• 21-07-2023, 21:20:53
    #1
    Arkadaşlar yeni bir wp site kurduktan sonra xmlrpc'yi devre dışı bırakmak, image yorumlarını devre dışı bırakmak, login attempts kurup, wp-login adresi değiştirmek vs gibi hemen herkesin yaptığı standart güvenlik önlemleri var.. Ancak bu işlemlerin her biri için plugin yüklesek sırf 10-15 plugini sadece güvenlik tedbirleri için yüklemek gerekir.. Acaba sizler bu konularda ne yapıyorsunuz? Örneğin Wordfence vb. bir güvenlik eklentisi yükleyip arkanıza mı yaslanıyorsunuz yoksa tek tek plugin ya da kod ile gereli düzenlemeleri yapıp öyle mi kullanıyorsunuz? Bir de neler yapıyorsunuz tabiki..
  • 21-07-2023, 21:21:46
    #2
    İşin birinci kısmı kullanmış olduğunuz hosting firmasından başlıyor.
  • 21-07-2023, 21:32:33
    #3
    zekikaynak adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar yeni bir wp site kurduktan sonra xmlrpc'yi devre dışı bırakmak, image yorumlarını devre dışı bırakmak, login attempts kurup, wp-login adresi değiştirmek vs gibi hemen herkesin yaptığı standart güvenlik önlemleri var.. Ancak bu işlemlerin her biri için plugin yüklesek sırf 10-15 plugini sadece güvenlik tedbirleri için yüklemek gerekir.. Acaba sizler bu konularda ne yapıyorsunuz? Örneğin Wordfence vb. bir güvenlik eklentisi yükleyip arkanıza mı yaslanıyorsunuz yoksa tek tek plugin ya da kod ile gereli düzenlemeleri yapıp öyle mi kullanıyorsunuz? Bir de neler yapıyorsunuz tabiki..
    Hocam bunları düşünmeden farklı bir komple siteyi koruyacak yani wordpress olmasına gerek olmadan home dizininin altındaki tüm scriptleri güvenliği altına alan bir güvenlik sistemi var özelden ulaşın.
  • 21-07-2023, 22:03:28
    #4
    Hiç bir eklenti yada ek tedbirler almıyorum.
    Güncel tutuyorum, daha sorun yaşamadım.
  • 21-07-2023, 22:10:27
    #5
    Merhaba,

    Wordpress e özel, custom waf rules içeren mod_security kullanılmalıdır. İmkan varsa imunify360 genellikle önerilir.

    İyi çalışmalar.
  • 21-07-2023, 22:27:23
    #6
    1. Düzgün sunucu
    2. Saçma sapan güvenlik eklentilerinin kurulmaması
    3. Güncel tutulan bir WordPress

    Bitti gitti
  • 21-07-2023, 23:13:34
    #7
    Mesajım 3 kere yayınlanmış.
    Buradan şehrin ortasında alt yapı çekmeyen türk Telekom ve şehrin ortasında çekmeyen Vodafone Allah belanızı versin şeklinde selamlar yolluyorum.