• 22-02-2020, 15:47:26
    #1

    WordPress sitenizi güvende tutmanız için bazı güvenlik önlemleri almanız gerekiyor. Aşağıdaki yöntemleri adım adım yaparak sizde WordPress sitenizde güvenlik önlemleri alabilirsiniz.

    WordPress Güncelleme

    WordPress kullanan sitelerin sadece 5'te 1'i güncel sürümü kullanıyor. Sitenizin güvende olması için ilk adım WordPress'in güncel sürümünü kullanmak. Eğer son sürümü kullanmıyorsanız admin paneline girdiğinizde karşınıza WordPress'in yeni sürümünün çıktığı duyurusu gelecektir. Tıklayarak otomatik güncelleme yapabilirsiniz. Böylece belli başlı güvenlik açıklarının önüne geçebilirsiniz.

    Kullanıcı Adı Ve Şifre

    WordPress sitenizde kullanıcı adını admin şeklinde yapmayın ve şifrenizi benzersiz kombinasyonlardan oluşturun. Unutmayın farklı kombinasyonlar içeren şifreleri kırmak oldukça zordur. Saldırganlar yaygın kullanılan şifre ve kullanıcı adlarıyla admin paneline sızmaya çalışacaktır. Bunun önüne geçmek için yeni bir kullanıcı hesabı oluşturun ve bu hesabı yönetici yapın. Ardından ilk oluşan hesabı admin paneli üzerinden silin.

    PHP Hata Raporlamayı Kapatma

    PHP hata raporlama, geliştiricilerin aldığı hataları raporlamaya yarar. Bu hataların raporu geliştiriciler için gerekli olsa da diğer insanların bu rapora ulaşması güvenlik açığı yaratır. PHP hata raporlamayı kapatmak oldukça basittir.

    wp-config.php dosyasını açın ve aşağıdaki kodu ekleyip kayıt edin.

    error_reporting(0); @ini_set(‘display_errors’, 0);
    Nulled Tema Veya Eklenti Kullanma

    Nulled tema kullanımı ile ilgili detaylı bir analizi buraya bırakıyorum. Başka bir açıklama yapmaya gerek yok
    https://www.r10.net/wordpress-seo-gu...iz-buyrun.html

    WordPress Virüs Tarama

    WordPress sitenizde açık var ise bu açıklardan faydalanıp sitenize zararlı yazılımlar yüklenebilir. Sitenize bu tarz zararlı yazılımın bulaşması gibi durumlarda bu durumu fark edebilmek için sürekli tarama yapmanız gerekiyor. Güvenlik için aşağıda önerilen üç eklentiyi inceleyebilirsiniz.

    1-) WordFence : Manuel ve otomatik tarama seçenekleriyle zararlı dosya taraması yapmaya yarıyor.
    2-) BulletProof Security : Tarama yapmaz fakat siteniz için bir güvenlik duvarı oluşturur.
    3-) Sucuri Security : DOS saldırılarından sitenizi korumaya çalışır.

    Yedek Oluşturma

    Olacak saldırılardan en az veri kaybıyla kurtulmak için sitenizin düzenli olarak yedeğini almanız gerekmektedir. Hangi açıktan faydalanıp sitenize zarar geldiğini tespit edip bu açığı kapattıktan sonra aldığınız en son yedeği yükleyerek veri kaybı yaşamaktan kurtulmuş olursunuz. Bazı hosting firmaları otomatik olarak günlük ve haftalık yedek alıyor. Eğer haftalık yedek yapan bir hosting firmasından hosting aldıysanız günlük kendiniz yedek almaya özen göstermelisiniz.

    Dosya Düzenlemeyi Kapatma

    WordPress sitenize saldıranlar eğer admin paneline ulaşırlarsa dosya düzenleme kısmından temanız da yaptığınız her şeyi silebilir. Eğer admin paneli üzerinden bir dosya düzenlemesi yapmıyorsanız bu özelliği kapatabilirsiniz.

    wp-config.php dosyanızı açın ve aşağıdaki kodu ekleyip kayıt edin. Böylece admin panelinden dosya düzenleme kapanmış olacaktır.

    define( 'DISALLOW_FILE_EDIT', true );
    Temalar Ve Eklentiler

    WordPress sitelerinde açığa en çok temalar ve eklentiler neden olmaktadır. Bu yüzden kullandığınız temayı ve eklentileri düzgün seçmeniz gerekiyor. Kullanmadığınız eklentileri ve temaları ise sitenizden silerek buralardan gelecek bir güvenlik açığı varsa onlarında önüne geçmiş olursunuz.
  • 22-02-2020, 15:59:08
    #2
    Web Tasarım ve Yazılım
    Ek olarak eklemek isterim => https://www.bgasecurity.com/2019/01/...irma-dokumani/
  • 22-02-2020, 16:02:10
    #3
    bostanci96 adlı üyeden alıntı: mesajı görüntüle
    Teşekkürler. Yukarıda yazılanlar herkesin dikkat etmesi gereken belli başlı işlemler. Çok kurcalayıp daha derine de inilebilir