Herkese selamlar.
Firmamıza ait Wordpress altyapılı sitelerimiz var. Bunlardan bir tanesine son 30 gündür ciddi giriş denemeleri yapılıyor. Aşağıdaki görseldeki gibi giriş denemeleri mevcut.

Web sitesi ortalama 1 yıl önce kurulmuş bir web sitesi daha önceden herhangi bir hacklink , ddos saldırısı , çin virüsü vb. yemedi. Son 1 aydır düzenli giriş denemeleri olmakta. Site ilk kurulumu yapıldığı andan itibaren en az 2 günde bir kontrol ediliyor ve aşağıdaki düzenlemelerin tamamı ilk günden uygulandı.
  • Web sitemizin login giriş adresi değiştirildi.
  • ID kısmında "admin" ve "test" , "test01" gibi kullanıcılar engelleme listesine alındı.
  • 2 FA doğrulama aktif edildi.
  • Olur da hosting firmasına giriş yapılır diye Hosting girişine 2FA doğrulama konuldu.
  • Lisanssız hiç bir eklenti kullanılmadı. (Elementor Pro , Schema Pro bile kendi orjinal sitelerinden alındı)
  • Wordfence Kurulumu ve Ayarları yapıldı. (Başarısız giriş denemelerini engelleme , belirtilen kullanıcı adıyla girişleri engelleme , URL engelleme vb.)
  • Wp-Config dosya düzenlemeleri kapatıldı.
  • htaccess üzerinden dosya ve klasörlere erişim izni kapatıldı.
  • Dosya izin kodları kapatıldı/değiştirildi. (644 ve 755)
  • Sitemizde CAPTCHA kullanılıyor.
  • Yorumlar ve yönlendirmeler direkt kapalı
  • XML-RPC izinleri kapatıldı.
  • Cloudflare bağlanıtısı yapıldı.
Bu aşamaların haricinde önerebileceğiniz yönergeler var mıdır? Wordpress Güvenlik önlemleri için tavsiyelerinizi bekliyorum.
İyi forumlar