MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Merhaba arkadaşlar,
Geçen ay bir müşterimin sitesi hacklendi ve bu deneyimden sonra güvenlik konusunu çok daha ciddiye almaya başladım. Öğrendiklerimi paylaşmak istedim.
WPS Hide Login eklentisi ile /wp-admin adresini özelleştirin. Bot saldırılarının %90'ını bu şekilde engelleyebilirsiniz.
Limit Login Attempts Reloaded ile 3 başarısız denemeden sonra IP'yi geçici olarak engelleyin.
Kullanmıyorsanız mutlaka kapatın. Brute force saldırıları için sıkça kullanılan bir açık.
wp-config.php'ye define('DISALLOW_FILE_EDIT', true); ekleyin. Admin panelinden tema/eklenti düzenlemeyi engeller.
Başka güvenlik ipuçlarınız var mı?
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Geçen ay tam bu konuyu yaşadım. wp-admin URL değiştirme gerçekten işe yarıyor — bot trafiği %95 azaldı. WPS Hide Login eklentisi çok basit, 2 dakikada kurulup ayarlanıyor.
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
XML-RPC konusunda dikkat: bazı eklentiler (özellikle Jetpack) XML-RPC kullanıyor. Tamamen kapatmak yerine belirli IP'lere izin verip diğerlerini engellemek daha güvenli. .htaccess ile yapabilirsiniz.
MrPoseidon
Konu Sahibi0 gönderi
0 puan
Üye: 2026
Bir de şunu ekleyeyim: iThemes Security eklentisi tüm bu ayarları tek panelden yapmanızı sağlıyor. Dosya izinleri, giriş koruması, veritabanı prefix değiştirme — hepsi tek yerden. Yeni başlayanlar için ideal.
WordPress Sitenizi Hackerlardan Korumak İçin 2024 Güvenlik Rehberi
WordPress teması sıfırdan nasıl yapılır? Başlangıç rehberi
WordPress REST API ile Headless Site Geliştirme: Adım Adım Tam Rehber
Sıfırdan WordPress Teması Geliştirme: Block Theme ve theme.json Tam Rehberi
WordPress 6.5 Tam Rehberi: Yeni Özellikler, Gutenberg Blokları ve Performans İyileştirmeleri
WordPress REST API ile mobil uygulama geliştirme
"WordPress güvenliği: Sitenizi hackerlard..." başlığıyla ilgili konular otomatik listelendi.