Web Sitenizin Güvenliğini Sağlayacak En İyi 12 WordPress Güvenlik Eklentisi

Yayınlanan: 2018-06-15

WordPress en popüler İçerik Yönetim Sistemidir (CMS) ve şu anda dünyadaki web sitelerinin %30'undan fazlasına güç sağlıyor. Hızla büyürken, bilgisayar korsanları çoğunlukla WordPress web sitelerini hedef alıyor. Bir site sahibi olarak, bilgisayar korsanlarının web sitenizi mahvetmesini istemezsiniz. Hiçbir web sitesi %100 güvenli değildir, ancak site güvenliğinizi her zaman sıkılaştırabilirsiniz, örneğin WordPress güvenlik yönergelerini takip edebilir ve sitenizde neler olduğunu izlemek için WordPress güvenlik eklentilerini kullanabilirsiniz.

WordPress'in kendisi güvenli bir platformdur ve geliştiriciler, güvenliğini artırmak ve ekstra özellikler eklemek için sürekli olarak güncellemeler gönderir. Ancak 3. taraf eklentileri veya temaları yüklemek WordPress'i savunmasız hale getirir. Wordfence'e göre, bilgisayar korsanlarının bir WordPress sitesine yetkisiz erişim elde etmesinin en yaygın yolu eklentilerdir.

2 (1)

Resim kaynağı: WordFence

Bilgisayar korsanları bir şekilde web sitenize erişirse, web sitesi dosyalarınızı, veritabanınızı kolayca görüntüleyebilir ve web sunucusundaki diğer binlerce web sitesini bozabilir. Birkaç gün önce Securi, bir eklentideki güvenlik açığından yararlanarak 100.000'den fazla WordPress web sitesini tehlikeye atan SoakSoak kötü amaçlı yazılımını keşfetti. Bir web sitesi saldırıya uğradığında, bilgisayar korsanları genellikle tespit edilmesi imkansız olan web sitenize kolayca yeniden girebilmeleri için ayak izlerini bırakırlar.

Neyse ki, WordPress sitenizdeki tüm savunmasız durumları tespit etmenize ve ortadan kaldırmanıza yardımcı olabilecek çeşitli WordPress güvenlik eklentileri mevcuttur. Sadece bu değil, bu güvenlik eklentileri ayrıca WordPress sitenizi bilgisayar korsanlarından koruyabilir, web sitenizdeki kötü amaçlı yazılımları kontrol edebilir, kaba kuvvet saldırısını durdurabilir, site görüntüleyenlerinizin davranışlarını gerçek zamanlı olarak izleyebilir, istenmeyen IP adreslerini engelleyebilir ve çok daha fazlasını yapabilir.

Bu yazıda, web sitenizi bilgisayar korsanlarından korumanıza yardımcı olacak en iyi 12 WordPress güvenlik eklentisini tartışacağız.

12 En İyi WordPress Güvenlik Eklentisi

Mevcut birçok WordPress güvenlik hizmeti ve eklentisi var ama biz en iyilerini seçiyoruz. Bu güvenlik eklentileri, WordPress sitenizi bilgisayar korsanlarından koruyacak çok çeşitli özellikler sunar.

Güvenlik eklentilerinin bazıları ücretsiz, bazıları ise ücretlidir. Ücretsiz sürüm eklentileri çok sınırlı özelliklerle gelir ve tam işlevlerini kullanmak için ücretli sürüme yükseltmeniz gerekir. Yükseltme birkaç dolar alacak, ancak güvenlik bir web sitesindeki en önemli şeydir. Blogunuz ve çevrimiçi işiniz konusunda gerçekten ciddiyseniz, bugün bu güvenlik eklentilerinden herhangi birini kullanmalısınız.

