WordPress web sitesi güvenlik koruması eklentisi yapılandırması: Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı

WordPressWeb sitesi güvenlik koruması eklenti yapılandırması:

Hepsi Bir Arada WP Güvenliği ve Güvenlik Duvarı

yaparızWeb Promosyonu, web sitesi ile yapSEOPazarlama, web sitesi güvenlik korumasının çok önemli olduğu düşünülebilir.

birazyeni MedyaWordPress web sitesi güvenliğinde iyi bir iş çıkarmak isteyenler şu 2 WP güvenlik eklentisinden şikayetçi:

  • 1) Kelime çiti
  • 2) iThemes Güvenliği

Ayarların dışa ve içe aktarılmasının en temel işlevleri bile, kullanılmadan önce profesyonel sürümde ödenmelidir, hehe!

WP Güvenli Giriş Eklentisi Önerilir

Chen WeiliangWP yetkilisinde dikkatlice arayın ve bunu yakında bulunWP eklentisi:

  • 3) Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı

İlk ikisinden temel farkı, ücretsiz kullanıcıların tam özellikli web sitesi koruma ayarlarını da kullanabilmesidir.

En önemlisi, ayarları içe ve dışa aktarma işlevini ücretsiz olarak kullanabilirsiniz ▼

Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı eklentisi içe ve dışa aktarma ayarları sayfası 1

All In One WP Security & Firewall eklentisinin içe ve dışa aktarma işlevini ayarlamak için, lütfen WP Güvenlik seçeneği "Ayarlar"a tıklayın ▼

WordPress Güvenlik Koruma Eklentisi Ayarları Bölüm 2

Eklenti tarafından sağlanan WordPress güvenlik ve güvenlik duvarı özelliklerinin bir listesi aşağıdadır:

Kullanıcı Hesabı Güvenliği

  • Varsayılan "admin" kullanıcı adına sahip bir kullanıcı hesabı olup olmadığını tespit edin ve kullanıcı adını istediğiniz bir değere kolayca değiştirin.
  • Eklenti, aynı oturum açma ve görünen ada sahip herhangi bir WordPress kullanıcı hesabınız olup olmadığını da algılar.Görünen adın oturum açma ile aynı olduğu yeri düşünmek, oturum açmayı zaten bildiğiniz için kötü bir güvenlik uygulamasıdır.
  • Çok güçlü parolalar oluşturmanızı sağlayan Parola Gücü Aracı.
  • Kullanıcı sayfasını durdur.Böylece kullanıcılar/botlar, yazar kalıcı bağlantıları aracılığıyla kullanıcı bilgilerini keşfedemez.

Kullanıcı oturum açma güvenliği

  • "Kaba kuvvet giriş saldırılarını" önlemek için giriş kilitleme özelliğini kullanın.Belirli IP adreslerine veya aralıklarına sahip kullanıcılar, yapılandırma ayarlarına bağlı olarak önceden belirlenmiş bir süre boyunca sistemden kilitlenecektir ve ayrıca aşırı giriş denemeleri nedeniyle kilitlenen kişilerden e-posta ile bilgilendirilmeyi de seçebilirsiniz.
  • Yönetici olarak, okunması ve gezinmesi kolay bir tabloda görüntülenen tüm kilitli kullanıcıların listesini görüntüleyebilir ve tek bir düğmeyi tıklayarak tek tek veya toplu IP adreslerinin kilidini açabilirsiniz.
  • Yapılandırılabilir bir süre sonra tüm kullanıcıların oturumunu kapatmaya zorla
  • Kullanıcının IP adresini, kullanıcı adını/kullanıcı adını ve başarısız oturum açma girişiminin tarihini/saatini göstererek başarısız oturum açma girişimlerini izleyin/görüntüleyin
  • Kullanıcı adını, IP adresini, oturum açma tarihini/saatini ve oturum kapatma tarihini/saatini izleyerek sistemdeki tüm kullanıcı hesapları için hesap etkinliğini izleyin/görüntüleyin.
  • Geçersiz kullanıcı adlarıyla oturum açmaya çalışan IP adresi aralıklarını otomatik olarak kilitleme yeteneği.
  • Şu anda web sitenize giriş yapmış tüm kullanıcıların bir listesini görüntüleme yeteneği.
  • Belirli bir beyaz listede bir veya daha fazla IP adresi belirlemenizi sağlar.Beyaz listeye alınan IP adreslerinin WP giriş sayfanıza erişimi olacaktır.
  • niyetDoğrulama koduWordPress giriş formuna eklendi.
  • WP oturum açma sisteminizin şifremi unuttum formuna captcha ekleyin.

