wordpress güvenlik önlemleri WordPress, Internet’te site kurmak için kullanılan en popüler içerik yönetimi sistemidir ve bu nedenle saldırıların web siteler içinde en popüler hedefidir. Yazılım açık kaynak olup, Github’da barındırılıyor ve bilgisayar korsanları daima diğer WordPress sitelerine erişmek için kullanılabilecek böcekler ve güvenlik açıklarını arıyorlar.
WordPress tabanlı sitenizi güvende tutmak için yapabileceğiniz bir kaç şey var, her zaman WordPress.org yazılımının en son sürümünü çalıştırdığından ve çeşitli temaların ve eklentilerin güncellendiğinden emin olmak yapacaklarınız işler arasında en başında geliyor. WordPress bloglarınızın güvenliğini artırmak için yapabileceğiniz diğer birkaç şey aşağıda belirtilmiştir:
Bir WordPress blog’u kurduğunuzda, ilk kullanıcı varsayılan olarak “admin” olarak adlandırılır. WordPress blog’unuzu yönetmek için “admin” kullanıcısını kaldırmak veya rolü “yönetici” den “abone” ye çevirmek için farklı bir kullanıcı oluşturmalısınız.
Ya tamamen rastgele (tahmin edilmesi zor) kullanıcı adını ya da Jetpack ile tekli oturum açmayı etkinleştirdiğiniz ve WordPress blogunuza giriş yapmak için WordPress.com hesabınızı kullanmanızın daha iyi bir alternatif oluşturabilirsiniz.
WordPress siteleri her zaman kullanılan sürüm numarasını yayınlar; böylece insanların WordPress’in yamalı olmayan sürümünü çalıştırıp çalıştırmadığınızı belirlemelerini kolaylaştırır.
WordPress sürümünü sayfadan kaldırmak kolaydır ancak bir değişiklik daha yapmanız gerekir. bunun için readme.html dosyasını WordPress kurulum dizininizden silin .
WordPress Linux giriş yapın ve başka bir kullanıcının dosya yazabileceği tüm “açık” dizinlerin listesini almak için aşağıdaki komutu çalıştırın.
find . -type d -perm -o=w
Ayrıca, tüm WordPress dosyalarınız ve klasörleriniz için doğru izinleri ayarlamak için aşağıdaki iki komutu da çalıştırmak isteyebilirsiniz
find /your/wordpress/folder/ -type d -exec chmod 755 {} \;
find /your/wordpress/folder/ -type f -exec chmod 644 {} \;
Dizinler için, 755 (rwxr-xr-x), yalnızca sahibin yazma iznine sahip olduğu, diğerlerinin okuma ve yürütme izinlerine sahip olduğu anlamına gelir. Dosyalar için 644 (rw-r-r-), dosya sahiplerinin okuma ve yazma izinlerine sahip oldukları, diğerlerinin da dosyaları okuyabileceği anlamına gelir.
WordPress’i varsayılan seçenekleri kullanarak yüklediyseniz, WordPress tablolarınızda wp_posts veya wp_users gibi adlar bulunur. Bu nedenle, tabloların önekini (wp_) bir miktar rastgele değere dönüştürmek iyi bir fikirdir. Değişim DB Önek eklentisi, bir tıklama ile herhangi bir diğer dizeye tablo öneki adlandırmak sağlar.
Bu önemli. WordPress kök dizininizdeki. htaccess dosyasını açın ve en üstte şu satırı ekleyin.
Options -Indexes
Varsayılan index.html veya index.php dosyalarının bu dizinlerden yok olması durumunda dış dünyaların dizinlerinizde mevcut dosyaların bir listesini görmesini önleyecektir.
WordPress blogunuz için altı güvenlik anahtarı oluşturmak için buraya gidin. Wp-config.php dosyasını WordPress dizininin içinde açın ve varsayılan tuşları yenileriyle üzerine yazın.
birisi bilginiz olmadan WordPress’e giriş yaparsa, şu an çerezleri geçersiz kılacakları için hemen çıkış yapacaklarıdır.
Hata günlükleri, bazen geçersiz veritabanı sorgularının ve dosya isteklerinin WordPress kurulumunuza nasıl geldiğini belirlemek için güçlü ipuçları sunabilir. Hata Günlüğü Monitörünü periyodik olarak hata günlüklerini e-postayla gönderir ve bunları WordPress gösterge tablonuzun içinde bir widget olarak görüntülerken tercih ederim.
WordPress’de hata günlüğünü etkinleştirmek için, aşağıdaki kodu wp-config.php dosyanıza ekleyin ve /path/to/error.log dosyasını günlük dosyanızın gerçek yoluyla değiştirmeyi unutmayın. Error.log dosyası tarayıcıdan erişilemeyen bir klasöre konmalıdır
define(‘WP_DEBUG’, true);
if (WP_DEBUG) {
define(‘WP_DEBUG_DISPLAY’, false);
@ini_set(‘log_errors’, ‘On’);
@ini_set(‘display_errors’, ‘Off’);
@ini_set(‘error_log’, ‘/path/to/error.log’);
}
Bu alandaki dosyalardan hiçbiri genel WordPress web sitenizi ziyaret eden kişiler için tasarlanmadığından, WordPress’in wp-admin klasörünü parola korumak her zaman iyi bir fikirdir. yetkili kullanıcıların bile, WordPress Yönetici gösterge tablosuna giriş yapmak için iki şifre girmesi gerekecek.
Linux’ta “last -i” komutunu kullanarak, IP adreslerinizle birlikte WordPress sunucunuza giriş yapan tüm kullanıcıların listesini alabilirsiniz. Bu listede bilinmeyen bir IP adresi bulursanız, kesinlikle şifrenizi değiştirme zamanı geldi.
Ayrıca, aşağıdaki komut kullanıcı girişi etkinliğini IP adreslerine göre gruplandırılmış daha uzun bir süre gösterecektir (USERNAME’i kullanıcı adınızla değiştirin).
last -if /var/log/wtmp.1 | grep USERNAME | awk ‘{print $3}’ | sort | uniq -c
Eklentilerle WordPress’i izleyin
WordPress sitenizi müdahaleler ve diğer şüpheli etkinlikler için sürekli olarak izleyecek epeyce güvenlikle ilişkili eklentileri içerir. İşte size tavsiye edebileceklerim.
İpucu: Son 3 günde değiştirilen tüm dosyaların listesini almak için aşağıdaki Linux komutunu da kullanabilirsiniz. “N” dakika önce değiştirilmiş dosyaları görmek için mtime değerini mmin olarak değiştirin.
find . -type f -mtime -3 | grep -v “/Maildir/” | grep -v “/logs/”
WordPress Giriş Sayfanızın güvenliğini sağlayın
WordPress giriş sayfanıza dünyanın her yerinden erişebilirsiniz, ancak yetkili olmayan kullanıcıların WordPress’e giriş yapmasını önlemek isterseniz üç seçeneğiniz vardır.
Bu yardımcı oldu mu?
0 / 0
Discord RTC Connecting Hatası Nasıl Çözülür Discord, kullanıcıların sesli sohbetler yapmasını ve sunucular üzerinden iletişim…
Excel'de Değer Değiştirme Düğmesi Nasıl Eklenir Excel, kullanıcıların işlemlerini hızlandırmasına olanak tanıyan güçlü bir araçtır.…
WhatsApp Durumunuzda Birinden Nasıl Bahsedilir? WhatsApp'ın "Durum Bahsetmeleri" özelliği sayesinde, durum güncellemelerinizde bir kişiden bahsetmek…