MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Merhaba,
WordPress siteleri her gün binlerce saldırıya maruz kalıyor. Brute force, SQL injection, XSS ve dosya yükleme açıkları en yaygın tehditler. Bu rehberde sitenizi korumak için uygulamanız gereken temel adımları paylaşıyorum.
wp-admin için mutlaka 2 faktörlü doğrulama aktif edin. Google Authenticator veya WP 2FA eklentisi kullanabilirsiniz.
Güvenlik duvarı ve malware tarayıcı şart. Wordfence ücretsiz planı bile çok iş görüyor. Gerçek zamanlı tehdit koruması sağlıyor.
Let's Encrypt ile ücretsiz SSL alın. HTTP'den HTTPS'e yönlendirmeyi unutmayın.
wp-config.php için 400, klasörler için 755, dosyalar için 644 izni ayarlayın.
UpdraftPlus ile günlük otomatik yedek alın. Yedekleri farklı bir konumda saklayın (Google Drive, Dropbox).
Başka güvenlik önlemleri de ekleyebilirsiniz, sorularınızı bekliyorum!
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Çok önemli bir konu! Ben de geçen yıl bir müşteri sitesinde hack yaşadım. Wordfence'in premium sürümü gerçek zamanlı firewall kuralları alıyor, ücretsiz sürümde 30 gün gecikme var. Kritik siteler için premium değer.
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
2FA konusunda ekleyeyim: Yubikey gibi fiziksel güvenlik anahtarı kullanmak en güvenli yöntem. Ama müşteriler için pratik değil. Google Authenticator iyi bir orta yol. Ayrıca wp-login.php sayfasını IP kısıtlamasıyla koruyabilirsiniz.
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Yedekleme konusunu atlamamak lazım. UpdraftPlus iyi ama ben Jetpack Backup kullanıyorum — gerçek zamanlı yedekleme yapıyor, her değişikliği kaydediyor. Hack sonrası temiz bir versiyona dönmek çok kolay oluyor.
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Dosya izinleri konusunda çok önemli bir nokta: wp-config.php'yi web root'un bir üst dizinine taşıyabilirsiniz. WordPress otomatik olarak buluyor ama dışarıdan erişilemiyor. Basit ama etkili bir güvenlik katmanı.
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Bir de şunu ekleyeyim: Sucuri SiteCheck ile sitenizi düzenli tarayın, ücretsiz. Ayrıca Google Search Console'da güvenlik sorunları sekmesini takip edin. Google bazen siz fark etmeden önce malware tespit ediyor.
WordPress güvenliği: Sitenizi hackerlardan korumak için 10 adım
WordPress teması sıfırdan nasıl yapılır? Başlangıç rehberi
WordPress REST API ile Headless Site Geliştirme: Adım Adım Tam Rehber
Sıfırdan WordPress Teması Geliştirme: Block Theme ve theme.json Tam Rehberi
WordPress 6.5 Tam Rehberi: Yeni Özellikler, Gutenberg Blokları ve Performans İyileştirmeleri
WordPress REST API ile mobil uygulama geliştirme
"WordPress Sitenizi Hackerlardan Korumak ..." başlığıyla ilgili konular otomatik listelendi.