WordPress sitenizi siber saldırılara karşı korumak için alınması gereken temel önlemleri anlatıyoruz.
WordPress’in yaygın kullanımı, onu kötü niyetli saldırılar için de cazip bir hedef haline getirir. Bu rehberde WordPress sitelerinin güvenliğini artırmak için uygulanabilecek temel önlemleri ele alıyoruz.
Güçlü Kimlik Doğrulama
- Varsayılan “admin” Kullanıcı Adından Kaçınma – Tahmin edilmesi kolay kullanıcı adları yerine özgün bir kullanıcı adı belirlenmelidir.
- Güçlü Şifre Kullanımı – Karmaşık, benzersiz ve uzun şifreler tercih edilmelidir.
- İki Faktörlü Kimlik Doğrulama (2FA) – Yönetici paneline ekstra bir güvenlik katmanı eklenmelidir.
Düzenli Güncellemeler
WordPress çekirdeği, temalar ve eklentiler düzenli olarak güncellenmelidir. Güncellenmemiş yazılımlar, bilinen güvenlik açıkları nedeniyle saldırganlar için en kolay hedeflerden biridir.
Güvenlik Duvarı (WAF) Kullanımı
Web uygulama güvenlik duvarı (WAF), zararlı trafiği, SQL enjeksiyonu ve kötü amaçlı bot isteklerini tespit edip engelleyerek sitenizi proaktif olarak korur.
Giriş Denemesi Sınırlama
Kaba kuvvet (brute-force) saldırılarına karşı, belirli bir IP adresinden yapılan başarısız giriş denemesi sayısı sınırlandırılmalı ve gerekirse geçici olarak engellenmelidir.
SSL Sertifikası Kullanımı
Sitenin HTTPS üzerinden hizmet vermesi, hem veri iletişimini şifreler hem de kullanıcı güvenini artırır.
Düzenli Yedekleme
Olası bir saldırı veya veri kaybı durumunda siteyi hızlıca eski haline getirebilmek için düzenli otomatik yedekleme yapılmalı ve yedekler farklı bir konumda da saklanmalıdır.
Dosya İzinlerinin Doğru Ayarlanması
Sunucudaki dosya ve klasör izinlerinin gereğinden geniş tutulması, yetkisiz erişim risklerini artırır. Dosya izinlerinin, yalnızca gerekli erişim seviyesinde tutulması önerilir.
Güvenlik Taraması
Sitenin düzenli olarak zararlı yazılım ve güvenlik açığı taramasından geçirilmesi, olası tehditlerin erken aşamada tespit edilmesini sağlar.
Gereksiz Eklenti ve Temaların Kaldırılması
Kullanılmayan, güncellenmeyen eklenti ve temalar sitede aktif olmasa bile güvenlik açığı oluşturabilir; bu tür yazılımların tamamen kaldırılması önerilir.
Yönetici Paneli Erişimini Kısıtlama
Mümkünse, WordPress yönetici paneline erişim belirli IP adresleriyle sınırlandırılarak yetkisiz erişim girişimleri en aza indirilebilir.



