Ben Veridyende Wordpress hosting kullanıyorum. Wordpressi ilk gün kurduğum haliyle kullanıyorum yani ekstradan bi' güvenlik önlemi falan almadım. Kullandığım tema da orijinal tema yani crackli falan değil. Sürekli de güncellemeleri yapıyorum. Ekstradan almam gereken bir güvenlik önlemi var mı acaba? Site şu anki haliyle güvende midir? Siz neler yapıyorsunuz?
Bu arada brute force için de jetpack kullanıyorum.
Wordpress İçin Nasıl Güvenlik Önlemleri Alıyorsunuz?
6
●89
- 09-09-2021, 12:03:35
- 09-09-2021, 12:15:10cloudflare, akismet, jetpack kullanıyorum. https://www.hosting.com.tr/blog/word...ite-guvenligi/ buradaki adımları da gerçekleştirmekte fayda var
- 09-09-2021, 12:29:34wordfence eklentisinide kur istersen ekstra olarak daha önceden içeriklerine link eklenmişmi tarattırabilirim ücretsiz olarakCivanDemir adlı üyeden alıntı: mesajı görüntüle
https://www.r10.net/wordpress-seo-gu...-var11088.html - 09-09-2021, 13:14:07Wordpress'te ilk güvenlik önlemi kurulum anında başlar aslında. Ancak çoğu kişi bu detayı umursamaz. Ölümcül bir detay değildir ama taş atıpta kolunuz yorulmaz türdendir. Table prefix dediğimiz tablo ön ekini muhakkak random bir isim ile degiştiririm. Çoğu kullanıcı bunu varsayılan olarak bırakır bu bir güvenlik açığı denilebilir.
Wp-admin varsayılan login panelini muhakkak farklı bir url ile değiştiririm. Saldırı yüksek bir site ise login paneline çoğu kişinin recaptcha kullandığını görsemde, .htaccess ile tarayıcı tabanlı ek şifre koymayı tercih ederim. 2 adımlı doğrulama, recaptcha gibi önlemler bana biraz fazla modern geliyor galiba...
Wordpress'te varsayılan olarak kullanıcı adınız yazar url'si olarak yer alır. Bu ciddi bir güvenlik açığıdır. Görünen adı panelden değiştırseniz bile yazar url'si kullanıcı adınız olarak herkese açık görünür. Bunu basit edit author slug gibi eklentilerle ekstra yük bindirmeyen eklentilerle değişebiliyoruz.
Wordpress sürümü, eklenti isimleri ve sürümleri gibi hem gereksiz olan hemde güvenlik açığına neden olan kaynak kodda ki etiketleri kaldırırım. Böylece kimse neyi kullandığımı ilk bakışta çözemez. Eğer çok saldırı alan bir site ise, Wordpress' e ait tüm dosya adlarını bile bazı eklentilerle değiştirmek mümkün.
İletişim formunda asla hosting/sunucu maillerini kullanmam. Yandex connect ile mail acarım, böylece spam yesem bile sunucu sağlıklı şekilde çalışmaya devam eder.
Xml-rpc gibi gereksiz işlevleri kapatmakta da fayda var.
Eee tabi chmod ayarlarina falanda göz atmak gerekir.
Gibi gibi pek çok sayabileceğimiz önlem var.
Edit: en büyük ve en önemli güvenlik önlemi düzenli yedek almaktır. - 09-09-2021, 20:09:44Sadece site bazlı güvenlik önlemi yetmez. Sunucu ve cdn bazlı da güvenlik tedbirleri alınması gerekir.
Site bazlı güvenlik tedbirlerini Wordfence eklentisi ve manuel düzenlemelerle alıyorum. Sunucumda imunifyAV, CXS ve Mod Security mevcut ve özel olarak yapılandırıldı. CDN olarak ise Cloudflare'i kullanıyorum. - 09-09-2021, 21:01:59Hocam Wordfence eklentisi siteyi çok yoruyor mu? Tavsiye eder misiniz o açıdan?Empat adlı üyeden alıntı: mesajı görüntüle
- 09-09-2021, 22:00:16Eğer sunucunuz veya hostinginiz yeterli değilse kaynak yetersizliğine sebep olabilir. Veritabanında fazlaca autoload olarak sürekli yüklenen optionları var. Özellikle kaynak gerektiren dosya değişimlerini sürekli kontrol etmesi, php isteklerini değerlendirmesi, şüpheli olanları filtrelemesi ve live traffic modu gibi özellikleri var. 1 core cpu ve 1 gb ram'e sahip hostinglerde barınan siteler için önermem.CivanDemir adlı üyeden alıntı: mesajı görüntüle