WordPress Güvenlik Önlemleri

WordPress Sitenize virüs bulaşmaması ve güvenlik için aşağıdaki maddeleri uygulayabilirsiniz ;

1- wp-admin/ alanına yalnızca tek bir ip adresinin erişebilmesini sağlayabilirsiniz ; http://blog.cliaweb.com/wordpress-admin-paneline-tek-ip-adresinden-erisme-izni.html

2- Dosya düzenlemesini engellenebilirsiniz ;

wp-config.php ye ekleyebilirsiniz, ciddi anlamda sizi koruyacaktır ;

define( 'DISALLOW_FILE_EDIT', TRUE );
define( 'DISALLOW_FILE_MODS', TRUE );

Detaylar : https://codex.wordpress.org/Hardening_WordPress#Disable_File_Editing

3- .htaccess doyanıza ekleyebilirsiniz ; http://blog.cliaweb.com/wordpress-htaccess-guvenlik-ve-hiz-optimizasyonu.html

4- twentyfifteen, twentyseventeen, twentysixteen adlı temaları silebilirsiniz. Kullanmanız önerilmez.

5- Nulled / Warez temalar kullanmayabilirsiniz. Bir çok temel sorun bu nedenle oluşabilmektedir.

6- Exploit içeren eklentileri kullanmayabilirsiniz. Örneğin revslider gibi ...

7- wp-login wp-admin giriş yolunu değiştirebilirsiniz; http://blog.cliaweb.com/wordpress-wp-login-ve-wp-admin-giris-yolu-degistirme.html

8- Giriş Formu ve Diğer Login Form alanları için, brute login denemelerini önlemek amaçlı Google Captcha eklentisi kullanabilirsiniz ; https://tr.wordpress.org/plugins/google-captcha/

Bu cevap yeterince yardımcı oldu mu?

Daha Fazlası

cPanel Inode Quota Exceeded Başlıklı Sahte Mailler Hakkında

Son zamanlarda cpanel hosting kullanan müşterilerimize veya müşterimiz olmasada diğer cpanel...

Wordpress belonnanotservice Virüsü Nasıl Temizlenir?

Wordpress belonnanotservice Virüsü wp-admin/ sayfanızı kendi sitesine yönlendiren yeni tip bir...

Let's Encrypt DST Root CA X3 SSL Sorunu Çözümü (Linux)

Merhabalar,DST Root CA X3 kök sertifika R3'ün süresinin 30 eylül 2021 tarihinde sona ermesi ile...

.htaccess ile ip engelleme

Bazı sebeplerden ötürü hostunuza gelen saldırıları veya bilinçli olarak ip leri engellemek...

Wordpress wp-login Saldırı Engelleme

Wordpress sisteminizin wp-login.php yoluna sürekli giriş denemeleri yani brute login saldırısı...