1. Güvenli Güvenlik

Securi, WordPress için mevcut en iyi güvenlik eklentilerinden biridir. Bu eklenti, güvenlik etkinliği denetimi, dosya bütünlüğü izleme, kara liste izleme, saldırı sonrası güvenlik eylemleri ve çok daha fazlası gibi kötü amaçlı yazılımların web sitenize zarar vermesini önlemenize yardımcı olacak çeşitli güvenlik özellikleri sunar.

güvenlik

Siteniz hacklendi mi? Merak etme. Securi sizin için orada. Saldırıya uğramış web sitenizi temizleyecek ve sitenizi birkaç saat içinde geri yükleyecekler. Siteniz Google veya herhangi bir antivirüs şirketi tarafından kara listeye alınmışsa, Securi kara liste uyarılarını kaldırmanıza yardımcı olacaktır. Güçlü kötü amaçlı yazılım algılama araçları, web sitenizdeki ve veritabanınızdaki tüm kötü amaçlı kod enjeksiyonlarını da kaldıracaktır.

Securi'nin En İyi Özellikleri:

  • Securi, web sitesi kötü amaçlı yazılımlarını kaldırır ve gelecekteki web sitesi saldırılarını önler
  • Siteniz Google'da kara listeye alınmışsa, Securi kara liste uyarısını kaldırmanıza yardımcı olacaktır.
  • Sitenize kaba kuvvet saldırısını ve DDoS saldırısını durduracak
  • Sistemleri, sitenize saldırmaya çalışan kötü niyetli bir bot veya bilgisayar korsanı aracı tespit ettiğinde, onları otomatik olarak engeller.
  • Securi web sitenizde yanlış bir şey tespit ederse anında bir e-posta bildirimi alacaksınız.
  • Siteniz ele geçirildiyse, Securi sitenizi kurtarmanıza yardımcı olur
  • Securi, tüm hassas verilerin güvende olduğundan emin olmak için ücretsiz SSL sertifikası sunar
  • Güvenlik araçları ile yüksek performanslı CDN hizmeti de sağlarlar.
  • Müşteri desteği, canlı sohbet, telefon ve e-posta yoluyla 7 gün 24 saat kullanılabilir
Securi Security'yi Şimdi Deneyin


2. iTheme Güvenliği

Daha önce Better WP Security olarak bilinen iTheme Security, başka bir harika WordPress güvenlik eklentisidir. iTheme güvenlik eklentisi, WordPress sitenizi kötü niyetli saldırılardan korumak için 30'dan fazla güvenlik özelliği sunar. iTheme güvenlik eklentisini kullanarak, WordPress'te limit giriş denemeleri ekleyebilirsiniz, böylece birisi şifrenizi tahmin ederek giriş yapmaya çalışırsa, otomatik olarak engellenecektir. Bu, kaba kuvvet saldırılarını önlemenin iyi bir örneğidir.

iTheme Güvenlik Eklentisi

Birisi sitenize erişebilir ve herhangi bir dosyayı değiştirmeye veya silmeye çalışırsa, bu eklenti sitenizde bir şeylerin değiştiğini anında bir e-posta yoluyla size bildirir. Bazen kötü botlar sitemizi güvenlik açıkları için kontrol eder ve sitenizin SEO'su için kötü olan tonlarca 404 hata sayfası oluşturur, iTheme güvenlik eklentisi bu istenmeyen IP adreslerini otomatik olarak engeller.

iTheme güvenlik eklentisi, WordPress kullanıcılarını güçlü bir parola kullanmaya zorlar. Saldırıların nereye bakacağını bilmemesi için varsayılan WordPress giriş URL'sini değiştirebilirsiniz. Ayrıca iTheme Security kullanarak sitenizin yedeğini alabilirsiniz.

Bu eklenti bedavadır ve WordPress.org eklenti dizininden indirebilirsiniz. Siteniz için gerekli olan tüm temel güvenlik özelliklerini kullanmak istiyorsanız iTheme Security Pro'yu edinebilirsiniz. Pro sürüm eklentisi 2 site için 80 ABD Doları tutarındadır ve site güvenliğinizi artırmak için harika bir yatırım olacaktır.

iTheme Güvenliğinin En İyi Özellikleri:

