Firmamıza ait Wordpress altyapılı sitelerimiz var. Bunlardan bir tanesine son 30 gündür ciddi giriş denemeleri yapılıyor. Aşağıdaki görseldeki gibi giriş denemeleri mevcut.

Web sitesi ortalama 1 yıl önce kurulmuş bir web sitesi daha önceden herhangi bir hacklink , ddos saldırısı , çin virüsü vb. yemedi. Son 1 aydır düzenli giriş denemeleri olmakta. Site ilk kurulumu yapıldığı andan itibaren en az 2 günde bir kontrol ediliyor ve aşağıdaki düzenlemelerin tamamı ilk günden uygulandı.
- Web sitemizin login giriş adresi değiştirildi.
- ID kısmında "admin" ve "test" , "test01" gibi kullanıcılar engelleme listesine alındı.
- 2 FA doğrulama aktif edildi.
- Olur da hosting firmasına giriş yapılır diye Hosting girişine 2FA doğrulama konuldu.
- Lisanssız hiç bir eklenti kullanılmadı. (Elementor Pro , Schema Pro bile kendi orjinal sitelerinden alındı)
- Wordfence Kurulumu ve Ayarları yapıldı. (Başarısız giriş denemelerini engelleme , belirtilen kullanıcı adıyla girişleri engelleme , URL engelleme vb.)
- Wp-Config dosya düzenlemeleri kapatıldı.
- htaccess üzerinden dosya ve klasörlere erişim izni kapatıldı.
- Dosya izin kodları kapatıldı/değiştirildi. (644 ve 755)
- Sitemizde CAPTCHA kullanılıyor.
- Yorumlar ve yönlendirmeler direkt kapalı
- XML-RPC izinleri kapatıldı.
- Cloudflare bağlanıtısı yapıldı.
İyi forumlar
