WordPress sitenizi bilgisayar korsanlarından nasıl güvence altına alabilirsiniz: tam liste
Açık kaynaklı bir platform olarak WordPress oldukça savunmasızdır. WordPress platformu aracılığıyla web sitelerini geliştirmek ve çalıştırmak için çok fazla teknik bilgiye ihtiyaç duyulmasa da, WordPress tarafından yönlendirilen web sitesini tam olarak güçlendirmek istiyorsanız, belirli bir teknik konuyu bilmelisiniz. Burada WordPress sitenizi bilgisayar korsanlarından nasıl koruyacağınıza dair bir öğretici kılavuz yazıyorum ve gerekli güvenliği sağlamak için güvenebileceğiniz çalışma yöntemleri ve araçlarının tam bir listesini sunmaya çalışacağım. WordPress açık kaynaklı özelliklerle mevcut değilse, asla bu kadar popüler olmayacak (tartışmalı? Yorumlarda tartışın) ve bu nedenle, temel koruma yanlarından sağlanmış olsa bile, geliştiriciden güçlü destek ve güvenlik bekleyemeyeceğiniz maliyetsiz gelir. Bu, web sitesini yeni yayınlanan her sürümde bulunan en son WordPress sürümüne güncellemek için yanıp sönme bildirimi içerir.
Ayrıca okuyun:
Nasıl Yapılır: WordPress Girişinizi Hackerlardan Koruyun
WordPress sayfaları veya şifreli siteler nasıl korunur?
E-Niaga güvenliğini artırmak için McAfee Güvenli Trustmark
İçerik Tablosu
WordPress sitenizi bilgisayar korsanlarından koruyun
Kullanıcı Kimliği ve Parola #1
#2 Giriş çabalarını sınırlamak
#3 En son sürümle güncellenir
#4 Dosya iznini güncelle
#5 Güvenli wp-config.php
#6 Bilinen ve popüler bir ev sahibi seçin
#7 Malwares taraması
Paketlemek
Temel korumadan yararlanmak için WordPress sitenizi bilgisayar korsanlarından koruyun, web sitesini her zaman mevcut en son kararlı sürümlerle güncelleyin ve saklayın, ancak yine de kullanmanız gereken birçok güvenlik açığı vardır.Aşağıdakiler tek tek iyileştirmelerdir ve yapılacak bir teknik bilgiye ihtiyaç duyarlar. Kullanıcı ve şifre #1 WordPress, kullanıcı kimlikleri ve şifrelerin bir kombinasyonu ile gösterge paneli alanının güvenliğini koruyarak platformdaki her web sitesi geliştiricisi için standart koruma sağlar. .Bu kimlik bilgisi, geliştiriciler için tüm kontrol seçeneklerinin bulunduğu gösterge paneli alanına girmek için gereklidir.Yani bu ilk ilgilenmeniz gereken şey.Kullandığınız şifre kombinasyonunun benzersiz ve oldukça iyi olduğundan emin olun, bu nedenle kimseyi tahmin etmek zordur.En sevdiğiniz web siteniz için en iyi şifreyi oluşturmak için üst harfler, alt harfler, sayılar ve özel sembollerin bir kombinasyonunu deneyin.
Ayrıca, WordPress komut dosyası yüklendiğinde otomatik olarak oluşturulan yönetici kullanıcı kimliklerini silin. Bu profili silmek çok kolaydır. Gösterge tablosundan kullanıcı bölümüne geçin ve yönetici ayrıcalıklarına sahip yeni bir kullanıcı kimliği oluşturun. Yeni oluşturulandan sonra, aynı bölümden birkaç basit tıklama ile yönetici kimliğini kolayca silebilirsiniz. Varsayılan kullanıcıları kaldırma ve tahmin edilmesi zor olan bir şifreyi kaydetmek, bu platform tarafından sunulan temel koruma aracılığıyla web sitenize sunulan güvenlik seviyesini daha da artırır. #2 Varsayılan olarak WordPress’i girme çabalarını sınırlandırır. Gösterge paneli alanına girmek için kullanıcı kimliklerini ve şifreleri denemek için sınırsız bir miktar sunar. Şimdi bir şekilde sınırsız özelliği silmeniz ve sınırlandırmanız gerekir. Sınırlı oturum açma girişimleri adı verilen eklentiyi yükleyin ve oldukça iyi çalışacaktır. Kurulduktan ve etkinleştirildikten sonra, web sitenizin kontrol merkezine girmek için kimlik bilgilerini bastırmak ve denemek için verilen çabaların sayısını ayarlayabilirsiniz. Otomatik olarak çalışmak ve WordPress’te oluşturulan herhangi bir web sitesi için şifreleri tahmin etmek için üretilen birçok yazılım ve algoritma vardır (genellikle kaba kuvvet saldırıları olarak bilinir). Giriş çabalarını sınırlandırarak tüm bu yöntemleri engellersiniz.