  • iTheme güvenliği, web sitenizi her gün kötü amaçlı yazılımlara karşı izler
  • Sitenizi spam göndericilerden korumak için Google reCaptcha'yı giriş, kayıt sayfanıza ekleyebilirsiniz.
  • İki faktörlü kimlik doğrulama sistemi ekleyerek giriş sayfanızı sağlamlaştırabilirsiniz.
  • Kullanıcıların içeriği ne zaman düzenlediğini, oturum açtığını ve oturumu kapattığını takip edebilirsiniz
  • iTheme güvenliği, çok sayıda başarısız oturum açma girişimi olan kullanıcıları yasaklayarak kaba kuvvet saldırısını önler
  • Tüm kullanıcı hesaplarını güçlü bir parola eklemeye zorla
  • Kullanıcıların belirli bir süre içinde sitenize giriş yapamayacakları anlamına gelen "dışarıda modunu" açabilirsiniz.
  • RSD başlık bilgilerini kaldırır ve “yönetici” hesabını yeniden adlandırır
  • ve daha fazlası…
iTheme Security Pro'yu Şimdi Deneyin


3. Kötü Amaçlı Bakım Güvenliği

MalCare, oluşturulması 2 yıldan fazla süren eksiksiz bir WordPress Güvenlik Çözümüdür. 240.000'den fazla WordPress web sitesini analiz ettikten sonra geliştirildi ve bir WordPress sitesini kötü amaçlı yazılımlardan, bilgisayar korsanlarından ve diğerlerinden korumak için bu toplu zekayı kullanıyor. En iyi yanı, her zaman öğrenen ve gelişen yapay zeka teknolojisi üzerine inşa edilmiş olmasıdır.

kötü bakım

MalCare, hepsi bir arada bir güvenlik çözümü olarak tasarlandığını gösteren bir dizi özellikle birlikte gelir. En önemli iki özelliği Tarayıcı ve Temizleyicidir. MalCare'in otomatik Tarayıcısı, en karmaşık ve radarın altındaki kötü amaçlı yazılımları algılar. Hiçbir kötü amaçlı yazılımın saatini atlamamasını sağlamak için 100'den fazla sinyal kullandı. Temizleyici, kötü amaçlı yazılımları tanımlandığı anda kaldırır.

Malcare Güvenliğinin En İyi Özellikleri:

  • Yeni ve karmaşık kötü amaçlı yazılımları algılayan güçlü bir Tarayıcı.
  • Tüm kötü amaçlı yazılım izlerini yok eden, kullanımı kolay bir Temizleyici.
  • Kötü IP adreslerini yasaklayan ve botlar tarafından yapılan kötü niyetli oturum açma girişimlerini engelleyen bir Güvenlik Duvarı.
  • Tek bir panodan Kullanıcıları Yönetin ve Eklentileri, Temaları, WordPress Çekirdeğini birkaç web sitesinde güncelleyin.
  • Beyaz etiketlemeMalCare, hizmetimizi kendi parlak markanız altında sergilemenize olanak tanır. Müşteri Raporlama, ayrıntılı güvenlik raporları oluşturmaya yardımcı olur.
  • Ve düzenli Yedeklemeler (BlogVault tarafından desteklenir), 365 güne kadar yedeklemeye erişmenizi sağlar.
Malcare Security Pro'yu Şimdi Deneyin


4. SecuPress

SecuPress, 10.000'den fazla etkin yüklemeye sahip ve büyümeye devam eden yeni başlatılan WordPress güvenlik eklentisidir. Diğer WordPress güvenlik eklentileri gibi, bir dizi kullanışlı özelliğe sahiptir. Bu eklenti, size her türlü güvenlik detayını gösteren temiz ve güzel bir kullanıcı arayüzü ile birlikte gelir.

SecuPress

SecuPress, WordPress için ücretsiz bir güvenlik eklentisidir ve ücretsiz sürüm eklentisi, Güvenlik Anahtarlarının Korunması, Engellenen IP'ler, Veritabanı Öneki Değiştir, Temel Güvenlik Duvarı, Brute Force Girişi Önleme vb. içerir. Premium sürüm eklentisi daha harika güvenlik özellikleriyle birlikte gelir. Haftalık tarama yapmak için zamanınız yoksa, taramayı SecuPress Pro ile planlayabilirsiniz.

