
Siteyi yormadan wordpress güvenlik optimizasyonu. Wordpress güvenliği iyileştirmesi yaparken yanında diğer düzeltmeler yapılmaktadır.
1-Wordpress hatalarının giderilmesi
Wordpress üzerinde oluşan ufak tefek yazılımsal hatalar tarafımızca giderilir. Bu sayede error_log dosyası şişmez ve disk boyutunu kaplamaz. Wordpress daha sağlıklı çalışır.
2-Config güvenliği
Wordpress sitenizi barındırdığınız sunucuda symlink gibi açıklar mevcut ise farklı user'da ki kullanıcı sizin config dosyanızı okuyabilir. Sadece okumakla kalmaz db bilgileri üzerinden şifrenizi sıfırlar ve wordpress adminize erişerek tüm sitenizin backupını çekebilir ve dosya düzenleme methodu ile shell ekleyerek index atabilir.
3-Klasör ve dizin güvenliği
wp-includes ve wp-content dizinleri sitenize zarar vermek için kullanılabilecek güvensiz PHP dosyaları içerebilir. WordPress kurulumundan sonra PHP dosyaları wp-includes dizininden yürütülebilir. Güvenlik kontrolünün, PHP dosyalarının wp-includes ve wp-content dizininde yürütülmesinin yasaklandığını doğrulaması gerekir.
4-Önemli dosyaların güvenliği
XML-RPC, wp-config, htaccess ve htpasswd dışarıdan müdahele edilmesini engellenmelidir. .htaccess ve .htpasswd dosyalarına erişim elde etmek, saldırganların sitenizi farklı kötü kullanımlara ve güvenlik ihlallerine maruz bırakmasını sağlar.
5-Yazar taramalarını engelleme
Yazar taramaları, kullanıcı kimliği şifre çalmasının bir şeklidir. Bu taramaların amacı, kayıtlı kullanıcılarının (özellikle WordPress yöneticisinin) kullanıcı adlarını bulmak ve kaba güç kullanarak erişim kazanmak amacıyla web sitenizin oturum açma sayfasına saldırmaktır. Bu güvenlik önlemi, bu taramaların bu kullanıcı adlarını öğrenmesini engeller. Bu önlemin, sitenizdeki sürekli bağlantı yapılandırmasına bağlı olarak, ziyaretçilerin belli bir yazar tarafından yazılan tüm makaleleri sıralayan sayfalara erişmesini önleyebileceğini unutmayın.
6-Önbellek klasörlerindeki PHP yürütmesini devre dışı bırakma
Tehlikeye giren bir PHP dosyası, sitenizin önbellek klasörlerinden birine girerse, onu yürütmek, bütün siteyi tehlikeye sokar. Bu güvenlik önlemi, PHP dosyalarının önbellek klasörlerinde yürütülmesini devre dışı bırakarak, bu tür kötü kullanımları önler. Bazı eklenti veya temaların, WordPress Güvenlik Takımının güvenlik önerilerini göz ardı edebileceğini ve geçerli PHP yürütülebilir dosyalarını önbellek klasörlerinde saklayabileceğini unutmayın. Bu tür eklenti veya temaların çalışmasını sağlamanız gerekirse, bu güvenlik önlemini devre dışı bırakmanız gerekebilir.
7-Bot koruması
Bu önlem, web sitenizi faydasız, kötü amaçlı veya diğer türlü bot'lardan korur. Web sitenizi zayıf noktalar için tarayan ve istenmeyen taleplerle web sitenizde aşırı yüklenmeye ve bunun sonucunda kaynakların aşırı kullanılmasına neden olan bot'ları engeller.
8-Wordpress admin güvenliği
Wordpress admin dizini gizlemek ve değiştirmek sonucu değiştirmez. IP filtrelemek gerekir. Yanlızca bizim ip adresimizin erişecek girecek şekilde yapılandırmak gerekir. Bunları eklenti ile değiştirmek yapmak birşey değiştirmez.
9-Hosting ve sunucu güvenliği / +Ek ücret /
Wordpress siteniz sunucu yada paylaşımlı hosting'de barınıyorsa güvenlik yapısı kontrol edilebilir. Eğer çok basit açıklar varsa optimizasyon yapılmaz. Sunucu bazı önemli açıklar varsa bu optimizasyon işe yaramayacaktır.
10-htaccess yapılandırması ve eval, xss, injection methodlarını engelleme
Toplam ücret ₺25 TRY
Önemli Notlar;
Siteyi hazırcılık yaparak komple güvenlik eklentileri ile donatıp sistemi yavaşlatmıyoruz.
İş ortalama 1 - 4 saat arasında sürmektedir.
İlk önce ücret sonrasında iş yapılmaktadır.
Sadece güvenlik ve genel ufak ayarlar yapmaktayız. Site yavaşlığına müdahale etmiyoruz.
Bu işin layer7 kısmı olduğundan işlemlerimizde %100 garanti yoktur.
Fiyatlarımızda indirim yoktur.
İletişim bilgileri
Skype: hostingadresitr
Whatsapp: 538 570 02 55