#3 Yukarıdaki ilk ifade sırasında belirtildiği gibi en son sürümle güncellenir, mevcut en son WordPress komut dosyası sürümü ile güncellenir, yaralanma olasılığını en aza indirebilir. Ancak çekirdek komut dosyası güncellenmesi gereken tek senaryo değil. Ayrıca eklentileri ve temaları güncellemeniz gerekir.
Ayrıca, topluluk çevresindeki kullanıcılar tarafından kullanılan ve önerilen eklentiyi kullanın ve satın almadan önce incelemelerini kontrol edin. Tema seçimine gelirken, her zaman sadece güvenli oldukları için değil, aynı zamanda birçok özellik ve daha iyi kullanıcı deneyimleri sunduğu için her zaman kullanmanızı öneririm. #4 Barındırma hesabını girme ve Dosya Yöneticisi bölümüne geçme Dosya iznini güncelleyin, aşağıda açıklandığı gibi bir şey değiştirmeden önce tüm dosyaların ve klasörlerin tam bir yedeklemesini yapın. WP-Admin ve WP-Includes gibi klasörler yalnızca kullanıcı hesabınız tarafından yazılabilir. WP-Content ve Dosya .htaccess klasörü dışında, her klasörün ve diğer dosyaların yalnızca barındırma sunucusunda hesabınız tarafından yazılabildiğinden emin olun. Bunu 755 koduna ve dosyaya 644’e klasör dosya iznini değiştirerek yapabilirsiniz. Kod. Bu, Dosyayı ve WordPress sitesini çalıştıran klasörü korumanın kolay bir yoludur, böylece maruz kalmaz ve dünya tarafından yeniden yazılabilir. Buradaki bu özel adım, sunucuyu iyi işlemede dikkatli olmanızı gerektirir. #5 Güvenli WP-Config.php Dosya Yöneticilerinde WP-Config.php dosyaları bulunabilir. Şimdi WordPress komut dosyası kök sunucu klasörünüze yüklüyse, bu özel dosyayı kök klasörünün dışına taşımanız gerekir. Yalnızca bir klasörü hareket ettirdiğinizden ve dosyayı oraya kaydettiğinizden emin olun.
Ayrıca bu özel dosya için dosya iznini 440 veya 400’e güncelleyin, bu da yalnızca bu dosyayı okuyabileceğiniz ve düzenleyebileceğiniz anlamına gelir. Bu özel dosyayı bu iki şekilde güvence altına almak, güvenlik düzeyinde minimum değişiklikler getirebilir, ancak yine de acil olduğunda bir fark yaratacaktır. #6 Premium hizmetler almak söz konusu olduğunda bilinen ve popüler bir ev sahibi seçin, ödeme yaparken çok fazla düşünmemeliyiz. Aynı durum burada da uygulanır. Her birinize WordPress dosyanızı ve klasörünüzü kaydetmek istediğiniz yerde akıllıca bir ana bilgisayar seçmenizi tavsiye ederim. İncelemelerini kontrol ettiğinizden ve onlarla birlikte olan veya müşterileri olan kullanıcılara sorduğunuzdan emin olun. Hizmetlerini satın almadan önce gerçek incelemeyi böyle bileceksiniz. Hostgator, Bluehost, Inmotion, vb. Gibi sunucular bu sektördeki popüler oyunculardır ve yıllarca güvenli bir arayüz sağlamak için ünlü bir üne sahiptirler. #7 WordFence eklentisi eklentisini tarayın, her türlü kötü amaçlı yazılımın varlığını bulmak için WordPress sitenizin varlığının arkasındaki her dosyayı ve klasörü tarar. Saldırı girişiminden önce web sitesini temizlemek ve güvende tutmak, yaralandıktan sonra temizlik yapmaktan her zaman daha iyidir.
WordPress sitenizi bilgisayar korsanlarından güvence altına almak için tüm bu yöntemleri bile takip ettiğini lütfen unutmayın.Bilgisayar korsanları her zaman tamamen zarar görmüş web sitelerini hackleyerek yeteneklerini göstermeye çalışırlar.Ancak bu, web sitenizin geleceğini onlara bir kadeh şarapla servis etmeniz gerektiği anlamına gelmez.Yani, web sitesini koruyun ve en iyisini umun.Ayrıca yedek tutmak her zaman daha iyi bir çağrıdır.WordPress için dünya çapında güvenlik açığı ve güvenlik önlemleri ile güncellenmeye devam edin.Yorumlarda görüşürüz.*Son güncellendi 27/02/2019