SecuPress'i kullanarak WordPress sitenizin güvenlik denetimini çalıştırabilirsiniz ve eklenti sorunları sizin için çözebilir. Hemen hemen her türlü güvenlik noktasını kontrol eder ve size hangi işlemi yapmanız gerektiğini sorar. Ayrıca, giriş sayfanıza iki faktörlü kimlik doğrulama ekler. Güvenlik açığı olan veya kötü amaçlı kod içeren yüklü WordPress temalarınızı ve eklentilerinizi algılar. Kötü amaçlı bir şey bulursa, size bir e-posta uyarısı gönderir.

SecuPress Güvenlik Eklentisinin En İyi Özellikleri:

  • SecuPress sitenizi düzenli olarak tarar
  • Her türlü gelen isteği durduran güçlü Güvenlik Duvarına sahiptir.
  • Güvenlik anahtarlarınızı korur ve kötü botları engeller
  • Kötü amaçlı kod için WordPress temalarınızı ve eklentilerinizi algılar
  • Kendi güvenlik denetiminizi oluşturabilir ve önemli olan bu sorunları düzeltebilirsiniz.
  • Giriş sayfanıza 2FA ekleyebilirsiniz
  • Bu eklenti, veritabanınızı ve dosyalarınızı yedeklemenize ve indirmenize izin verir.
  • Kötü Amaçlı Yazılım taraması ve yedeklemesini zamanlayabilirsiniz
SecuPress Pro'yu Şimdi Deneyin


5. Wordfence Güvenliği

Wordfence, en popüler WordPress güvenlik eklentisidir. 2 milyondan fazla aktif yüklemeye ve en yüksek puan alan eklentiye sahiptir. Diğer WordPress güvenlik eklentileri gibi, Wordfence de kötü niyetli trafiği algılayan ve engelleyen web uygulaması güvenlik duvarı ekler. Güçlü kötü amaçlı yazılım tarayıcı araçları, sitenizin temel dosyalarını, temalarını ve eklenti dosyalarını kontrol eder ve tarafınızda herhangi bir kötü amaçlı kod algılarsa, size anında bir e-posta bildirimi gönderir.

Wordfence Güvenlik Eklentisi

Wordfence ile sitenizin canlı trafiğini, hack denemelerini, kaynağı, IP adresi, sitenizde ne kadar ve ne kadar zaman harcadıklarını vb. izleyebilirsiniz. Ücretsiz versiyonları olan Wordfence eklentisi, Akismet'te olduğu gibi yorum spam filtresi özelliği ile birlikte gelir. Ayrıca, oturum açma girişimlerini sınırlayarak sitenizi kaba kuvvet saldırılarından korur.

Wordfence bir freemium eklentisidir. Ücretsiz sürüm eklentisi ile web uygulaması güvenlik duvarı, kötü amaçlı yazılım tarayıcı, engellenen izinsiz giriş denemelerini görüntüleme ve diğer bazı özellikler elde edeceksiniz. Premium sürüm eklentisi ayda 8,25 dolara mal olacak ve gerçek zamanlı iş parçacığı savunma beslemesi, ülke engelleme, iki faktörlü kimlik doğrulama gibi daha güçlü güvenlik özelliklerine sahip olacaksınız.

Wordfence Güvenliğinin En İyi Özellikleri:

  • Web uygulaması güvenlik duvarları kötü niyetli trafiği engeller
  • Konu savunma beslemesinden gerçek zamanlı kötü amaçlı yazılım imza güncellemelerini görebilirsiniz
  • Birisi sitenizde herhangi bir değişiklik yaptıysa, Wordfence eklentiler ve temalar dahil tüm dosyaları orijinal sürümle kontrol eder ve size e-posta ile bildirir.
  • Bilinen bir güvenlik sorunu için sitenizi her gün izler ve şüpheli bir şey olursa size bir uyarı gönderir.
  • Sitenizin kötü amaçlı etkinlik nedeniyle kara listeye alınıp alınmadığını kontrol edebilirsiniz.
  • Herhangi bir site IP'si spam topluyorsa, detaylı IP bilgisi alabilir ve IP adresini yasaklayabilirsiniz.

