En çok ihtiyaç duyduğunuzda güvenilir WordPress eğitimleri.
WordPress Başlangıç Rehberi
WPB Kupası
25 Milyon+
Eklentilerimizi kullanan web siteleri
16+
Yıllık WordPress deneyimi
3000+
Uzmanlardan WordPress eğitimleri

WordPress Yönetici Alanınızı Korumak İçin 14 Hayati İpucu (Güncellendi)

Web sitenizin ele geçirildiğini öğrenmekten daha kötüsü yoktur. WordPress yönetici alanı, bilgisayar korsanları için ana giriş noktasıdır ve bu da sitenizin korunması gereken en kritik parçası haline gelir.

Brute force saldırıları veya veri hırsızlığı hakkında düşünmenin stresli olabileceğini biliyoruz. Birçok web sitesi sahibi, panolarını düzgün bir şekilde güvence altına almak için yeterli teknik beceriye sahip olmadıklarından endişe duyuyor.

Harika haber şu ki, büyük bir etki yaratmak için bir güvenlik uzmanı olmanıza gerek yok. Binlerce WordPress sitesini yönetme deneyimimizde, güçlü bir savunma oluşturmak için yalnızca birkaç basit değişikliğin yeterli olduğunu gördük.

Bu rehberde, yönetici alanınızı güvence altına almak için en etkili ipuçlarını adım adım anlatacağız. Bu basit adımlar size gönül rahatlığı sağlayacak ve web sitenizi güvende tutacaktır.

WordPress yönetici alanını korumak için ipuçları ve püf noktaları

Birçok ipucunu ele alacağız ve aralarında atlamak için aşağıdaki hızlı bağlantıları kullanabilirsiniz:

1. Güvenlik Duvarı Kullanın

Bir web sitesi uygulama güvenlik duvarı (WAF), site trafiğinizi izler ve şüpheli istekleri sunucunuza ulaşmadan engeller. Bu, hackleme girişimlerine karşı ilk savunma hattınızdır.

Birçok WordPress güvenlik duvarı eklentisi olmasına rağmen, Cloudflare gibi bir DNS düzeyinde güvenlik duvarı öneriyoruz. DNS düzeyinde güvenlik duvarları daha etkilidir çünkü tehditleri ağ kenarında engellerler, böylece kötü amaçlı trafik web sitenize hiç ulaşmaz.

Web Sitesi Uygulama Güvenlik Duvarı

WPBeginner olarak, web sitemizi hackleme girişimlerinden, kötü amaçlı yazılımlardan ve diğer kötü niyetli faaliyetlerden korumak için Cloudflare'ın kurumsal planını kullanıyoruz. Adım adım kurulum talimatları için, web siteniz için Cloudflare ücretsiz CDN'yi nasıl kuracağınız hakkındaki makalemize bakın.

Harika bir diğer seçenek de daha önce kullandığımız Sucuri. Daha fazla bilgi için, neden Sucuri'den Cloudflare'a geçtiğimize dair makalemize bakın.

2. WordPress Yönetici Dizinini Parola ile Koruyun

Son derece etkili bulduğumuz bir diğer ipucu da WordPress yönetici dizinine parola koruması eklemektir. Bu, kontrol panelinize erişmek için iki ayrı parola gerektiren ikinci bir savunma katmanı ekler.

Bunu WordPress web barındırma kontrol panelinizden yapabilirsiniz. İşte cPanel için adımlar:

  1. WordPress barındırma cPanel kontrol panelinize giriş yapın ve ‘Dizin Gizliliği’ simgesine tıklayın.
  2. Genellikle /public_html/ dizininde bulunan wp-admin klasörünüzü seçin.
  3. 'Bu dizini parolayla koru' kutusunu işaretleyin ve ona bir ad verin.
  4. 'Kaydet'e tıklayın, ardından yeni bir kullanıcı adıyla yeni bir kullanıcı oluşturmak için geri dönün.
Dizin ayarlarını parola ile koru

Artık yönetici oturum açma sayfanıza erişmeye çalışan herkes önce bir kimlik doğrulama istemi görecektir.

Bu, çoğu otomatik bot saldırısını engeller.

Şifre girin

Daha ayrıntılı talimatlar için, WordPress yönetici (wp-admin) dizinini parola ile koruma kılavuzumuza bakın. Lütfen bu adımların cPanel kullanan barındırma hizmetleri için olduğunu unutmayın. Farklı bir kontrol paneli kullanıyorsanız, barındırma hizmetinizin belgelerini kontrol edin.

