WordFence Öğreticisi: Web Sitesi Güvenliği Nasıl Artırılır

Tuğlalar ve harçlar dünyasında, çoğu işletme güvenliğe çok ciddiye alıyor. Yerel spor salonumun bir CCTV kamera, alarm sistemi, yangın ve hırsızlık sigortası olduğunu ve geceleri yeri kontrol etmek için güvenlik şirketlerini istihdam ettiğini biliyorum. Ancak dijital dünyada, web sitemizin güvenliğini görmezden gelme eğilimindeyiz. WordPress güvenliğinin hassas bir konu olduğunu anlıyorum. Bahisler yüksek, bu sorun hakkında bilgi nadir ve oldukça yaygındır ve aynı zamanda çok tekniktir – bu da hardcore geliştiriciler hariç neredeyse herkesi korkutur! Ama endişelenme! Bu öğreticide, WordFence güvenlik eklentisini ve güvenlik duvarını yükleyerek ve yapılandırarak web sitenizin güvenliğini nasıl artırabileceğinizi göstereceğim. Tüm duruşma 15 dakikadan fazla sürmeyecektir. Güven bana! Bu iyi geçirilen zamandır.
FixmySite.com’da, kötü amaçlı yazılım kaldırma hizmetimizin bir parçası olarak güvenliği optimize etmek için bir adım olarak WordFence’ı yükledik. 2019’da yüzlerce web sitesine yazılım yükledik ve büyümeye devam ettik! Bu aynı zamanda WordPress (2017’den beri) için en iyi kötü amaçlı yazılım tarayıcı olarak da gösterilmiştir!
Öğreticiye girmeden önce, neden bir güvenlik eklentisi yüklemeniz ve bilgisayar korsanlarının web sitesine neden ve nasıl sızdığı temeline de dokunmak istiyorum. Web siteniz düşündüğünüzden daha değerli! Yani bir bilgisayar korsanının neden olağanüstü evcil hayvan manikür dükkanımla ilgilendiğini merak ediyor olabilirsiniz? Değerlendireyim!
Çoğu hack rastgele gerçekleşir. İnternetin sürünen ve savunmasız sistemleri arayan geniş genişliğinde milyarlarca bot var. Bu nedenle, bir samanın kısaltmasını tutmanıza izin verildiyseniz, rahatsız olmamaya çalışın. İşte bilgisayar korsanlarının web sitenizle ilgilenmesinin nedenlerinden bazıları. Trafiğinizi yeniden belirtin. Web sitemize göz küreleri almanın ne kadar zor olduğunu hepimiz biliyoruz. Bir pornografi veya kumar işinde olduğunuzu düşünün, çoğu platformda reklam veremediğiniz iki kat daha zor.
İyi eski SEO. Evet, davetsiz misafirlerin web sitenizin otoritesini kullanan bazı gizli bağlantıları düşürmeleri oldukça yaygındır.
Bilgi için kimlik avı (balıkçılık değil). Bir kimlik avı saldırısında, kötü bir aracı, sizinkine benzer görünen siteden şüphelenmeyen ziyaretçileri aldatarak kullanıcı giriş bilgileriniz ve kredi kartı bilgileriniz gibi hassas bilgiler almaya çalışacaktır (örneğin benzer bir ödeme sayfası olabilir) .
Mantıklı, değil mi? Peki bir sonraki soru nasıl giriyorlar? Ayrıntıları tartışmadan, bilgisayar korsanları web sitenizi şu şekilde kullanabilir:
Zayıf bir şifreden yararlanın. Bu kitaptaki en eski numara. “1234”, “admin”, “starwars”, “newyork”, “tatlım”, “mylove” korkunç bir şifre örneğidir.
Savunmasız kodları kullanın. WordPress web sitesi çekirdek WordPress, eklentiler ve temalardan oluşur. Güvenlik açığı bulunursa, kullanılabilir.
Hosting şirketinizi hacklemek. Evet, bu da mümkün. Tek tek web sitelerini kovalamak yerine. Bilgisayar korsanları, barındırma şirketini tehlikeye atarak sitenin tüm ağını hedefleyebilir (bu durumda yapabileceğiniz çok şey değil). Kaydetme! WordFence inanılmaz bir başarı! Şimdiye kadar en popüler WordPress güvenlik eklentisi. Aslında, +3 milyon aktif kurulumla, bu en popüler WordPress eklentilerinden biridir. Bu da ücretsiz!
WordFence, web sitenizin güvenliğini artırmaya yardımcı olabilir:
Güvenlik duvarı. Web uygulaması güvenlik duvarı tehlikeli trafiği tanımlar ve engeller.
Kötü amaçlı yazılım tarayıcısı. Kötü amaçlı yazılım tarayıcıları temel dosyaları, temaları ve eklentileri kötü amaçlı yazılım, kötü URL’ler, arka kapılar, spam SEO, tehlikeli transfer ve kod enjeksiyonu için kontrol eder.
Giriş Güvenliği. İki faktörün (2FA) kimlik doğrulaması, giriş sayfasına ekstra bir güvenlik katmanı ekler.
Diğer güvenlik araçları. Diğer özellikler arasında gerçek zamanlı trafik izleme, IP engelleme ve daha fazla ürün bulunmaktadır!
Umarım kısa özet faydalıdır, şimdi bir öğretici ile devam edelim ve WordFence’ı yükleyelim!
WordFence’ı yükleyin Çoğu WordPress eklentisi ile aynı kurulum oldukça kolaydır. WP-Admin alanını açın, eklentiyi açın ve yeni ekleyin. WordFence’i arayın ve şimdi yükleme düğmesine basın.
WordFence – Adım 1 yüklenene kadar bekleyin. Yüklendikten sonra e -posta adresinizi girmeniz istenecektir. WordFence güvenlik raporları ve güncellemeler göndereceğinden, kullandığınız e -posta adresini girmenizi öneririm! Gereksinimlerini onaylayın ve devam edin.
WordFence – Adım 2 Bir sonraki ekranda yükleme WordFence sizden Ateş Anahtarına girmenizi isteyecektir. Premium bir hesap satın alırsanız (burada daha fazla bilgi), buraya girin. Ancak bu öğreticide ücretsiz sürümü kullandığımız için lütfen ve NO’ya tıklayın, teşekkür ederim. WordFence – Adım 3 Voila’yı yükleyin! WordFence’ı yeni yüklediniz ve siteniz daha iyi! Ama şimdi giriş ve çıkışlara girme zamanı. Güvenlik duvarını yapılandırmak şimdi her şey çekmeye başlıyor! WordFence güvenlik duvarını nasıl yapılandıracağınızı göstereceğim. Varsayılan olarak, güvenlik duvarı etkindir. Bununla birlikte, WordPress yüklendikten sonra WordFence, sıradan bir eklenti olarak yüklenir ve birçok tehlikeli isteği bloke edebilse de, bazı savunmasız eklentiler veya WordPress kendileri savunmasız kodları çalıştırabilir. WordFence’ın WordPress veya diğer PHP komut dosyalarının yüklenmesinden önce çalıştığından emin olmak istiyoruz. Bunu yapmak için “genişletilmiş koruma” yı etkinleştireceğiz.

