı numaralandırması, kaba kuvvet sunucu düzeyini aşamazsa, PHP/MySQL'e dokunamaz. Böylece, wp-admin'i şifre ile korumak veritabanına ek yük getirmez.

  13. Çok bilgilendirici ve yardımcı oldu, bahsettiğiniz tüm güvenlik önlemlerini yapılandırdım, çok teşekkürler.

  14. Seni her zaman takip edeceğim. Seni her zaman seveceğim ve bizi gülümsetmek için her zaman böyle taze ve harika içerikler paylaşacağım. Teşekkür ederim.

  15. Bu siteyi çok seviyorum. Değerli bilgiler sunuyorsunuz.
    Ben bir acemiyim ve bu çok yardımcı oluyor.
    Ancak, sadece güçlü bir şifrem olabilir ve işi halletmek için indekslemeyi devre dışı bırakabilir miyim?
    Bu eklentilerin site hızını etkileyeceğini düşünüyorum, yoksa siteye mi yüklenmiyor?

  16. Merhaba WP Beginner Ekibi,

    WordPress güvenliğinin bu kadar kısa bir açıklamasını sunduğunuz için teşekkürler. Bu makale çok faydalı oldu ve kullanıcılar ve web sitesi sahipleri için wp güvenliğinin değerini bilmemi sağladı.

    TEKRAR TEŞEKKÜRLER…

  17. Bahsettiğiniz tüm eklentileri kullandım: sucuri, itheams, wp server ve jetpack. Web sitemde kaç eklenti kullanabilirim?

  18. Bu ÇOK yardımcı oldu. Bilgi için ve bana çok zaman kazandırdığınız için teşekkürler!

  19. Merhaba

    Sucuri ve Wordfence'i aynı anda kullanmak sorun olur mu? Sucuri'nin ücretsiz sürümünde güvenlik duvarı özelliği olmadığı için Wordfence'i yükledim.

    • İkisini birden kullanmanızı önermeyiz, birden fazla güvenlik aracı birbiriyle çakışabilir ve sitenizde sorunlara neden olabilir.

      Yönetici

  20. Çok yardımcı bir makale.
    Paylaştığınız için teşekkürler.

  21. Artık web sitem güvende, gönderinizi okuduktan hemen sonra güvenlik eklentisini kurduk. Teşekkürler WP Beginner.

  22. Harika bir okuma! Güvenlik, web sitesi sahipleri için kendi iyilikleri ve ziyaretçileri için her zaman 1 numaralı öncelik olmalıdır.

  23. Burada bazı iyi ipuçları var. Birçoğunu zaten kullandım; ama düşünmem için birkaç başka alan sunuyor.

  24. Great article, thanks! I think I’ve done most of these things now (except ones requiring coding). I did however have a problem setting a password for the admin folder. While I worked out how to do this in cPanel (under ‘directory privacy’), when I went back to my dashboard I found I was locked out. Then I spent over an hour on chat support with Bluehost only to discover what I suspected – that when you log in to WP from Bluehost it takes you straight to the admin area, so there is no opportunity to login to the admin folder, which means you just get locked out. Guess this is a problem with Bluehost and the only solution they gave me was install a plugin :(

    • Sitenize giriş yapmak için barındırma kontrol panelindeki bağlantılarını kullanıyorsanız bu doğru olabilir, ancak alan adınıza /wp-admin eklerseniz, ek giriş gereksinimini ortaya çıkaracak giriş sayfasına götürmelidir.

      Yönetici

  25. Güvenlik hakkında harika makale. WordPress kurulumu kolaydır, ancak yönetmek çok çalışma ve araştırma gerektirir. Blogunuz topluluğa hayal edebileceğinizden daha fazla yardımcı oluyor. Hatta blogunuzu son WordPress buluşmasında en iyi kılavuzlardan biri olarak paylaştım.

  26. İyi bir mentor olduğunuz ve beni doğru yola yönlendirdiğiniz için teşekkürler. Size her zaman minnettar olacağım.

  27. Merhaba,

    WordPress'e yeni başladım, web sitemi barındırmak için bluehost kullanıyorum, wordpress düğmesine tıkladığımda, herhangi bir şifre sormadan otomatik olarak cPanel'e götürdü, hangi şifrelerden bahsediyoruz?

    Not: Sağ üst köşede Merhaba, benim adım… yazısını görüyorum, bu benim kullanıcı adım mı demek oluyor?

    Bluehost'a wordpress yüklediğimi hatırlamıyorum, ne de wordpress için ayrı ayrı kullanıcı adı veya şifre girdim.

    Lütfen yardım edin.

    • Bu, WordPress sitenizi kurmayı kolaylaştırmak için BlueHost'un aracıdır, makalemiz WordPress sitenizin parolası hakkında konuşuyor. Sitenizin parolasını Kullanıcılar > Profiliniz bölümünden değiştirebilirsiniz. Merhaba'nın yanındaki isim kullanıcı adınız olmalıdır.

      Yönetici

  28. XML-RPC bölümünde yazım hatası yapmış olabilirsiniz, bu da biraz kafa karıştırıcı.
    Şu anda şöyle okunuyor: “Bu nedenle XML-RPC kullanmıyorsanız, devre dışı bırakmanızı öneririz.”

