Defender güvenliğini en üst düzeye çıkarır
WordPress sitenizi güvende tutmak, 5 yıldızlı WordPress güvenlik eklentimiz Defender ile tıklamaktan daha fazlasını gerektirmez. Defender, sitenizi 7/24 bilgisayar korsanlarından, tehlikeli kodlardan, SQL enjeksiyonundan ve daha fazlasından korur. Bu kılavuz, eklentilerin kullanımını nasıl en üst düzeye çıkaracağınızı gösterir. Ekli savunucularla, sitenizin güvenlik ihtiyaçları otomatik olarak ele alınacaktır. Defender ile ilgili en güzel şeylerden biri, kurulduğu anda sitenizin güvenliğini artırmanın yollarını otomatik olarak önermeye başlayacağıdır. Daha sonra sitenizi güvenli, korunan ve korunan tutarken rutin tavsiyeler vermeye devam edecektir.
Tüm doğuştan gelen otomasyonun yanı sıra, eklentiden maksimum sonuç elde etmek açısından, Defender size sitenizin güvenlik ayarlarını değiştirmek, mükemmelleştirmek ve güçlendirmek için çok fazla alan sağlar. Bu kılavuz, izlenecek ve işlenecek savunuculara güvenebileceğiniz yedi WordPress güvenlik alanı içerir:
Güvenlik ayarlarını ayarlamak
Tıkladıktan sonra kötü amaçlı yazılım taramasını etkinleştirin
Denetim günlüğü ile değişiklikleri izleyin
Bir güvenlik duvarı ile şüpheli davranışı yasaklayın
Web Uygulaması Güvenlik Duvarı (WAF) ile saldırıyı engelleyin
Girişinizi iki faktör kimlik doğrulaması ile koruyun
Gelişmiş seviyeli araçlarla site güvenliğini artırın
Ayrıca, belirli konular hakkında daha fazla bilgi için savunucularla ilgili diğer harika makalelere bağlantılar da bulacaksınız.
Yolu göstererek başlayalım … 1. Savunmacı kurulduktan ve etkinleştirildikten sonra güvenlik ayarlarını ayarlamak, güvenlik sorunu yakında endişeniz olacaktır. Güvenlik ayarlarının çoğunu tek bir tıklamayla işleyebileceği yer burasıdır. Defender, kaç sorununuz, ne olduğunu ve neredeyse anında nasıl düzeltileceğinizi gösterecektir. Listede sorun altında takip edilebilecek her şey görüntülenir. Güvenlik tweak altında gösterge panosunda sizi karşılayan şey. Belirli bir sorun için açılır listeye tıkladığınızda, bu size iki seçenek sunar: Önerilen güvenlik ayarlarını tek bir tıklamayla işlemek için mavi düğmeyi yoksay veya tıklayın.
Savunucular dosyanızı tarar. Tarama tamamlandıktan sonra, savunmacı sorun altında şüpheli kabul edilen tüm dosyaları içerir. Taramadan kaynaklanan sorun. Şüpheli bir açılır dosyaya tıklarsanız, sorunun ayrıntıları, hata kodu, konumu, boyutu ve ekleme tarihi de dahil olmak üzere sorun hakkında doğru bilgileri verecektir. Bu noktadan sonra, sorunu görmezden gelebilir veya tek bir tıklamayla silebilirsiniz. Göz ardı edilecek veya silinecek sorunlar ve seçenekler. Çok fazla sorununuz varsa, toplu güncellemeler seçerek veya açılır listede göz ardı edilen tüm sorunları toplu olarak da ele alabilirsiniz. Tüm problemler, Mass Action açılır menüsünde bir kerede ele alınabilir. Dikkatli notlar: Silmeden ve/veya görmezden gelmeden önce bir şeyin tehlikeli olmadığından% 100 emin olmalısınız. Emin değilseniz veya tavsiyeye ihtiyacınız yoksa, doğrudan destek için ihracatımız 7/24 kullanılabilir. Ek tarama için Defender Pro bu alanı ele alacaktır: Eklentiler ve Temalar: Tüm eklentiler ve temalar, kamuya açık olarak bilinen ve bildirilen güvenlik açığını bulmak için taranacaktır. Şüpheli Kod: Bu, şüpheli PHP işlevleri ve kod bulmak için tüm site dosyalarını tarayarak tarama potansiyelini artırır. Pro’ya ek tarama eklenir. Tarama yönleriyle birlikte, yapmak istediğiniz tarama türünü belirlemek için ayarları ayarlayabilir ve tarama türü ile kapatmak için ayarlayabilirsiniz. Profesyonel bir savunucunuz varsa, üç tür tarama türünü belirlemeniz gerekir.
Eklenecek dosyanın maksimum boyutunu da ekleyebilirsiniz. Belirtilen boyuttan (MB cinsinden) daha büyük herhangi bir dosya, Defender taramadan çıkarılır.