Wordfence Güvenlik Eklentisini Deneyin


6. Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı

All In One WP Security, başka bir harika WordPress güvenlik eklentisidir ve tamamen ücretsizdir. %100 ücretsiz olmasına rağmen birçok gelişmiş güvenlik özelliği sunar. All In One Security eklentisi, bir güvenlik noktaları derecelendirme sistemi kullanır ve hangi güvenlik işlevini açmanız gerektiğini size bildirir. Güvenlik güvenlik duvarları 3 seviyeye ayrılmıştır ve ihtiyaçlarınıza göre bu güvenlik duvarı kuralından herhangi birini uygulayabilirsiniz.

Hepsi Bir Arada WP Güvenlik Eklentisi

Bu eklenti, bir kullanıcının varsayılan "admin" kullanıcı adını kullanıp kullanmadığını algılar ve istediğiniz değeri değiştirmenize yardımcı olur. iTheme güvenliği gibi, onların parola gücü aracı da sizin ve kullanıcılarınızın güçlü bir parola kullanmanıza olanak tanır. Kullanıcılar bir dizi başarısız oturum açma girişimine ulaştığında, bu eklenti bu IP adreslerini anında kilitler ve size bilgi verilir. WordPress kontrol panelinizden, kilitli kullanıcıların bir listesini ayrıntılı olarak görüntüleyebilirsiniz. Kullanıcılarınızın oturum açmasını istemiyorsanız, tüm kullanıcıların oturumunu kapatmaya zorlayabilirsiniz. Tüm kullanıcılarınızın etkinliğini bile izleyebilirsiniz.

Bir bilgisayar korsanı WordPress sitenize yetkisiz erişim elde ederse ve bir şeyi değiştirirse, dosya algılama tarayıcı aracı, bir dosyanın biri tarafından değiştirildiğini bildirecektir. Ardından sitenize giriş yapabilir ve değişikliklerin neler olduğunu görebilirsiniz.

Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarının En İyi Özellikleri

  • Güvenlikleri ve güvenlik duvarı çok seviyeli güvenlik katmanı kullanır, böylece sitenizi bozmadan herhangi bir düzeyde güvenlik duvarı kuralı uygulayabilirsiniz.
  • Bu eklenti, bir kullanıcının tahmin edilmesi kolay, çok yaygın bir kullanıcı adı ve şifre kullanıp kullanmadığını algılar.
  • Oturum açma kilitleme özelliği, kaba kuvvet saldırılarına neden olan tüm IP adreslerini yasaklar
  • Giriş sayfasına captcha ekleyin ve şifremi unuttum formu
  • Varsayılan WP önekini değiştirebilirsiniz
  • WordPress kontrol panelinden dosya düzenleme seçeneğini devre dışı bırakarak PHP kodunuza ekstra bir katman koruması ekler.
  • İçeriğinizi içerik hırsızlığından korumak istiyorsanız, sağ fare tıklamasını kolayca devre dışı bırakabilirsiniz.
  • ve daha fazlası…

Hepsi Bir Arada Güvenlik Eklentisini Deneyin


7. Google Authenticator – İki Faktörlü Kimlik Doğrulama

İki faktörlü kimlik doğrulamayı kullanarak, WordPress girişinize saldırganlardan ekstra bir koruma katmanı eklersiniz. WordPress güvenlik eklentiniz iki faktörlü kimlik doğrulama sağlamıyorsa bu eklentiyi tavsiye ederim.

İki adımlı doğrulama gerektiren başka Google hizmetleri kullandıysanız, bu işlemin nasıl çalıştığını zaten biliyorsunuzdur. Google Authenticator WordPress eklentisini yükledikten sonra, onu kurmanız ve kullanmak istediğiniz iki faktörlü kimlik doğrulama yöntemini seçmeniz gerekir. Bundan sonra, WordPress yönetici kontrol panelinizden çıkış yapın ve bir sonraki girişte, oturum açmak için Google Authenticator mobil uygulamasını kullanmanız istenecektir.