3. Her Zaman Güçlü Parolalar Kullanın

Her zaman güçlü parolalar kullanın

Tüm WordPress hesaplarınız için güçlü, karmaşık parolalar kullanmalısınız. Zayıf parolalar, web sitelerinin hacklenmesinin en yaygın nedenlerinden biridir.

Güçlü bir parola, büyük ve küçük harflerin, sayıların ve özel karakterlerin (!, #, @, %, vb.) birleşimini kullanır. Ne kadar uzun olursa, o kadar güvenli olur.

Onlarca karmaşık şifreyi hatırlamak neredeyse imkansızdır. Bu nedenle WPBeginner ekibimizin tamamı, her hizmet için benzersiz şifreler oluşturmak ve saklamak için 1Password gibi bir şifre yöneticisi uygulaması kullanır.

Bu konu hakkında daha fazla bilgi için, WordPress'e yeni başlayanlar için parolaları yönetmenin en iyi yolu hakkındaki kılavuzumuza bakın.

4. WordPress Giriş Ekranında İki Adımlı Doğrulamayı Kullanın

Google Authenticator etkinleştirilmiş WordPress giriş ekranı

İki adımlı doğrulama, iki faktörlü kimlik doğrulama (2FA) olarak da bilinir, başka bir kritik güvenlik katmanı ekler. 2FA'yı yalnızca WordPress web sitelerimizde değil, seçenek mevcut olduğunda tüm çevrimiçi hesaplarımızda da kullanıyoruz.

Parolanızı girdikten sonra, telefonunuzdaki bir uygulama tarafından oluşturulan zamana duyarlı bir kod da sağlamalısınız, örneğin 1Password veya Authenticator. Bir hacker parolanızı çalsa bile, telefonunuz olmadan giriş yapamayacaktır.

Adım adım ayrıntılı talimatlar için, Google Authenticator kullanarak WordPress'te 2 adımlı doğrulamayı nasıl ayarlayacağınıza dair kılavuzumuza bakın. WordPress'te Google Authenticator kullanarak 2 adımlı doğrulamayı ayarlayın.

5. Giriş Denemelerini Sınırla

Giriş denemelerini sınırla

Varsayılan olarak WordPress, kullanıcıların istedikleri kadar çok oturum açma denemesi yapmalarına izin verir. Bu, bilgisayar korsanlarının "kaba kuvvet saldırısı" olarak bilinen binlerce parola kombinasyonunu denemek için otomatik komut dosyaları kullanmalarına olanak tanır.

Limit Login Attempts Reloaded eklentisini yükleyerek bunu kolayca durdurabilirsiniz. Etkinleştirdikten sonra, bir IP adresinin geçici olarak engellenmeden önce kaç başarısız denemeye izin verildiğini yapılandırmak için Ayarlar » Giriş Denemelerini Sınırla'ya gidin.

Ayrıntılı talimatlar için, WordPress'te giriş denemelerini neden sınırlamanız gerektiği konusundaki rehberimize bakın.

Eklenti hakkında daha fazla bilgi edinmek için ayrıntılı Limit Login Attempts incelememize de göz atabilirsiniz.

6. Giriş Erişimini IP Adresleriyle Sınırlayın

Uyarı: Bu gelişmiş bir tekniktir ve yalnızca statik (sabit) bir IP adresiniz varsa kullanılmalıdır. Çoğu ev internet bağlantısı düzenli olarak değişen dinamik IP'ler kullanır. Bu yöntemi dinamik bir IP ile kullanırsanız, kendi web sitenize erişiminizi engelleyeceksiniz.

Sabit bir IP adresiniz varsa, yönetici alanınıza erişimi yalnızca o adrese kısıtlayabilirsiniz. Bu kodu .htaccess dosyanıza eklemeniz yeterlidir:

AuthUserFile /dev/null AuthGroupFile /dev/null AuthName “WordPress Admin Access Control” AuthType Basic <LIMIT GET> order deny,allow deny from all # whitelist Syed’s IP address allow from xx.xx.xx.xxx # whitelist David’s IP address allow from xx.xx.xx.xxx </LIMIT>

'xx' değerlerini kendi IP adresinizle değiştirmeyi unutmayın. Mevcut IP adresinizi Google'da "IP adresim nedir" diye aratarak kolayca bulabilirsiniz. Birden fazla IP adresi kullanıyorsanız, bunları da eklediğinizden emin olun.