    Kullanmasaydım, muhtemelen onu devre dışı bırakmanın bir yolu olmazdı.

    • Apologies for any confusion, with that statement we mean if you’re not using it for a specific plugin or other need then we would recommend disabling it rather than meaning if it is disabled to disable it. We’ll look into clarifying that :)

      Yönetici

  29. WordPress'i güncel tutmanın güvenlik için önemli olduğunu anlıyorum, ancak güvenlik açısından tüm eklentileri güncellemek gerçekten gerekli mi? Eski eklentiler web sitenizi hacklenmeye karşı nasıl daha savunmasız hale getirebilir?

    • Bu, sitenizi nasıl savunmasız hale getirebileceğine bağlı olarak eklentiye göre değişir, ancak bazı eklentiler, yeni keşfedilen bir kod sorunu için güncel olmayan kodlara sahip olabilir.

      Yönetici

  30. Arama Motoru Örümceklerini dizinleri İndekslemekten engellemek (robots.txt aracılığıyla) güvenliğe yardımcı olur mu?

    • Hayır, bu yalnızca arama tarayıcılarının sitenize bakmayacağı anlamına gelir.

      Yönetici

  31. WP'yi sürdürmek için gerçekten çok yardımcı oluyor. Onu seviyorum ve çok teşekkür ederim.

  32. Zor yoldan öğreniyorum! :) Sizi bulduğuma çok sevindim. GoDaddy'de barındırılan hacklenmiş 5 yıllık bir sitem var (yöneticiye hiç giremiyorum)... düzeltmek için 300 dolar istiyorlar, bu yüzden Bluehost'ta yeniden inşa ediyorum ve güvenlik önerilerinizi uyguluyorum. Çok daha fazlasını öğrenmeyi dört gözle bekliyorum! Bu kaynak için çok teşekkür ederim.

  33. Harika kapsamlı liste teşekkürler! Giriş denemesi sayısını sınırlamak büyük bir şey çünkü bu birçok bilgisayar korsanını en baştan caydıracaktır. Parolalarınızı kaybederseniz veya unutursanız sinir bozucu olabilir ama yine de buna değer.

  34. Harika ayrıntılı bir gönderi!! her şey mükemmel bir şekilde açıklanmış. İyi iş çıkarmaya devam edin

  35. Yalnızca ofis ağımızdaki sistemlere erişimi olan dahili bir ağda barındırıldığında nelere dikkat etmeliyim?

    • Bir intranet için ana endişeniz, her kullanıcının rolü için doğru ayrıcalıklara sahip olmasını sağlamak olacaktır, ondan sonra kendinizi kaba kuvvet saldırılarından ve benzerlerinden korumak olacaktır.

      Yönetici

  36. Bunu ve gönderilerin çoğunu çok faydalı buluyorum. Hack ile ilgili bir sorum var. Google analytics, gönderilerimde aslında var olmayan garip sayfalar bildiriyor. Hepsi /?s= gibi görünüyor, örneğin /?s=dox. Kaynağı bulamıyorum, herhangi bir öneriniz var mı?

    • Those pages are from users using the search on your site, for the second someone searched for the word dox :)

      Yönetici

  37. Bu şimdiye kadar karşılaştığım en iyi wordpress çevrimiçi eğitmeni.

  38. Bu makaleyi çok faydalı buldum. Çok yeniyim ve “teknoloji meraklısı” değilim, bu yüzden alabileceğim tüm yardıma ihtiyacım var. Okunması kolay talimatlarınız için minnettarım.

  39. Merhaba millet,

    Sucuri hakkındaki bahsettiklerinize katılmalıyım – yıllar içinde birkaç hacklenmiş sitemi düzelttiler. Her kuruşuna değdi!

    İhtiyacım olan tüm bilgileri içeren bu uzun gönderilere bayılıyorum. Web sitesi hızı gönderinizi takip ettim ve bu sitelerimde büyük bir fark yarattı. Onu bitirdikten sonra kesinlikle bunu takip edeceğim.

    Harika bir çalışma ve çok takdir edildi.

  40. Aynı WP kurulumunda Wordfence ve Sucuri hakkında ne düşünüyorsunuz? Bazı benzer işlevlere sahip görünüyorlar, bu yüzden ikisiyle birden ne kadar daha fazla şey elde ettiğimi merak ediyordum, sadece bir güvenlik aracına kıyasla. Wordfence makul bir alternatif mi?

    • Çakışmaları önlemek için tek seferde yalnızca bir eklenti kullanmanızı öneririz.

      Yönetici

    • Wordfence ve Sucuri'yi farklı işlevler için kullanıyorum. İlk bakışta rakip gibi görünseler de aslında birbirlerini tamamlarlar. Her ikisini de çalıştırmakta herhangi bir sorun yaşamadım… şimdilik… ancak genel olarak eklentiler arasında uyumsuzluklar olabilir.

Cevap Bırakın

Yorum bırakmayı seçtiğiniz için teşekkürler. Lütfen tüm yorumların yorum politikamıza göre denetlendiğini ve e-posta adresinizin YAYINLANMAYACAĞINI unutmayın. Lütfen isim alanında anahtar kelime KULLANMAYIN. Kişisel ve anlamlı bir sohbet edelim.