Google Kimlik Doğrulayıcı

Google Authenticator eklentisinin ücretsiz sürümü, Google Authenticator, QR kodu, push bildirimi, soft token, güvenlik soruları, SMS üzerinden OTP vb. gibi farklı kimlik doğrulama yöntemleri ile birlikte gelir. Birden fazla giriş seçeneği ayarlayabilir ve giriş yaptıktan sonra kullanıcıları yönlendirebilirsiniz.

Premium sürüm eklentisi daha kullanışlı özelliklerle birlikte gelir ve bunu çoklu siteniz için kullanabilirsiniz. Kullanıcılar için farklı kimlik doğrulama yöntemleri seçebilirsiniz.

Google Authenticator'ın En İyi Özellikleri

  • Bu eklenti, oturum açma sırasında iki faktörlü kimlik doğrulama ekler
  • Farklı kimlik doğrulama yöntemleri mevcut
  • Çoklu oturum açma seçenekleri mevcut
  • Çoklu site desteklenir
  • Kullanıcılar için herhangi bir özel kimlik doğrulama yöntemini seçebilirsiniz.
  • E-posta üzerinden OTP, SMS üzerinden OTP, e-posta doğrulaması mevcut

Google Authenticator Eklentisini Deneyin


8. Barbekü: Kötü Sorguları Engelleyin

Kötü Sorguları Engelle, sitenizi kötü amaçlı URL isteklerinden koruyan harika bir WordPress güvenlik eklentisidir. Barbekü, gelen trafiği tarar ve eval(, base64_ ve diğer uzun istek dizeleri gibi tüm kötü niyetli istekleri otomatik olarak engeller.

Kötü İstekleri Engelle

Diğer WordPress güvenlik eklentilerinden farklı olarak, başka bir kurulum gerektirmez. Bu, bu eklentiyi kurduktan sonra kendi çalışmasına başlayacağı anlamına gelir. Bu eklenti hem ücretsiz hem de premium sürümde mevcuttur. Ücretli sürüm eklentisi daha iyi güvenlik ve kontrol sağlar. Barbekü pro sürüm eklentisini kullanarak, web sitenizin güvenlik duvarını tamamen özelleştirebilir, oturum açmış kullanıcılar için Barbekü'yi devre dışı bırakabilir, kendi durum kodunu ayarlayabilir, herhangi bir kuralı kolayca ekleyebilir/düzenleyebilir/kaldırabilirsiniz.

Pro sürüm eklentisinin maliyeti yalnızca 20 ABD dolarıdır ve tüm özellikleri içerir ve ömür boyu güncellemeler ve temel destek alırsınız.

Kötü Sorguları Engelle'nin En İyi Özellikleri

  • Bu eklentinin kullanımı kolaydır ve herhangi bir yapılandırma gerektirmez
  • Gelen tüm trafiği tarar ve kötü istekleri engeller
  • Ayrıca SQL enjeksiyon saldırılarını da engeller
  • 5G, 6G gelişmiş güvenlik duvarı koruması kullanır
  • Diğer WordPress güvenlik eklentileriyle uyumlu
Barbekü Pro Eklentisini Şimdi Deneyin


9. IP Coğrafi Bloğu

Siteniz büyüdükçe, bilgisayar korsanlarının web sitenize yetkisiz erişim elde etmek için sitenizle çelişmeye çalışmasının birçok yolu vardır. Hacker, kaba kuvvet saldırısı gerçekleştirmek için genellikle farklı IP adresleri kullanır ve normalde tespit edilmesi zordur. İşte IP Geo Block WordPress eklentisi geliyor.

Bu eklenti, sitenizi sitenizin giriş formuna, XML-RPC'ye ve yönetici alanına yapılan saldırılara karşı korur. Ayrıca yorum spam'lerini, geri izlemeleri ve pingback spam'lerini, istenmeyen ilçelerden gelen ciddi saldırıları engeller.