Tarama türleri ve ayrıca tarama sırasında defans oyuncusu tarafından geçmek istediğiniz maksimum dosya boyutunu ayarlayabileceğiniz yer. Ayrıca, bildirimi, algılandığında sorun hakkında doğrudan size gönderilen bir e -posta alabilmeniz için ayarlayın. Bildirimi ayarlama alanı. Bu sadece bir seçenek açılacak. Ayrıca, sorunlar bulunduğunda ve sorun bulunmadığında e -postayı kolayca ayarlayın.
E -posta ayarlarını nerede ayarlayabilirsiniz. Ayrıca, Defender Pro ile raporlamayı etkinleştirebilirsiniz. Bu, seçtiğiniz belirli bir zamanda sorun hakkında raporlar göndermenizi sağlar. Günlük, haftalık veya aylık olarak seçim yapabilirsiniz. Günü bir hafta içinde ve bir rapor almak istediğiniz saatte de belirleyebilirsiniz. Raporlama etkinleştirildikten sonra, savunmacı şüpheli etkinlikler bulup bulmadığınızı ve size programlara göre raporlar gönderir. Defender ayrıca hiçbir sorun tespit edilmese bile bildirim alma seçeneği sunar. Raporlama seçeneği. Kötü amaçlı yazılım savunucusunun taranması hakkında daha ayrıntılı bilgi için, şüpheli kodu savunmacı ile bulma ve silme hakkındaki makalemizi okuduğunuzdan emin olun. Web siteniz denetim günlüğü ile. Her güvenlik tehdidini izleyebilmeniz için perde arkasında (örneğin hackleme çabaları) gerçekte ne olduğu hakkında ayrıntılı bir rapor alacaksınız. En son etkinlikleri içeren Denetim Günlüğü Gösterge Tablosu. Defans tüm olayları CSV olarak dışa aktarabilir ve tarihe göre olayları düzenleyebilir. Etkinliğin her özeti, açılır menüsünde onun hakkında ayrıntılı bilgi sahibidir. Kaydedilen raporun ayrıntılı açıklaması. Etkinliği API’mızda ne kadar kaydetmek istediğinizi ayarlamak için ayarları ayarlayın. Bu özelliği istediğiniz zaman da kapatabilirsiniz. Etkinliği ne kadar kurtarmak istediğinizi belirlemek için bir yer. Bu, WordPress sitenizdeki tüm olayların otomatik olarak e -postanıza gönderildiği planlı raporları da içerir. Alıcıyı, bir haftada günler ve teslimat süresini ekleyebilirsiniz. Bir rapor planlayacağınız yer. Denetim günlüğünün kaydedilmesi, sitenizde meydana gelen tüm olayları bilmeye ve güvende tutmaya devam etmenin iyi bir yoludur. Konum yasağı, kötü oyunculuk IP’yi otomatik olarak ve daha fazlasını tanımlayın. Yaptığı bir ton var (göreceğiniz gibi). Güvenlik Duvarı Savunmacısı şunları içerir: Giriş koruması
404 Tespit IP Yasağı Kayıt Bildirim
Ayarlama
Raporlama
Defender, ihlalcileri otomatik olarak tekrar tekrar yasaklar, böylece onları uzak tutmanız kolaydır. Buna ek olarak, ek güvenlik için etkinleştirebileceğiniz güvenlik duvarı savunucuları olan birçok alan vardır. Bu, onu kullanabilmeniz için güvenlik duvarı defans oyuncusuna dahil edilenlerin kısa bir özetidir: Giriş kimlik bilgilerinizi rastgele kullanmaya çalışan bilgisayar korsanlarına girmenin korunması. Bu, kullanıcıyı çok fazla giriş çabasıyla kilitler. Birisi tarafından kaç arıza giriş çabasına izin verildiğine ve kilitleme süresinin eşiğini yerleştirebilirsiniz. Ardından, kilitleme süresinin süresini belirleyebilirsiniz.
Burada kilitleme için eşiği ve süreyi belirleyeceksiniz.Ayrıca, kilitli kullanıcıya gönderilecek özel bir mesaj yapın.Aynı bölümde, engellenmiş bir kullanıcı adını girecek bir alan vardır.Bir örnek, kullanıcıların kullanıcı adı olarak yönetici, ana bilgisayar adını veya yöneticiyi kullanamayabilir.Birisi isimlerden biriyle girmeye çalışırsa, kullanıcı adı yasaklanmış bölümde kaydedildiğinde savunmacı tarafından kötülük ve engellenmiş bir çaba olduğunun açık bir göstergesidir. Kullanıcı adı.Devre dışı bırakmak için bunu düğmeyi tıklayarak yapabilirsiniz.