WordFence> Güvenlik Duvarı> Tüm Güvenlik Duvarı Seçenekleri. Koruma seviye kutusunda, büyük güvenlik duvarı WordFence optimize etme düğmesini tıklayın.

Güvenlik Duvarı WordFence-Step 1 Wisaya Pop-up’ı yapılandırma görünecektir, .htaccess dosyanızı indirin ve devam et’i tıklayın. Kurulum başarılı olursa, sihirbaz size söyleyecektir.

WordFence Güvenlik Duvarını Yapılandırma – 2. Adım
WordFence Güvenlik Duvarını Yapılandırma – Adım 3

Genişletilmiş koruma gerçekten etkinleştirilir, her zaman o kadar kolay değildir! Bazen biraz daha iş yapmalısın. Bir sorununuz varsa, WordFence güvenlik duvarı problemini çözme veya destek biletimizi bizimle açma hakkındaki bu makaleye bakın!

Örneğin, aşağıdaki ekran görüntüsünde, WordFence .htaccess dosyasına yazamaz. Dosya iznini .htaccess dosyasından 644 olarak değiştirmek sorunu çözecektir. Benimle başarısız kaba kuvvet korumasının kurulumu! Brute Force Koruma sekmesine sayfayı aşağı kaydırın. Brute kuvvet koruması, başarısız giriş çabalarını sınırlandırarak giriş sayfanızı korur. Başka bir deyişle, botun binlerce şifre deneyerek şifrenizi bulmaya çalıştığını varsayalım, WordFence bloğu bir dizi hata giriş çabalarından sonra IP’yi engelleyecektir. Deney sayısını 4 saat boyunca 5 ile sınırlamayı seviyorum.

Ayrıca hemen geçersiz bir kullanıcı adını kilitleyebilir (dikkatle kullanın) ve yöneticiyi güçlü bir şifre kullanmaya zorlayabilirsiniz.