Ayrıntılı talimatlar için, .htaccess kullanarak WordPress yönetici erişimini sınırlama konusundaki kılavuzumuza bakın.

7. Oturum Açma İpuçlarını Devre Dışı Bırak

Devre dışı bırakılmış giriş ipuçları

Bir giriş başarısız olduğunda, WordPress size kullanıcı adının veya parolanın yanlış olduğunu söyler. Kullanıcılar için faydalı olsa da, bu ipuçları saldırgana geçerli bir kullanıcı adı da onaylar ve işini kolaylaştırır.

Bu ipuçlarını temanızın functions.php dosyasına aşağıdaki kodu ekleyerek gizleyebilirsiniz. Ancak, WPCode gibi bir kod parçacığı eklentisi kullanmanızı öneririz. Özel kodu site hataları riski olmadan yönetmenin çok daha güvenli bir yoludur.

function no_wordpress_errors(){
return 'Something is wrong!';
}
add_filter( 'login_errors', 'no_wordpress_errors' );

Daha fazla ayrıntı için, WordPress'te sitenizi bozmadan kolayca özel kod ekleme kılavuzumuza bakın.

8. Kullanıcıların Güçlü Parolalar Kullanmasını Zorunlu Kılın

Eğer çok yazarlı bir WordPress sitesi çalıştırıyorsanız, zayıf bir şifreye sahip tek bir kullanıcı herkes için bir güvenlik açığı oluşturabilir. Bunu önlemek için güçlü bir şifre politikası uygulayabilirsiniz.

Bunu yapmak için, SolidWP ekibi tarafından geliştirilen ve daha önce iThemes Security olarak bilinen Solid Security eklentisini kurup etkinleştirebilirsiniz.

Ardından, WordPress'te kullanıcılara güçlü parolaları zorlama konusundaki eksiksiz kılavuzumuzdaki adımları izleyebilirsiniz.

9. Tüm Kullanıcılar İçin Parola Sıfırlama

Çok kullanıcılı WordPress siteleri için, tüm kullanıcıları şifrelerini sıfırlamaya zorlayarak güvenliği artırabilirsiniz. Bu, özellikle bir güvenlik ihlalinden şüpheleniyorsanız veya sadece yeni bir şifre politikası uygulamak istiyorsanız kullanışlıdır.

Öncelikle, Emergency Password Reset eklentisini yükleyin ve etkinleştirin. Etkinleştirdikten sonra, Kullanıcılar » Emergency Password Reset sayfasına gidin ve 'Tüm Parolaları Sıfırla' düğmesine tıklayın.

Tüm parolaları sıfırla

Ayrıntılı talimatlar için, WordPress'te tüm kullanıcıların parolalarını nasıl sıfırlayacağınız konusundaki kılavuzumuza bakın.

10. WordPress'i Güncel Tutun

WordPress, özellik eklemek ve güvenlik açıklarını düzeltmek için sık sık yeni sürümler yayınlar. Güncel olmayan bir WordPress sürümü, eklentileriniz veya temanız çalıştırmak, alabileceğiniz en büyük güvenlik risklerinden biridir.

WordPress çekirdek yazılımının yanı sıra tüm eklentilerinizin ve temalarınızın en son sürümünü kullandığınızdan her zaman emin olun. Bu konuda daha fazla bilgi için, WordPress'in en son sürümünü neden her zaman kullanmanız gerektiğine dair rehberimize bakın.

11. Özel Giriş ve Kayıt Sayfaları Oluşturun

Kullanıcı kaydı gerektiren siteler için, üyelik siteleri veya çevrimiçi mağazalar gibi, özel giriş ve kayıt sayfaları oluşturmalısınız.

Bu, yönetici olmayan kullanıcıların varsayılan WordPress giriş ekranını görme veya erişme ihtiyacını ortadan kaldırır. Daha profesyonel bir kullanıcı deneyimi sunar ve üyelerinizi veya müşterilerinizi etkilemeden standart wp-admin erişimini tamamen kilitlemenize olanak tanır.

Bunu yapmanın en kolay yolu, güçlü bir Kullanıcı Kaydı eklentisine sahip WPForms gibi bir eklenti kullanmaktır. Ayrıntılı talimatlar için, WordPress'te özel oturum açma ve kayıt sayfaları oluşturma kılavuzumuza bakın.

