WordPress en çok kullanılan sistem olduğu için, hack girişimlerinin %70’inden fazlası buradan geliyor.
Ama doğru güvenlik eklentileri ve ayarlarla siteni zırh gibi koruyabilirsin.
?️ 1. Wordfence Security
✅ En popüler WP güvenlik eklentisi
✅ Gerçek zamanlı firewall
✅ IP engelleme, brute force koruması
✅ Malware tarama
? Panel Görseli:
![[Resim: kOUi6Y1.png]](https://i.imgur.com/kOUi6Y1.png)
? İndir: https://wordpress.org/plugins/wordfence/
? Önerilen Ayar:
- Login security → 2FA (iki aşamalı giriş) aktif et
- Rate limiting → 404 limiti ayarla
?️ 2. iThemes Security
✅ Basit arayüz, güçlü koruma
✅ Dosya değişikliği takibi
✅ Güçlü şifre zorlaması
✅ XML-RPC devre dışı bırakma (saldırı kaynağı)
? Ayar Paneli:
![[Resim: nPvM0fB.png]](https://i.imgur.com/nPvM0fB.png)
? İndir: https://wordpress.org/plugins/better-wp-security/
? Önerilen Ayar:
→ WordPress sürümünü gizle
→ "Away Mode" ile admin paneli zaman kısıtla
?️ 3. All In One WP Security & Firewall
✅ Yeni başlayanlar için sade bir güvenlik çözümü
✅ Giriş denemesi sınırlama
✅ Klasör izin kontrolü
✅ .htaccess üzerinden güvenlik sağlar
? İndir: https://wordpress.org/plugins/all-in-one...-firewall/
? Önerilen Ayar:
→ “User Login” kısmından brute force korumasını aç
→ “Filesystem Security” bölümünü düzenli kontrol et
? Ekstra Güvenlik Ayarları:
- wp-admin ve wp-login.php sayfalarını gizle veya CAPTCHA koy
- Her kullanıcı için güçlü şifre zorunlu kıl
- WP sürüm numarasını tema footer’ından kaldır
- Otomatik yedekleme (UpdraftPlus, JetBackup)
- Tema & eklenti güncellemelerini erteleme
? Bonus: Cloudflare Güvenlik Ayarları
- “Under Attack Mode” aktif edebilirsin (Cloudflare panel)
- Firewall Rules ile sadece ülkeni izinli yap
- Bot Fight Mode açık olsun
? Sonuç:
WordPress güvenliğini artırmak sadece eklenti kurmakla bitmez.
✔️ Eklentiler + manuel ayarlar + yedekleme sistemi = tam koruma
? Yardım isteyen varsa sunucu bazlı güvenlik (fail2ban, mod_security) için detay da paylaşırım.
Hack yemeden önlem almak her zaman daha kolaydır. ?