Ana içeriğe atla
hosting-domain

WordPress Güvenliği: 20 Önlem

📅 03.06.2026 👁 2 okunma

WordPress dünyadaki en popüler CMS — dolayısıyla en çok saldırılan. İşte kaleyi güçlendirmenin 20 yolu:

Temel

  1. WordPress + tema + plugin'leri güncel tut
  2. Yönetici kullanıcı adı "admin" olmasın
  3. Güçlü şifre + 2FA
  4. Kullanılmayan tema/plugin'i sil (deaktif değil)
  5. SSL zorunlu (HTTPS)

Login

  1. wp-login.php'yi gizle (Rename WP-Login plugin)
  2. Login rate limit (Limit Login Attempts)
  3. IP whitelist ile admin erişim
  4. reCAPTCHA aktif

Dosya Sistemi

  1. wp-config.php izinleri 400
  2. PHP çalıştırılamaz upload klasörü (.htaccess)
  3. XML-RPC devre dışı (kullanmıyorsanız)
  4. File editor kapat: `define('DISALLOW_FILE_EDIT', true);`
  5. DB prefix "wp_" değil (wpx_ vb.)

İleri

  1. Wordfence veya Sucuri firewall
  2. Web Application Firewall (Cloudflare)
  3. Günlük malware taraması
  4. Otomatik günlük yedek + off-site
  5. Sadece güvenilir kaynaklardan plugin
  6. Log tut (Wordfence, iThemes Security)
← Tüm Yazılar