WordPress Kullanıcı Rolleri ve İzinleri Hakkında Bilgi Edinin

WordPress, farklı roller ve yeteneklere sahip yerleşik bir kullanıcı yönetim sistemine sahiptir. Yanlış rol atamak, bir kullanıcıya ihtiyaç duyduğundan çok daha fazla izin verebilir ve potansiyel bir güvenlik riski oluşturabilir.

Sitenize kullanıcı eklemeden önce her rolün ne yapabileceğini anlamak önemlidir. İşte 5 varsayılan rol:

  • Yönetici: Sitedeki tüm ayarlara ve içeriğe tam erişime sahiptir.
  • Düzenleyici: Diğer kullanıcılarınkiler de dahil olmak üzere tüm gönderileri yayınlayabilir ve yönetebilir.
  • Yazar: Yalnızca kendi yazılarını yayınlayabilir ve yönetebilir.
  • Katkıda Bulunan: Kendi yazılarını yazabilir ve yönetebilir, ancak yayınlayamaz.
  • Abone: Yalnızca kendi profiline giriş yapabilir ve yönetebilir.

Tam bir döküm için, WordPress kullanıcı rolleri ve izinleri hakkındaki başlangıç kılavuzumuza bakın.

13. WordPress Yönetici Paneli Erişimi Sınırlama

Bazı sitelerde, belirli kullanıcıların WordPress yönetici paneline hiç erişmesi gerekmeyebilir. Varsayılan olarak, yetenekleri sınırlı olsa bile herhangi bir kullanıcı oturum açabilir ve yönetici alanını görebilir.

Bunu düzeltmek için Remove Dashboard Access eklentisini yükleyin ve etkinleştirin. Etkinleştirdikten sonra Ayarlar » Kontrol Paneli Erişimi'ne gidin ve hangi kullanıcı rollerinin yönetici alanına erişebileceğini seçin. Diğerleri ana sayfaya veya başka bir URL'ye yönlendirilebilir.

WordPress'te kontrol paneli erişimini nasıl sınırlayacağınıza dair kılavuzumuzda daha ayrıntılı talimatlar için WordPress'te kontrol paneli erişimini nasıl sınırlayacağınıza dair kılavuzumuza bakın.

14. Boşta Kalan Kullanıcıları Oturumu Kapat

Boşta kalan kullanıcı oturumu kapatma

Bilgisayarlarından uzaklaşan oturum açmış kullanıcılar güvenlik riski oluşturabilir. Bilgisayarları halka açık veya paylaşımlı ise, başka biri hesaplarına erişebilir.

Bu sorunu, Inactive Logout eklentisini yükleyerek çözebilirsiniz. Ayarlar » Inactive Logout bölümüne gidin ve bir zaman sınırı belirleyin. Belirtilen süre boyunca hareketsizlikten sonra kullanıcılar otomatik olarak oturumlarından çıkarılacaktır.

Daha fazla ayrıntı için, WordPress'te boşta kalan kullanıcıları otomatik olarak oturumu kapatma hakkındaki makalemize bakın.

WordPress Yönetici Güvenliği Hakkında Sıkça Sorulan Sorular

WordPress yönetici alanımı güvence altına almak için en önemli adım nedir?

Bir Web Uygulaması Güvenlik Duvarı (WAF) kullanmak en kritik ilk adımdır. Cloudflare veya Sucuri gibi iyi bir güvenlik duvarı, kötü amaçlı trafiği sitenize ulaşmadan engeller ve çok çeşitli saldırıları önler.

wp-admin dizinini parolayla korumak gerçekten gerekli mi?

Zorunlu olmasa da oldukça etkilidir. Giriş sayfanıza kaba kuvvetle saldırmaya çalışan neredeyse tüm otomatik botları durduran ikinci bir kimlik doğrulama katmanı ekler. Güvenliği önemli ölçüde artıran basit bir değişikliktir.

Bu ipuçlarını izleyerek kendi sitemden kilitlenebilir miyim?

Evet, dikkatli olmazsanız. Giriş erişimini belirli IP adresleriyle sınırlama ipucu yalnızca statik IP'ye sahip ileri düzey kullanıcılar içindir. Normal, dinamik bir IP adresi kullanırsanız, kendinizi kilitlemiş olursunuz. .htaccess gibi dosyaları düzenlemeden önce sitenizin yedeğini her zaman alın.

WordPress Güvenliği İçin Ek Kaynaklar

Bu makalenin WordPress yönetici alanınızı korumak için bazı yeni ipuçları ve püf noktaları öğrenmenize yardımcı olduğunu umuyoruz.