Bu, bir arıza giriş çabası nedeniyle sitenizden kilitlendiği için sıkılacak bilgisayar korsanları için harika bir önleme. Oradan, onları WordPress sitenizden geçici olarak engelleyecektir. Bu genellikle sitenizdeki her bağlantıyı tarayan botlardan olur, böylece WordPress sitenizde mevcut olmayan sayfa için aynı IP adresinden felaket veya istek getirebilmeleri için arka uç yönetici alanını bulmaya çalışır. Bu çok sık gerçekleşirse, Defender kullanıcıların sitenize erişmesini engeller. 404 algılama alanında, kaç kilit kaydedildiğini görebilirsiniz, yasaklanmışsa ne kadar kilitlendiğini ayarlayabilir, özel mesajlar yapın ve daha fazlası. Etkinleştirildiğinde, ekranın üstü size mevcut kilitlemeyi söyler. Bunun altında, kilitlemeyi tetiklemeden önce 404 hata sayısını ayarlayabilirsiniz. Bunun ötesinde, kilitli kullanıcıları ne kadar yasaklamak istediğinizi değiştirirsiniz. Ayrıca, kullanıcı için mevcut kilitleme, eşik ve kilitleme süresini gösterdiği kalıcı bir yasak seçebilirsiniz. Sırada kilitli kullanıcılar için özel bir mesaj hazırlamak için bir yer.
Nerede ayarlanmış bir mesaj yapacaksınız. Yapıldıktan sonra, ihlal eden, savunmacı tarafından seçtiğiniz mesajla memnuniyetle karşılanacaktır.
Malisman için savunucuların mesajı. Ayrıca, kaydetmek veya listelemek istediğiniz belirli bir dosya ve klasör seçebilirsiniz. Otomatik olarak engellemek istediğiniz tüm dosyalar veya URL klasörleri burada yapabilirsiniz. Benzer şekilde, web sitenizden eksik genel dosyalar veya klasörler ekleyebilirsiniz, ancak izin verilen listeye ekleyerek bloklamayı listelemek istemezsiniz. Dosya URL’leri ve klasörler için alan blok listesi ve izin listesi. Ayrıca, bu alandaki izin verilen liste dosyalarının ve engellenen listelerin türünü ve uzantısını da alabilirsiniz. Ayrıca, bunu yapmaya karar verirseniz, gelen kullanıcıdan 404 izlemesini kapatmak için bir anahtar da vardır. Blok listesi IP’yi engellemektir ve izin verilen liste istediğiniz zaman erişmelerine izin verir.
Engelleme listesi ve izin verilen IP listeleri. Burada, aktif kilitleme de görüntüler. Ayrıca bu alanda, savunmacı MaxMind yardımıyla bu bölümdeki ülkeye dayalı konumları engelleyebilir. Son olarak, yalnızca birkaç tıklamayla diğer web sitelerine ekleyebilmeniz veya dışa aktarabilmeniz için izin verilen ve engellenen ithal ve ihracat. . Tarihe göre sıralayabilir, izin verilen listeye ekleyebilir ve bir alandaki kütle güncellemesi yapabilirsiniz. Defender’da kütük alanı. Her ayrıntı altında, açıklamaları, sorun türlerini, IP adreslerini, tarihi ve saati ve ayrıntılı yasak durumunu görmek için açılır listeye tıklayabilirsiniz. Ayrıca, bu bölümde bireysel IPS’ye izin verebilir veya yasaklayabilirsiniz. Detaylı olarak açılır. Bir kerede tek tek veya tamamı tıklayarak her şeyi toplu olarak güncelleme seçeneği vardır. Reform yasakları, izin verilen listeleri ve silme içerir. IP kilitleme kütlesinin ayrıntılarını güncellemek için bir yer. Tüm etkinlikler izlenir ve kontrol edilir, böylece WordPress sitenizdeki şüpheli etkinlikleri kolayca bilebilirsiniz. Bir dizi kilitleme sonrası bildirim.
Bildiriminizi ayarlamak için bir yer. Etkinleştirebileceğiniz bildirimler giriş koruma kilitleme ve 404 algılama kilitlenmesidir. Giriş koruması ile, giriş alanınıza erişmeye çalıştığınız için IP adresi kilitlendiğinde bir e -posta alacaksınız. Ve 404 algılama kilitlemesiyle, IP’nin var olmayan dosyayı tekrar tekrar vurduğunda size söylenecektir. Bu size bir bildirim verir, böylece her türlü sorun olduğunu hemen öğrenebilirsiniz.
