Merhabalar,

Son zamanlarda artan güvenlik zaafiyetlerine karşın ufak ama işe yarayan bilgiler ile sitenizi korumaya almaya yardım edeceğim.

Vereceğim yolları sırasıyla yaparak çeşitli güvenlik önlemlerinizi alabilecek ve uygularken daha güvenli bir wordpress kullanabileceksiniz.

İlk olarak FTP üzerinden chmod ayarından public_html dizinine 750 chmodu vermenizi öneriyoruz.

WordPress dizininde bulunan wp-load.php ve wp-config.php ismini değiştirirseniz dışarıdan config saldırısını önlemekte önemli bir rol oynayabilirsiniz.

Bunlara ek olarak da sahte wp-config.php oluşturabilir, mysql bilgileri yanlış verilerek zarar verecek olan kişinin caydırılmasında önemli rol oynar.

Her zaman için iki adet database kurmanızı öneriyor, çünkü sahteye koyacağınız passwordlar denendikçe bıkkınlık getirecek herhangi bir sorun oluşmamaya devam edecektir.

Symlink ile config çeken kişilere görünmemesi için config dosyalarınıza farklı isimler veriniz bknz: ad-lef ad-righ.php tarzı..

Makale devamı (kaynak) : http://www.webmasterhocam.com/intern...lik-onlemleri/