Sitenizi güvende tutmak için diğer uzman kılavuzlarımıza da bakmak isteyebilirsiniz:

Bu makaleyi beğendiyseniz, lütfen WordPress video eğitimleri için YouTube Kanalımıza abone olun. Bizi ayrıca Twitter ve Facebook'ta da bulabilirsiniz.

Açıklama: İçeriğimiz okuyucu desteklidir. Bu, bazı bağlantılarımıza tıklamanız durumunda komisyon kazanabileceğimiz anlamına gelir. WPBeginner'ın nasıl finanse edildiğini, neden önemli olduğunu ve bize nasıl destek olabileceğinizi görün. İşte editöryal sürecimiz.

Nihai WordPress Araç Seti

Araç Kitimize ÜCRETSİZ erişim kazanın - her profesyonelin sahip olması gereken WordPress ile ilgili ürün ve kaynaklardan oluşan bir koleksiyon!

Okuyucu Etkileşimleri

138 CommentsLeave a Reply

  1. uh ne kadar faydalı bir bilgi beyler, kesinlikle yardımcı olabilir!!
    paylaştığınız için teşekkürler! ^_^

  2. Bu harika bir bilgi, en kısa sürede uygulayacağım! Blogumun hacklendiğini daha önce yaşadım, bu yüzden bu konularda endişeliydim. Çok teşekkürler!!

  3. Teşekkürler Güzel liste, bu kesinlikle wordpress yönetici panelini güvence altına almaya yardımcı olacaktır.

  4. Şu anda WP geliştirme öğreniyorum. WP e-Commerce eklentisini kullanarak WordPress ile bir e-ticaret sitesi yapmak istiyorum. Bu ipuçlarının e-ticaret sitemi güvende tutacağını bilen var mı?

  5. Vay canına – bu HARİKA bir yazı! Tüm bu bilgileri paylaştığınız için çok teşekkürler – ve harika eklentiler de cabası!

    In a world where security has become top priority, these are very important things to be aware of with a WordPress installation. Really appreciate your transparency and willingness to share this information! I’ll be tweeting this one. ;)

  6. Eklentilerle ilgili sorun, her zaman her sürümle uyumlu olmamaları ve her zaman güncellenmemeleridir.

    • Çoğu eklenti daha yeni sürümlerle uyumludur ve geliştirici eklentinin geliştirilmesinden vazgeçmeye karar verirse, başkaları genellikle devreye girer ve gelecekteki sürümler için düzeltmeler içeren bir eklenti oluşturur. Sadece toplulukta aktif kalmanız gerekir.

      Yönetici

  7. Cidden çocuklar, site adınızı WP ROCKER yapın, siz harikasınız. Bu harika gönderiyi okuduktan sonra yönetici panelimi korumak için üç eklenti yükledim.

  8. Ayrıca bazı ücretli eklentiler de bulunmaktadır – yani “WP Secure” gibi, bu da WP'nizi bilgisayar korsanlarından koruyacağını iddia ediyor. Bu, yukarıdaki ilkelerin bir kısmına dayanarak çalışır – yani özel olarak tasarlanmış giriş sayfası, tek IP onayı vb.

    Is it worthy to purchase? = anybody knows if it is easier to use for non-techie than some of the above mentioned?

  9. Merhaba
    Tavsiyeleriniz için çok teşekkürler.
    8 numaralı tavsiye ile ilgili olarak, kodu nasıl ekleyeceğimi merak ediyorum
    `add_filter(’login_errors’,create_function(’$a’, “return null;”));`
    Kullanılacak tam fonksiyon nedir?
    Denemek istiyorum çünkü zaten AskApache Password Protect kullanıyorum ve bu eklenti Secure Wordpress ile uyumlu değil.
    Teşekkürler,
    Kjetil
    http://www.dolcevita.no

    • functions.php'ye gidersiniz ve bu kodu eklersiniz. Sorunuzu net bir şekilde anladıysak hepsi bu. Bu sorunuzu yanıtlamadıysa, lütfen yoruma yanıt verin ve biz de kesinlikle göz atacağız.

      Yönetici

  10. Bu paha biçilmez bilgiler için teşekkürler. Blogumu bir gün veya iki gün çevrimdışı bırakan bir kötü amaçlı yazılım saldırısı yaşadım, bu sırada Wordpress programcım halletti. Çok zahmetliydi.

    Yaptığınız önerilerden bazılarını bir veya iki gün içinde uygulayacağım.