WordFence – kaba kuvvet koruma tarifesi kısıtlamaları kaba kuvvet koruması, hız kısıtlama sınırları, kısıtlamalar ve web sitenize yapılan aşırı talebin engellenmesi. Bu nedenle, bot web sitenizi sürünürse, web siteniz savunmasız sömürü arıyorsa, WordFence belirtilen bir dizi istekten sonra bunu engelleyebilir. Ayarları kullanıcınızın etkinliklerine uyacak şekilde ayarlayın. İnsan aktivitesini dakikada yaklaşık 30 sayfa ile sınırlamayı seviyorum ve kesinlikle botun 404 sayfa hata karıştırmasını istemiyorum-bu yüzden bu ayarla daha sıkıldım.

WordFence – Mevcut Değerin Sınırlaması Sayfanın sağ üst köşesindeki değişiklik düğmesine basın ve hazırsınız! İlk taramayı çalıştırarak hemen kutudan çıktığınız, kötü amaçlı tarayıcı şokları! WordFence, kötü amaçlı yazılım, kötü URL’ler, arka kapılar, spam SEO, tehlikeli transfer ve kod enjeksiyonu için çekirdek dosyaları, temaları ve eklentileri kontrol edecektir. Web sitenizi taramak için WordFence> Scan> ‘ı ziyaret edin ve Yeni Tarama Başlat düğmesine basın. WordFence tarama bir fincan kahve alın, YouTube’da şarkıları dinleyin, ardından Tarama sayfasına dönün. Tarama sonuçları aşağıda şiddet ile listelenecektir.

WordFence Tarama Sonuçları Web sitenizin saldırıya uğradığından eminseniz, tarama ve zamanlama seçeneği simgesini tıklayın. Varsayılan olarak, tarayıcı standarda ayarlanır, ancak taramanın doğruluğunu yüksek hassasiyetle ayarlayarak artırabilirsiniz. Sonuçların sahte olumlu olabileceğini bilin.
Yüksek hassasiyet taraması yardımcı olur! Web sitemi yeni taradım ve bana saldırıya uğradığımı söyledi! Her şeyden önce, rahatlayın! WordPress’ten kötü amaçlı yazılımların nasıl kaldırılacağına dair bu kılavuza bakın. Ayrıca sizin için düzeltmek için bizimki gibi WordFence veya hizmetler kiralayabilirsiniz. Yararlı İpucu Bildirim Ayarları! WordFence e -posta göndermeyi sever. Seni bilmiyorum, ama güvenlik e -postalarını sevmiyorum (önemlidir). Bildirim ayarlarını değiştirmek için, WordFence’i Aç> Tüm Seçenekler> E -posta Uyarı Tercihleri. Ayarları tercihlerinize göre ayarlayın.

WordFence – E -posta Uyarı Tercihi Aynı sayfada, haftalık bir rapor yerine aylık bir rapor seçtim.

WordFence – Etkinlik Raporu İki faktörün kimlik doğrulamasını hazırlayan iki faktörün kimlik doğrulanması çok basit! Tek ön koşul otantik bir uygulamadır. Authy kullanıyorum! WordFence’da giriş güvenlik sayfasını ziyaret edin. Uygulama ile QR kodunu tarayın, kurtarma kodunu indirin (güvenli bir yere kaydedin) ve etkinlik tuşuna basın. İşte bu! WordFence – iki faktör kimlik doğrulaması

WP Oturum Açma Sayfasında İki Faktör Kimlik Doğrulaması İkinci Faktörlerin Kimlik Doğrulaması, çalışanlar, meslektaşları veya hırsızlar şifrenizi biliyorsa ekstra doğrulama adımları ekleyecektir.

WordFence Premium’a mı artar? Ücretsiz WordFence yüklemek, ancak yılda 99 $ ile premium özelliklerinin kilidini açabilirsiniz. Bu değerli mi? Kesinlikle tehlikeli değil! Bu konuda daha fazla bilgiyi web sitelerinde de okuyabilirsiniz. Ücretsiz ve premium sürümler arasındaki temel fark, WordFence Premium’un gerçek zamanlı koruma sunmasıdır. Premium sürüm sunar:

Siyah Liste IP Gerçek Time (Siyah listede IP’den trafik girişini izleyin ve engelleyin, ancak alan adınızın veya IP adresinizin kara listeye alınmış olup olmadığını da kontrol eder – buradaki konu hakkında daha fazla bilgi)

Gerçek Zamanlı Güvenlik Duvarı Kuralları Yenileme

Gerçek Zamanlı Kötü Yazılım İmza Güncellemesi

Doğru düzeltilmiş, ücretsiz sürüm şüphesiz web sitenizin güvenliğini artırıyor. Bu hiçbir şey yüklememekten çok daha iyidir. Ancak, destek ve gelişmiş özellikler arıyorsanız (müşterilerimiz arasında popüler olan ülkeyi engelliyor), o zaman artış işiniz için doğru şey olabilir! Uzun bir öğreticinin sonu!

admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir