hosting-domain
WordPress Güvenliği: 20 Önlem
📅 03.06.2026
👁 4 okunma
WordPress dünyadaki en popüler CMS — dolayısıyla en çok saldırılan. İşte kaleyi güçlendirmenin 20 yolu:
Temel
- WordPress + tema + plugin'leri güncel tut
- Yönetici kullanıcı adı "admin" olmasın
- Güçlü şifre + 2FA
- Kullanılmayan tema/plugin'i sil (deaktif değil)
- SSL zorunlu (HTTPS)
Login
- wp-login.php'yi gizle (Rename WP-Login plugin)
- Login rate limit (Limit Login Attempts)
- IP whitelist ile admin erişim
- reCAPTCHA aktif
Dosya Sistemi
- wp-config.php izinleri 400
- PHP çalıştırılamaz upload klasörü (.htaccess)
- XML-RPC devre dışı (kullanmıyorsanız)
- File editor kapat: `define('DISALLOW_FILE_EDIT', true);`
- DB prefix "wp_" değil (wpx_ vb.)
İleri
- Wordfence veya Sucuri firewall
- Web Application Firewall (Cloudflare)
- Günlük malware taraması
- Otomatik günlük yedek + off-site
- Sadece güvenilir kaynaklardan plugin
- Log tut (Wordfence, iThemes Security)