    Robinoz
    http://www.e1jobs-blog.com (Tüm İşler Hakkında blog”

  11. wordpress'i güvence altına almak için iyi ipuçları. zaman geçtikçe, barındırma hizmetlerinin ya daha katı ve güvenli hale geldiğini ya da cms paketlerinin kurulumda birkaç güvenlik girişimi daha uygulaması gerektiğini göreceğiz.

  12. Merhaba. Çok iyi bir yazı yazmışsınız.

    I’ve rewrote this great post in Indonesian language.
    I really hope you dont mind.
    ;)

    • Bu konuda size bir e-posta gönderdik. Tam makale çevirisine izin vermiyoruz. Lütfen özetleyin ve kullanıcılarınız tam ipuçlarını okumak isterse makalemize bağlantı verin.

      Yönetici

      • Merhaba..
        Size bir şey sormak istiyorum.
        Bunun yanı sıra askimet, captcha kelimesi, güçlü şifre kullanmam gerekiyor, hackerların web sitemize sabotaj yapmasının başka bir yolu var mı?

        Sorun bu, lütfen e-postama yanıt verin.
        Saygılarımla,

        Arie

  13. Bunu anlamam birkaç dakika sürdü ama bu fonksiyonun etrafına yanlış türde tırnak işaretleri koymuşsunuz

    add_filter(’login_errors’,create_function(’$a’, “return null;”));

    Şöyle olmalı:

    add_filter(‘login_errors’,create_function(‘$a’, “return null;”));

    Bunun dışında harika bir yazı.

  14. Wp-PreventCopyBlogs Wordpress Eklentisinden Neler Bekleyebilirsiniz

    1. İçeriğinizi kopyalamaya çalışan ziyaretçileri izleyin.

    Dolandırıcılık yoluyla kopyalama yapmaya çalışan kullanıcının IP'sini ve sitenizin yönlendirme URL'sini kaydedin. Kötü bir şey fark ederseniz gerekli önlemleri almanıza yardımcı olabilir.

    3. Kullanıcının seçimi üzerine kullanıcınıza gösterilen Mesajı etkinleştirin.

    4.Seçiminizi ve metninizi sağ tıklamayı kullanıcılar için seçeneğe bağlı olarak devre dışı bırakın.

  15. Bu mükemmel makale için sizi tebrik etmeliyim!!! Dürüst olmak gerekirse, bazı ipuçlarını biliyordum ama bazı çok önemli bilgiler benim için şimdiye kadar bilinmiyordu!

    Keep on good work :razz:

  16. 6 numaralı maddeyle ilgili olarak, aşağıdaki .htaccess dosyasını kullanırsanız, iki adımlı bir işlemle diğer konumlardan giriş yapabileceksiniz. Bu, bir htpasswd dosyası eklemenizi gerektirir (sunucu belgelerinizi okuyun).

    AuthUserFile ‘bazı htpasswd dosyası’
    AuthGroupFile /dev/null
    AuthName “WordPress Yönetici Erişim Kontrolü”
    AuthType Basic

    sipariş reddet,izin ver
    hepsinden reddet
    Geçerli kullanıcı gerektir
    # Syed'in IP adresini beyaz listeye ekle
    xx.xx.xx.xxx'ten izin ver
    # David'in IP adresini beyaz listeye ekle
    xx.xx.xx.xxx'ten izin ver
    # Amanda'nın IP adresini beyaz listeye ekle
    xx.xx.xx.xxx'ten izin ver
    # Muhammed'in IP adresini beyaz listeye ekle
    xx.xx.xx.xxx'ten izin ver
    # İş IP adresini beyaz listeye ekle
    xx.xx.xx.xxx'ten izin ver
    Herhangi Birini Tatmin Et

    “require valid user” ve “satisfy any” satırları, WordPress Giriş ekranına erişmeden önce Apache Sunucusunun bir Kullanıcı Adı ve Şifre istemesini zorlayacaktır. Lütfen htpasswd dosyasındaki Kullanıcı Adı ve Şifreyi WordPress erişiminiz için kullandığınızla AYNI KULLANMAYIN, aksi takdirde ek güvenlik katmanının amacını ortadan kaldırmış olursunuz.

