Better WP Security adlı bu eklenti, sitenizin güvenliğini artırmaya yönelik 12 önlem alıyor. Eklentiyi paylaşma nedenim, Türkçe Wordpress sitelerine bir süredir brute force saldırıları düzenleniyor olması. Bu konuda Wordpress Türkiye dün bir açıklama yapmış. Forumda hala konusu mevcut. Bakmak isteyenler olursa; bkz.

Eklentiyi indirebileceğiniz adres: http://wordpress.org/extend/plugins/better-wp-security/

Eklentinin Yararları:

  1. Generator metasını kaldırır
  2. Login ve admin sayfalarının yanı sıra pek çok yönetim sayfasının adını ve URL'sini değiştirir
  3. Login özelliğini pasifleştirebilir ya da periyodik hale getirir
  4. Tema, eklenti ve versiyon güncelleme uyarılarını, bunları güncelleme yetkisi olmayan kullanıcılardan gizler
  5. Windows Live Write header bilgisini kaldırır
  6. RSD header bilgisini kaldırır
  7. Admin hesabını yeniden adlandırabilir
  8. ID'si 1 olan kullanıcının, yani admin'in, ID'sini değiştirebilir
  9. Wordpress tablo ön ekini değiştirebilir
  10. Wp-content yolunu değiştirir
  11. Login hata mesajlarını gizler
  12. Yönetici harici herkese rastgele bir versiyon numarası gösterir

Yukarıdaki maddelerin tamamı sayesinde de siteniz çok daha güvenli bir hal alır. Bunları aslında elle yapmak da mümkün. Ama herkesin bunu yapmaya yetecek zamanı ve bilgisi yok. O yüzden bu eklenti sayesinde sitenizi en azından pek çok saldırıya karşı korunaklı hale getirebilirsiniz.

Tabi ne yaparsanız yapın %100 koruma sağlanamayacağını da aklınızdan çıkarmayın.

Hepinize Kolay Gelsin,
Selametle