Merhaba,
WordPress'in açık kaynak bir yapıda olmasından dolayı, açık kaynak sistemlerinde doğal olarak siber suçluların ilgi alanına girerek çeşitli testler ile o sürümde açıkları öğrenip kendi kişisel çıkarları için kullanabildiğini unutmamak gerekir. Wordpress sürümü hariç eklentiler ve tema dan ileri gelen bir çok açık söz konusu olabilir. WordPress kullanan biri riskleri göze alarak, bunun bilincinde olarak sunucu ve script tarafında en katı güvenlik önlemlerini almalıdır.
WordPress site kullanan kişilerin mutlaka alması gereken önlemler;
1- Alan adını CloudFlare altına çekerek wordpress için custom waf rules oluşturmak
2- ImunifyAV ile günlük taramalar yapmak ve var ise zararlı kodları temizlemek
3- wp-admin ve bir çok dizini belirli kurallar ile rişime kısıtlamak
4- xmlrpc.php, wp-config.php güvenliği
5- Hosting / sunucu taraflı mod_sec / waf + firewall
Ayrıca güvenlik önlemleri için incelemenizi önerebiliriz; - https://blog.cliaweb.com/wordfence-m...temizleme.html - https://blog.cliaweb.com/wordpress-s...pabilirim.html - https://www.cliaweb.com/knowledgebas...Temizleme.html
İyi çalışmalar.