WordPress, dünyanın en popüler CMS'idir — ve en çok saldırıya uğrayan. Günde milyonlarca WordPress sitesi brute force, eklenti açıkları ve SQL injection saldırılarına maruz kalır. Bu rehberde sitenizi nasıl koruyacağınızı anlatıyoruz.
En Sık WordPress Saldırı Türleri
- Brute force: /wp-login.php'ye şifre deneme saldırısı
- Eklenti açıkları: Güncel olmayan eklentiler aracılığıyla
- SQL injection: Güvensiz form alanları üzerinden
- XSS (Cross-Site Scripting): Kötü amaçlı betik enjeksiyonu
- Nulled temalar: Crackli tema/eklentilerdeki backdoor'lar
- XML-RPC saldırısı: xmlrpc.php üzerinden
Temel Güvenlik Önlemleri
| Önlem | Uygulama | Öncelik |
|---|---|---|
| Admin URL değiştir | WPS Hide Login | Kritik |
| 2FA ekle | Google Authenticator + WP 2FA | Kritik |
| Güvenlik eklentisi | Wordfence veya iThemes Security | Yüksek |
| Otomatik güncelleme | WordPress core + eklentiler | Yüksek |
| Güçlü şifre | Password manager kullanın | Temel |
| Dosya izinleri | wp-config.php: 600, klasörler: 755 | Orta |
| XML-RPC kapat | Gerekli değilse engelleyin | Orta |
Yedekleme Zorunluluğu
Güvenlik önlemi ne kadar iyi olursa olsun, yedek almak şarttır. UpdraftPlus ile otomatik günlük yedek alın, yedeği harici depolama veya Google Drive'a gönderin. Saldırı sonrası temiz bir yedeğe dönmek saatlerce zaman kazandırır.
Proserver Dijital, WordPress güvenlik denetimi ve saldırı sonrası kurtarma hizmetleri sunmaktadır.
P
Proserver Teknik Ekibi
Antalya merkezli sertifikalı BT uzmanları