  17. Merhaba, 3 yıldır blog yazıyorum. Blogum Haziran 2009'da hacklendi ve 30 gün boyunca Google tarafından yasaklandı, sayfa görüntülemelerim anında günde 800'den günde 100'ün altına düştü.
    WordPress güvenlik duvarı eklentisi kurmanızı şiddetle tavsiye ederim. Eklenti, biri blogunuzu hacklemeye çalıştığında hacker'ın IP adresiyle birlikte size her zaman bir e-posta gönderecektir. Eklenti, garip istekleri algılar ve engeller, saldırıyı ana sayfaya yönlendirir.
    Pazartesi günü hafta sonu altı adet hack girişimi hakkında bir e-posta aldım. Hacker yönetici sayfasını üç kez denedi, bu başarısız olunca kullanmadığım wordspew eklentisini aramayı denedi.

    Tüm yeni başlayanlara bol şans

    • Bir hack başarılı olduğunda, bot veya insan hacker verilerinizi saklayacak ve geri dönmenin bir yolunu arayarak web sitenizin dosyalarını tekrar tekrar tarayacaktır. Acımasız olmaya devam edecekler. E-postanızı, bilgisayarınızı veya sunucunuzu hacklemeyi başardılarsa, dokunduğunuz her şeyi hackleyene kadar devam edecekler. Evinize giden kırıntıları bulan hamam böcekleri gibidirler.

  18. In reality 2., 7. and 11. (if not hardened) are the most important things. The other things are nearly unnecessary :)

  19. Gerçekten çok faydalı bir makale. Tweetledim.

    Bu arada bir şey sormak istiyorum; Stealth Login misafir yazarlar için nasıl çalışır?

    • Güvendiğiniz kişilere oluşturduğunuz özel URL'yi verirsiniz. Çoğu durumda, misafir yazarlar sitenizin yazarı olmadıkça yönetici paneline bile alınmamalıdır. Birisi siteniz için birden fazla yazı yazdıysa, güvenilir oldukları için onlara özel /login veya /googlogin veya oluşturduğunuz herhangi bir URL'yi verebilirsiniz.

      En iyi blogların çoğu, misafir gönderilerini e-posta yoluyla kabul eder ve bu misafir yazarlar düzenli yazarlar haline gelirse, ancak o zaman yönetici paneline girmelerine izin verilir.

      Yönetici

  20. Harika ipuçları.

    İlgili okuyucular için 6 numarada bir yanlışlık var.

    “The downside to this hack is that if you ever want to access the admin panel from some other place, you won’t be able to do so unless you add that extra IP in your .htaccess file.”

    İzin verdiğiniz ip adresi SSH ile bağlanabileceğiniz bir kutu ise, onun üzerinden SSH tüneli kurabilirsiniz (ben foxyproxy kullanıyorum, çünkü geçişi çok kolaylaştırıyor). Ayrıca, apache yerine nginx kullanıyorsanız, URI'yi düzenli ifadelerle değerlendirerek wp-app.php'den wp-trackback.php'ye kadar her şeyi engelleyebilir (veya hangilerini engellemek istemediğinizi seçici olarak belirleyebilirsiniz). Bunu http://www.phrison.com/securing-arbitrary-uris/ adresinde ele alıyorum ancak bu deneyimsizler için değildir.

    Geniş bir alüminyum folyo şapka koleksiyonum var.

  21. Bu yazı için teşekkürler. Bunun gibi bir makale bekliyordum. İpuçlarınızdan birkaçını eklemek WP sitelerimi güvence altına almama yardımcı olacaktır.

    Tekrar teşekkürler.

  22. WordPress.com sitesi olduğu için blogum için karşılaştırılabilir bir şey olup olmadığını ve ayrıca danaddiamond.BlogSpot.com adresinde yeni bir blogum olduğunu merak ediyorum.

  23. Mükemmel ipuçları ve püf noktaları, önerdiğiniz 11 ipucundan sadece 6'sını uyguladım, diğerlerini deneyeyim.

  24. Bu site benim için mutlu bir yeni keşif (bilginize, @Problogger sayesinde Twitter'da) ve daha fazla keşif yapmayı dört gözle bekliyorum. Bu makale, bu günlerde çok nadir görülen sıkı, net yazım türüdür. Gerçekten yardımcı bilgiler için teşekkürler.

    • Sitemizi beğendiğinize sevindik ve Darren'ın makaleyi paylaşmaya değer bulduğuna da çok sevindik. Tüm güzel eğitimlerden haberdar olmak için bizi Twitter'da takip etmenizi umuyoruz.

      Yönetici

  25. Vay canına – WP'ye oldukça yeniyim ve bilgisayar korsanları için bu kadar çok geçit olduğunu bilmiyordum. Bunlardan birkaçını ekledikten sonra yollarını bulamayacaklarından eminim.