Ayar alanı. Depolanacak günlüklerin kaç gün sürdürülebileceği gün belirlenerek herhangi bir zamanda değiştirilebilir. Raporlama raporlaması Defender Pro’da bulunan bir özelliktir. Bununla birlikte, istediğiniz gibi planladığınız rutin güncellemeler alabilirsiniz. Rapor almak ve rapor frekansları almak istediğiniz alıcıyı da ekleyebilirsiniz. Raporlama alanı. Bu, WordPress siteniz için düzenli olarak bir kilitleme raporu almanın iyi bir yoludur. Savunmacı güvenlik duvarı hakkında daha ayrıntılı adımlarımızı, savunmacı ile güçlü ve güvenli bir güvenlik duvarının nasıl yapılacağı makalemizde gördüğünüzden emin olun. Bu bizim barındırma dahildir. Defender Pro ile birleştirildiğinde, bu, sitenize ulaşmadan çok önce baş belası ve bot saldırılarını engelleyen ilk savunma katmanıdır. Bu filtreler, sık saldırılar (ilk on owasp) içeren ve WordPress, çekirdek ve temaların güvenlik açığının sanal eklentilerini içeren optimize edilmiş yönetilen kurallarımızın bir koleksiyonunu talep eder. Bu doğrudan Hub WPMU devinden etkinleştirilebilir. WAF’ı merkezde etkinleştirebilirsiniz. Hub’da izin verilen listeye ve bir blok listesine IP ekleyebilirsiniz. Ayrıca, kullanıcı aracısı alıcı listesi, kullanıcı aracısı blok listesi, URL izin listesi ve kural kimliklerini devre dışı bırakma alanları vardır. WAF ve barındırma hakkında daha fazla bilgi için, her şey hakkında bu makaleyi okuduğunuzdan emin olun. Savunmacıda etkinleştirebilir ve yeteneklerinin çoğunu ayarlayabilirsiniz. Etkinleştirildikten sonra, iki faktörün kimlik doğrulamasını etkinleştirmek istediğiniz kullanıcının rolünü seçebilirsiniz. Bu rolü olan kullanıcılar daha sonra girmek için Google Authenticator uygulamasını kullanmalıdır. Kullanıcı rolü tek bir tıklamayla iki faktör kimlik doğrulamasına ayarlanabilir. Bu alan altında, kullanıcı telefonlarına erişemiyorsa, bunun yerine e -postalarına bir şifre gönderebilmeleri için eksik telefonu etkinleştirebilirsiniz. Aynı zamanda, tüm kullanıcılar için kimlik doğrulamasını zorlayabilirsiniz. Ayrıca, giriş alanına (özellikle Pro) özel grafikler ekleme seçeneği de vardır. 2FA alanında ek ayarlar. Eksik telefon e -postaları için varsayılan ayarları ayarlayabilir, Android & Apple için Google Authenticator uygulamalarına hızlı erişim sağlayabilir ve 2 -aktif 2FA kullanıcılarınızı görebilirsiniz. Daha fazla seçenek ve 2FA ayarları. 2FA’yı devre dışı bırakmanız gerekiyorsa, bunu tek bir tıklamayla yapabilirsiniz. Bu, güvenlik için büyük bir ihtiyaçtır ve kullanıcıların gerektiğinde erişebilmeleri için daha fazla seçeneğe sahiptir. Büyük güvenlik önlemlerinden biri oturum açma maskesi alanıdır. Burada kullanıcılar ve yöneticilerin girmesi için özel bir URL oluşturabilirsiniz. Bu, bilgisayar korsanlarının ve botların URL’nizi bulmasını önlemeye yardımcı olur. Bu alanda, 404.Area’dan kaçınmak için trafiği belirli bir URL’ye de yönlendirebilirsiniz. Ayrıca devam eden araç alanında Güvenlik Üstbilgisi olarak adlandırılan bir bölüm vardır. Bu, X-Frame seçeneği, X-XSS koruma, katı taşıma ve daha fazlası dahil olmak üzere çeşitli türlerde güvenlik başlıklarını etkinleştirerek ekstra güvenlik ekleyebilirsiniz. Etkinleştirebileceğiniz bazı güvenlik başlıkları ve işlevleri. Etkinleştirdiğinizde, uygulanırsa ek güvenlik seçeneklerini görüntüler. X-Frame-Options için ek ayarlara örnekler. Gördüğünüz gibi savunmanıza gelin, Defender sizi savunmak ve WordPress sitenizin güvenliğini korumak için gelir. Genellikle yalnızca bir tıklama veya sadece oturma gerektirir ve savunmacının her şeyi otomatik olarak halletmesine izin verir. Güvenlik ayarları, tehlikeli kodlar veya sadece tavsiyeye ihtiyacınız varsa, olağanüstü 7/24 destek personelimiz her zaman size yardımcı olmaya hazırdır. Daha fazla bilgi için Defender Documentation’a bakın. Ve savunmacının yanında ne olduğunu izlemek için yol haritamızı kontrol ettiğinizden emin olun.