Blog'a Dön

WordPress Güvenliği Rehberi: Siteyi Koruma Adımları (2026)

WordPress sitenizi hackerlara karşı koruyun: güçlü giriş, 2FA, eklenti güvenliği, wp-config sıkılaştırma ve düzenli yedekleme.

wordpressgüvenlik2faeklentiwp-configyedekleme

WordPress, dünyanın en popüler içerik yönetim sistemi olduğu için saldırganların da baş hedefidir. Neyse ki birkaç temel önlemle sitenizi tehditlerin büyük çoğunluğundan koruyabilirsiniz. Bu rehberde WordPress güvenliğini katman katman ele alıyoruz.

1. Güçlü Giriş Güvenliği

  • Varsayılan admin kullanıcı adını kullanmayın.
  • Güçlü ve benzersiz parolalar belirleyin.
  • İki faktörlü doğrulama (2FA) etkinleştirin.
  • Giriş denemesi sınırlaması (login attempt limit) ekleyin.

2. Güncel Tutun

Güvenlik açıklarının çoğu eski sürümlerden kaynaklanır. WordPress çekirdeğini, temaları ve eklentileri düzenli güncelleyin. Kullanmadığınız tema ve eklentileri tamamen silin — pasif olsalar bile risk oluştururlar.

3. Eklenti ve Tema Güvenliği

Yalnızca resmi dizinden veya güvenilir geliştiricilerden eklenti kurun. "Nulled" (kırık) tema ve eklentiler neredeyse her zaman zararlı kod içerir ve sitenizi tehlikeye atar.

4. wp-config.php Sertleştirme

Kritik ayarlarla ek koruma sağlayın:

define('DISALLOW_FILE_EDIT', true);
define('WP_AUTO_UPDATE_CORE', true);

DISALLOW_FILE_EDIT, panelden tema/eklenti düzenlemeyi kapatır; böylece bir hesap ele geçirilse bile kod enjeksiyonu zorlaşır.

5. Dosya İzinleri

Doğru izinler yetkisiz yazmayı engeller. Genel öneri: dizinler için 755, dosyalar için 644, wp-config.php için 600.

6. SSL ve Güvenlik Başlıkları

Sitenizi HTTPS'e taşıyın ve güvenlik başlıklarını (X-Frame-Options, Content-Security-Policy) ekleyin. Bir Web Application Firewall (WAF), SQL injection ve XSS saldırılarını filtreler.

7. Düzenli Yedekleme

En iyi güvenlik önlemi bile %100 garanti değildir. Otomatik ve düzenli yedekleme, bir sorun anında sitenizi hızlıca geri getirmenizi sağlar. Yedekleri sunucudan farklı bir yerde saklayın.

Sonuç

WordPress güvenliği tek bir eklentiyle değil, katmanlı önlemlerle sağlanır: güçlü giriş, güncel yazılım, doğru izinler, WAF ve düzenli yedekleme. Bu adımlar saldırıların ezici çoğunluğunu daha başlamadan durdurur.

İlgili rehberler:

Güvenli, hızlı WordPress altyapısı için WordPress Hosting paketlerimizi inceleyin.