WordPress Güvenlik Tedbirleri

WordPress en popüler içerik yönetim sistemlerinden biri ve pek çok websitesi sahibi tarafından kullanılmakta. WordPress ilk kurulum esnasında kendi yeterince güvenlik tedbirine sahip olsa da gerek kullanıcı gerekse hosting firmasının gözden kaçmış güvenlik açıklıklarından dolayı sorunlar yaşanabilmekte. Bu sorunların hiç biri ile karşılaşmamak için almanız gereken bazı önlemler olabilir.

 1- Hostin klasörlerinizin listelenmesini engelleyin. Bazı arama robotları ve hackerlar serverda bulunan dosyaların listelenmesi yoluyla bazı bilgilerinize ulaşabilir. Tema dosyalarınıza, içerik dosyalarınıza ulaşmak mümkün olur. Bunu engellemek için hostinginiz yönetim panelinden giriş yapıp klasörlerin içeriklerinin görüntülenmesini engellemelisiniz.

Bu işlemi .htaccess dosyanıza yazacağınız birkaç satır kod ile halldebilirsiniz.

# Prevents directory listing
Options -Indexes

2- Ftp protokolü yerine sftp protokolünü kullanının. Sftp giriş yolu ftp yoluna göre çok daha güvenlidir.

3- Sürekli olarak güncel kalın. WordPress sürümünüzü, kullandığınız tema ve eklentilerinizi güncel tutun.

4- Dosyalarınıza doğru izinleri verin. Dosya izinlerini 755 olarak ayarlayın. 777 olan dosya izinlerinin hiç bir güvenlik önlemi olayan izindir. Klasör ve dosyalarınızın dosya izinlerini 755 olarak ayarlayın.

5. Admin giriş için sabip ip adresi kullanabilirsiniz. Daha ileri düzey ve internete girerken sabit ip adresi kullanan internet kullanıcıları için uygundur. Normal bir intenet kullanıcısı modemi her açıp kapattığını ip adresi değişir. Bu işlerimi .htaccess dosyasında yapacağınız bir işlem ile halledebilirsiniz.

order deny,allow
deny from all
# allow my home IP address
allow from XX.XX.XXX.XXX
# allow my work IP address
allow from XX.XX.XXX.XXX

6- Basit tedbirler alın. Şifrelerinizi biraz karmaşık olarak ayarlayın. Zaman zaman yedek alın.

tuna

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir