• 04-06-2025, 18:14:25
    #1
    Herkese selamlar.
    Firmamıza ait Wordpress altyapılı sitelerimiz var. Bunlardan bir tanesine son 30 gündür ciddi giriş denemeleri yapılıyor. Aşağıdaki görseldeki gibi giriş denemeleri mevcut.

    Web sitesi ortalama 1 yıl önce kurulmuş bir web sitesi daha önceden herhangi bir hacklink , ddos saldırısı , çin virüsü vb. yemedi. Son 1 aydır düzenli giriş denemeleri olmakta. Site ilk kurulumu yapıldığı andan itibaren en az 2 günde bir kontrol ediliyor ve aşağıdaki düzenlemelerin tamamı ilk günden uygulandı.
    • Web sitemizin login giriş adresi değiştirildi.
    • ID kısmında "admin" ve "test" , "test01" gibi kullanıcılar engelleme listesine alındı.
    • 2 FA doğrulama aktif edildi.
    • Olur da hosting firmasına giriş yapılır diye Hosting girişine 2FA doğrulama konuldu.
    • Lisanssız hiç bir eklenti kullanılmadı. (Elementor Pro , Schema Pro bile kendi orjinal sitelerinden alındı)
    • Wordfence Kurulumu ve Ayarları yapıldı. (Başarısız giriş denemelerini engelleme , belirtilen kullanıcı adıyla girişleri engelleme , URL engelleme vb.)
    • Wp-Config dosya düzenlemeleri kapatıldı.
    • htaccess üzerinden dosya ve klasörlere erişim izni kapatıldı.
    • Dosya izin kodları kapatıldı/değiştirildi. (644 ve 755)
    • Sitemizde CAPTCHA kullanılıyor.
    • Yorumlar ve yönlendirmeler direkt kapalı
    • XML-RPC izinleri kapatıldı.
    • Cloudflare bağlanıtısı yapıldı.
    Bu aşamaların haricinde önerebileceğiniz yönergeler var mıdır? Wordpress Güvenlik önlemleri için tavsiyelerinizi bekliyorum.
    İyi forumlar
  • 04-06-2025, 20:08:27
    #2
    Cloudflare'da giriş denemesi yapan ve yüksek sayıda istek gönderen IP adreslerinin ASN adreslerini engelleyiniz ve artı olarak da WAF'dan admin giriş URL'sine ve admin paneli URL'leri (alt URL'leri de dahil) tek bir IP adresine sabitleyerek (bir VPN IP adresi) diğer tüm IP adreslerinden gelecek istekleri reddediniz.
  • 04-06-2025, 20:31:22
    #3
    sinnesloschen adlı üyeden alıntı: mesajı görüntüle
    Cloudflare'da giriş denemesi yapan ve yüksek sayıda istek gönderen IP adreslerinin ASN adreslerini engelleyiniz ve artı olarak da WAF'dan admin giriş URL'sine ve admin paneli URL'leri (alt URL'leri de dahil) tek bir IP adresine sabitleyerek (bir VPN IP adresi) diğer tüm IP adreslerinden gelecek istekleri reddediniz.
    Ne kadar doğrudur bilmiyorum, fakat admin işim olmadığında Cloudflare'dan direkt bu kuralı açıyorum. JS Challenge yerine Managed Challenge veya Block kullanıyorum.
  • 04-06-2025, 20:45:01
    #4
    yak2up adlı üyeden alıntı: mesajı görüntüle
    Ne kadar doğrudur bilmiyorum, fakat admin işim olmadığında Cloudflare'dan direkt bu kuralı açıyorum. JS Challenge yerine Managed Challenge veya Block kullanıyorum.

    Doğru yapmaktasınız. Ben direkt olarak blokluyorum.
  • 04-06-2025, 21:14:54
    #5
    sinnesloschen adlı üyeden alıntı: mesajı görüntüle
    Doğru yapmaktasınız. Ben direkt olarak blokluyorum.
    Benim takıldığım nokta, login adresini değiştirmelerine rağmen giriş denemeleri yapılıyor. Değiştirdiğimiz login adresinide mi kurala dahil etmeliyiz ve nasıl değiştirilen adresi buluyorlar?
  • 04-06-2025, 21:23:25
    #6
    yak2up adlı üyeden alıntı: mesajı görüntüle
    Benim takıldığım nokta, login adresini değiştirmelerine rağmen giriş denemeleri yapılıyor. Değiştirdiğimiz login adresinide mi kurala dahil etmeliyiz ve nasıl değiştirilen adresi buluyorlar?
    Evet. Kurala da yeni login adresini dahil etmelisiniz yoksası WP API'sinden bulmaktalar.