IP Coğrafi Bloğu

Yerel bir bölgede çevrimiçi ürünler satıyorsanız ve başka ülkelerin ziyaretçilerini istemiyorsanız, bu eklentiyi kullanarak diğer ülkeleri engelleyebilirsiniz. Bu eklenti "WordPress-Zero Day Exploit Prevention" işlevini kullanır, yani eklenti sitenize herhangi bir kötü amaçlı erişim tespit ederse, izin verilen ülkelerden bile onları engeller. Bu eklenti ayrıca CSRF, SQLi gibi belirli saldırı türlerini engelleme işlevine sahiptir ve ayrıca eklentinizin güvenlik açığı içerip içermediğini tespit eder.

IP Geo Block'un En İyi Özellikleri

  • Oturum açma formunuzu ve XML-RPC'nizi kaba kuvvet saldırılarına karşı korur
  • WordPress-Zero Day Exploit Prevention işlevini kullanır ve izin verilen ülkelerden bile kötü niyetli erişimi engelleyebilir
  • Belirli ülkeleri engelleyebilirsiniz
  • Ayrıca kötü botları ve tarayıcıları engeller

IP Geo Block Eklentisini Deneyin


10. WordPress'imi Gizle

Giriş sayfası, bilgisayar korsanlarının çoğunlukla hedeflediği bir web sitesinin önemli bölümlerinden biridir. Giriş sayfanızın güvenliğini sağlamak için, WordPress yönetici giriş URL'sini gizleyebilirsiniz, böylece saldırganlar nereden kontrol edeceklerini bulamazlar.

Hide My WordPress, WordPress yönetici ve oturum açma URL'lerini botlara karşı gizleyerek web sitenizi koruyan iyi bir WordPress güvenlik eklentisidir. Ücretsiz sürüm eklentisi çok sınırlı özelliklerle gelir ve çoklu site için çalışmaz. Pro sürüm eklentisinin maliyeti 23 ABD dolarıdır ve daha birçok güvenlik özelliği içerir.

WordPress'imi Gizle

Bu eklentiyi kullanarak eklentinizi ve tema adınızı değiştirebilirsiniz. WordPress içeriğiniz, içeriğiniz, yüklemeleriniz vb. için özel bir yol oluşturabilirsiniz. Bu şekilde bilgisayar korsanları WordPress kullanıp kullanmadığınızı bulamazlar. Ayrıca WordPress temasında ve eklenti denetleyicileri aracında algılanamaz.

WP'mi Gizle'nin En İyi Özellikleri:

  • wp-admin ve wp-login URL'lerini değiştirebilirsiniz
  • Eklentileri ve tema adını rastgele değiştirebilirsiniz
  • WordPress eklentilerinizin, temalarınızın, yüklemelerinizin, kategorinizin özel yolunu oluşturabilirsiniz.
  • wp-image ve wp-post sınıflarını gizleyebilir
  • WLW bildirim komut dosyalarını, Rest API erişimini devre dışı bırakır
  • Sitenizin kaba kuvvet saldırılarından, SQL enjeksiyon saldırılarından ve siteler arası komut dosyası çalıştırmadan korur

WordPress PRO'mu Gizle'yi deneyin

11. WPS Girişi Gizle

Çoğu zaman bilgisayar korsanları, sitemize erişmek için farklı "kullanıcı adı" ve "şifre" kombinasyonlarını denedikleri kaba kuvvet saldırısı çalıştırmak için giriş sayfamızı kullanır. Parolanız zayıfsa ve varsayılan "admin" kullanıcı adını kullanıyorsanız, siteniz kolayca saldırıya uğrayabilir. Her şeyden önce, varsayılan yönetici kullanıcı adınızı değiştirmeli ve karmaşık bir şifre kullanmalısınız. Giriş sayfanızı güvenli hale getirmenin başka bir yolu da onu gizlemektir.

WPS Girişi Gizle

Saldırganlar WordPress giriş sayfanızı değiştirerek veya gizleyerek giriş sayfanızı bulamazlar. Varsayılan WordPress oturum açma adresi "domain.com/wp-admin"dir ve URL'yi istediğiniz herhangi bir şeyle değiştirebilirsiniz, örneğin "domain.com/my$$site6". Ancak her zaman yeni WordPress giriş URL'sini hatırlamanız gerekir veya başka bir yere yazabilirsiniz.

