WordPress dünyanın en yaygın site altyapısı olduğu için saldırganların da ilk hedefidir. Aşağıdaki önlemler, sitenizi olası saldırıların büyük çoğunluğundan korur.
1. Her şeyi güncel tutun
Güvenlik açıklarının çoğu eski sürümlerden kaynaklanır. WordPress çekirdeğini, eklentileri ve temaları güncel tutun. Plesk WordPress Toolkit üzerinden otomatik güncellemeleri açarak bunu sizin yerinize yapabilirsiniz.
2. Güçlü giriş bilgileri ve 2FA
- Yönetici kullanıcı adı olarak "admin" kullanmayın.
- Uzun ve benzersiz bir şifre seçin.
- Bir güvenlik eklentisiyle (ör. Wordfence) iki adımlı doğrulama (2FA) ekleyin.
3. Gereksiz eklenti ve temaları silin
Kullanmadığınız her eklenti/tema potansiyel bir açıktır. Devre dışı bırakmak yetmez; tamamen kaldırın.
4. Düzenli yedek alın
Bir sorun anında en büyük güvenceniz güncel yedeğinizdir. Plesk WordPress Toolkit veya bir yedekleme eklentisiyle sitenizin düzenli yedeğini almayı alışkanlık hâline getirin.
Not: Yedekleme müşteri sorumluluğundadır; Hostbey altyapısı dayanıklı olsa da, sitenizin güncel yedeğini düzenli olarak kendiniz almanız önemle önerilir.
5. SSL sertifikanızı etkinleştirin
Tüm paketlerimizde ücretsiz Let's Encrypt SSL sunuyoruz. SSL, giriş bilgilerinizin ve ziyaretçi verilerinin şifreli iletilmesini sağlar.
İpucu: Plesk WordPress Toolkit'in "Güvenliği Sıkılaştır (Harden)" özelliği, önerilen güvenlik ayarlarının çoğunu tek tıkla uygular.