Tüm makaleler

Siber GüvenlikŞubat 2025 7 dk okuma

WordPress Güvenliği — Sitenizi Hackerlardan Korumak

WordPress güvenlik önlemleri, eklenti güvenliği, brute force koruması ve güvenlik tarama araçları.

WordPress, dünyanın en popüler CMS'idir — ve en çok saldırıya uğrayan. Günde milyonlarca WordPress sitesi brute force, eklenti açıkları ve SQL injection saldırılarına maruz kalır. Bu rehberde sitenizi nasıl koruyacağınızı anlatıyoruz.

En Sık WordPress Saldırı Türleri

  • Brute force: /wp-login.php'ye şifre deneme saldırısı
  • Eklenti açıkları: Güncel olmayan eklentiler aracılığıyla
  • SQL injection: Güvensiz form alanları üzerinden
  • XSS (Cross-Site Scripting): Kötü amaçlı betik enjeksiyonu
  • Nulled temalar: Crackli tema/eklentilerdeki backdoor'lar
  • XML-RPC saldırısı: xmlrpc.php üzerinden

Temel Güvenlik Önlemleri

ÖnlemUygulamaÖncelik
Admin URL değiştirWPS Hide LoginKritik
2FA ekleGoogle Authenticator + WP 2FAKritik
Güvenlik eklentisiWordfence veya iThemes SecurityYüksek
Otomatik güncellemeWordPress core + eklentilerYüksek
Güçlü şifrePassword manager kullanınTemel
Dosya izinleriwp-config.php: 600, klasörler: 755Orta
XML-RPC kapatGerekli değilse engelleyinOrta

Yedekleme Zorunluluğu

Güvenlik önlemi ne kadar iyi olursa olsun, yedek almak şarttır. UpdraftPlus ile otomatik günlük yedek alın, yedeği harici depolama veya Google Drive'a gönderin. Saldırı sonrası temiz bir yedeğe dönmek saatlerce zaman kazandırır.

RD TEKNOLOJİ Dijital, WordPress güvenlik denetimi ve saldırı sonrası kurtarma hizmetleri sunmaktadır.
RD

RD TEKNOLOJİ Teknik Ekibi

Sertifikalı network, sistem ve güvenlik mühendisleri

Bu konuda desteğe mi ihtiyacınız var?

Uzman ekibimiz ücretsiz keşif ve danışmanlık için hazır.