WPS Gizle Girişinin En İyi Özellikleri:

  • WordPress giriş URL'sini kolayca değiştirebilirsiniz
  • Sitenizi kaba kuvvet saldırılarından korur

WPS'yi İndir Girişi Gizle


12. HTTP Başlıkları

HTTP Başlığı

Wordpress'te sunucu ve tarayıcı ile iletişim kurmak için bazı başlıklar vardır . Başlık, sunuculara nasıl rapor alınacağını ve tarayıcıya raporu nasıl görüntüleyeceğini ve verilerle nasıl yanıt vereceğini söyler. Örneğin, bir web formunuz var ve sonunda GÖNDER adlı bir düğmeniz var. JavaScript ile çalışıyorsa ve HTTP başlıklarında javascript etiketleri varsa, bilgisayar korsanları birkaç yöntemle düğmenin eylemini değiştirebilir.

HTTP Başlıkları WordPress eklentisini kullanarak, blogunuz veya web siteniz tarafından döndürülen tüm HTTP başlıklarını kontrol edebilirsiniz. Bu eklenti tamamen ücretsizdir ve istediğiniz şekilde özelleştirebilirsiniz.

HTTP Başlıkları Eklentisini İndirin

Çözüm

WordPress güvenliği söz konusu olduğunda güvenlik eklentileri çok önemlidir. Bir WordPress güvenlik eklentisi kullanarak sitemizi her zaman izler ve sitemizde bir sorun olup olmadığını tespit eder. Ayrıca kaba kuvvet saldırıları, DDoS saldırıları, XML-RPC saldırıları vb. gibi en yaygın saldırıları da engeller. Hangi eklenti veya temanın savunmasız olduğunu bilmiyoruz ve normalde tespit edemeyiz. Ancak bir güvenlik eklentisi bunu kolayca algılayabilir ve bir e-posta bildirimi aracılığıyla size haber verir.

Ayrıca, yazarların veya editörlerin makaleleri yayınlama, düzenleme veya silme ayrıcalığına sahip olduğu çok yazarlı bir blog veya iş sitesi çalıştırıyorsanız. Bir kullanıcının sitenizi hacklemeye çalışıp çalışmadığını veya etkinliğinin ne olduğunu anlayamazsınız. Ancak iyi bir WordPress güvenlik eklentisi sitenizde olup biten her şeyi kolayca izleyebilir.

Bu yazıda, sitenizin güvenliğini sağlamaya yardımcı olabilecek 12 En İyi WordPress güvenlik eklentisini tartıştık. Tüm eklentileri kullanmanıza gerek yok. Ancak bunlardan herhangi birini deneyebilir ve isterseniz eklentiye bağlı kalabilirsiniz. Daha fazla güvenlik özelliği ve desteği sağladıkları için premium sürüm eklentisine geçmeniz daha iyi olacaktır.

Siteniz için gerçekten güvenli bir ortam istiyorsanız, ilk öncelik iyi yönetilen bir WordPress barındırma olmalıdır. Biraz pahalıdırlar ancak işlerini yaparlar ve sitenizin her zaman güvenli olduğundan emin olurlar. Bütçeniz varsa, paylaşılan barındırma yerine yönetilen WordPress barındırmaya geçmeyi deneyin.

WordPress'i mi kullanıyorsunuz? Hangi WordPress güvenlik eklentilerini kullanıyorsunuz? Bahsetmek için bir eklentiyi kaçırdım mı? Yorum bölümünde bize bildirin. Bu makaleyi yararlı bulursanız, arkadaşlarınızla paylaşın.

*Bu gönderide bağlı kuruluş bağlantıları olabilir, bu, bağlantılarım aracılığıyla satın almayı seçerseniz küçük bir ücret alabileceğim anlamına gelir (sizin için hiçbir ek ücret ödemeden). Bu, WPMyWeb'i çalışır durumda ve güncel tutmamıza yardımcı olur. Bağlantılarımızı kullanırsanız teşekkür ederiz, gerçekten minnettarız! Daha fazla bilgi edin.