    Teşekkürler.

  26. WordPress güvenliği büyüyen bir sorundur ve bu adımlar bir WordPress sitesini güvence altına almak için kritik öneme sahiptir. Güvenliği artırmak, tüm topluluğun yanı sıra kendi sitenizin de bu fikirleri uygulama zamanı almasına yardımcı olur. Aferin.

  27. Sitenizi güvence altına almak için hayati ipuçlarının iyi bir listesi. Özellikle #8'i beğendim, bunu daha önce hiç yapmamıştım ama bundan sonra yapacağım!

    #7 ile ilgili – ‘admin’ kullanıcı adını kaldırın:

    Yönetici kullanıcı adını kaldırmıyorum, yeni bir yönetici hesabı oluşturuyorum ve ardından 'admin' kullanıcı hesabının türünü abone olarak değiştiriyorum.

    Böylece biri parolayı kırsa bile bu işe yaramaz bir hesap olur. Eğer onu kaldırırsanız, biri o kullanıcı adını kaydedebilir...

    • James Morrison için Soru. Ne dediğinizi ve nasıl yapacağınızı biraz daha açıklayabilir misiniz?

      Personel için akisnet eklentisi numarasını almak için birkaç kez denedim ve bir tane bulamadım. Nasıl elde edilir?

      Çok güzel bir yazı. Bunları doğrudan uygulayacağım. Bir keresinde bloglarımdan biri 30 gün içinde iki kez hacklendi.

      Harika bilgi için teşekkürler.

      • Bu adımları izleyin:

        1.) Yönetici erişimine sahip yeni bir kullanıcı hesabı oluşturun (örneğin ‘James’)
        2.) Yeni hesapla WP Yönetici'ye giriş yapın
        3.) ‘admin’ kullanıcılarının hesabını düzenleyin ve erişimi abone olarak değiştirin

        Böylece biri yönetici hesabını ele geçirmeye çalışıp başarılı olsa bile sitenize zarar veremez.

        Bir akismet anahtarı almak için http://www.wordpress.com adresinden birine kaydolmanız gerekir

        Umarım bu yardımcı olur!

  28. Tüm öneriler için teşekkürler, birkaç büyük proje üzerinde çalışıyorum ve bloglar yayına girdikten sonra bu kesinlikle yardımcı olacaktır.

    Buraya ilk gelişim ve blogu çok sevdim, iyi iş çıkarmışsınız!

    Dan

    • Burayı sevdiğinize sevindim. Herhangi bir sorunuz olursa veya WPBeginner'da belirli bir konu hakkında bilgi almak isterseniz önerilerinizi çekinmeden iletebilirsiniz.

      Yönetici

    • Evet, bunu yapabilirsiniz, ancak bu makalede yalnızca WordPress Yönetici Paneli'nden bahsediyorduk, genel olarak tüm siteden değil. Sitenizin tamamını, tüm WordPress blogunuzu korumanın birçok başka yolu vardır.

      Yönetici

  29. Peki ya blog ziyaretçilerinizin kaydolmasına izin verirseniz ve yorum göndermeden önce oturum açmalarını zorunlu tutarsanız?

    • O zaman IP korumayı ve diğerlerini kullanamazsınız, ancak yine de limit kilitlemeyi kullanmalı, yönetici kullanıcı adı kullanmamalı ve yarı güvenli oturum açmalısınız.

      Yönetici

  30. Merhaba, bu harika bir ipuçları ve hileler koleksiyonu, çok kullanışlı. Her WP blog yazarının listeyi gözden geçirmesini ve adımları izlemesini ve ayrıca başka yerlerde bulunan diğer faydalı kaynakları da kullanmasını tavsiye ederim. Sonuçta bloglarımızı kimsenin hayatımızı kontrol etmesi için kurmadık. Lanet olsun.

    Thanks for sharing, WPBeginner.

    • Ne kadar çok gözden geçirirseniz geçirin, bazı şeyler her zaman gözden kaçar. Sizin gibi kullanıcılara sahip olduğumuz için mutluyuz. Bağlantı eklendi. Tekrar teşekkürler.

      Yönetici

Cevap Bırakın

Yorum bırakmayı seçtiğiniz için teşekkürler. Lütfen tüm yorumların yorum politikamıza göre denetlendiğini ve e-posta adresinizin YAYINLANMAYACAĞINI unutmayın. Lütfen isim alanında anahtar kelime KULLANMAYIN. Kişisel ve anlamlı bir sohbet edelim.