Kullanıcı kaydı güvenliği

  • WordPress kullanıcı hesaplarının manuel onayını etkinleştirin.Web siteniz, kullanıcıların WordPress kayıt defteri aracılığıyla kendi hesaplarını oluşturmalarına izin veriyorsa, her kaydı manuel olarak onaylayarak spam veya sahte kayıtları en aza indirebilirsiniz.
  • Spam kullanıcı kaydını önlemek için WordPress kullanıcı kayıt sayfasına captcha ekleyebilme.
  • Bot kayıt girişimlerini azaltmak için WordPress kullanıcı kayıt formlarına WordPress ekleyebilme.

veritabanı güvenliği

  • Bir düğmeye tıklayarak varsayılan WP önekini istediğiniz bir değere ayarlayabilirsiniz.
  • Tek bir tıklamayla otomatik yedeklemeler ve e-posta bildirimleri veya anında veritabanı yedeklemeleri planlayın.

dosya sistemi güvenliği

  • Güvenli olmayan izin ayarlarına sahip dosya veya klasörleri tanımlayın ve bir düğmeye tıklayarak izinleri önerilen güvenlik değerlerine ayarlayın.
  • WordPress yönetici alanından dosya düzenlemeyi devre dışı bırakarak PHP kodunuzu koruyun.
  • Tek bir menü sayfasından tüm ana bilgisayar sistem günlüklerini kolayca görüntüleyin ve izleyin ve hızlı sorun çözümü için sunucunuzda meydana gelen herhangi bir sorun veya sorundan haberdar olun.
  • Kullanıcıların WordPress sitenizin benioku.html, lisans.txt ve wp-config-sample.php dosyalarına erişmesini engelleyin.

HTACCESS ve WP-CONFIG.PHP dosya yedekleme ve geri yükleme

  • Orijinal .htaccess ve wp-config.php dosyalarınızı, bozuk işlevselliği geri yüklemek için kullanmanız gerektiğinde kolayca yedekleyin.
  • Şu anda etkin olan .htaccess veya wp-config.php dosyasının içeriğini yalnızca birkaç tıklamayla yönetici kontrol panelinden değiştirin

Kara liste işlevi

  • IP adreslerini belirterek veya joker karakterler kullanarak kullanıcıların IP aralıkları belirlemesini önleyin.
  • Bir kullanıcı aracısı belirterek kullanıcıyı yasaklayın.

Güvenlik duvarı işlevi

Ayarları diğer web sitelerinden içe aktarırsanız ve "404 IP Algılamayı ve Kilitlemeyi Etkinleştir" seçeneğini işaretlerseniz: Lütfen "Güvenlik Duvarı" seçeneğinde "404 Kilitleme Yönlendirme URL'si" URL'sini ayarladığınızdan emin olun, aksi takdirde diğer web sitelerine yönlendirilecektir ▼

Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı eklenti ayarları "404 Kilitleme Yönlendirme URL'si (404 Kilitleme Yönlendirme URL'si)" URL No. 3

Bu eklenti, web sitenize htaccess dosyaları aracılığıyla kolayca birçok güvenlik duvarı koruması eklemenize olanak tanır.Web sunucunuz, web sitenizdeki herhangi bir kod çalıştırılmadan önce htaccess dosyasını çalıştırır.

Bu nedenle, bu güvenlik duvarı kuralları, kötü amaçlı komut dosyalarının web sitenizdeki WordPress koduna erişme şansına sahip olmasını engeller.

  • Erişim kontrol tesisi.
  • Temel, orta ve ileri düzey güvenlik duvarı ayarlarını anında etkinleştirin.
  • Ünlü "5G Kara Listesi" güvenlik duvarı kuralını etkinleştirin.
  • Proxy yorum göndermek yasaktır.
  • Hata ayıklama günlük dosyalarına erişimi engelleyin.
  • İzleme ve izlemeyi devre dışı bırakın.
  • Kötü amaçlı veya kötü niyetli sorgu dizeleri reddedilir.
  • Kapsamlı bir gelişmiş dize filtresi etkinleştirerek siteler arası komut dosyası çalıştırmayı (XSS) önleyin.
    Veya tarayıcılarında özel çerezleri olmayan kötü niyetli botlar.Siz (web yöneticisi) bu özel çerezi nasıl ayarlayacağınızı bileceksiniz ve web sitenize giriş yapabileceksiniz.
  • WordPress PingBack güvenlik açığı koruma özelliği.Bu güvenlik duvarı özelliği, pingback özelliğindeki belirli güvenlik açıklarını önlemek için kullanıcıların xmlrpc.php dosyasına erişimi engellemesine olanak tanır.Bu ayrıca botların sürekli olarak xmlrpc.php dosyasına erişmesini ve sunucu kaynaklarınızı boşa harcamasını önlemeye yardımcı olur.
  • Sahte Googlebot'ların sitenizi taramasını engelleme yeteneği.
  • Görüntü hotlinking'i önleyebilir.Başkalarının resimlerinize hotlink vermesini önlemek için bunu kullanın.
  • Web sitenizdeki tüm 404 olayı günlüğe kaydetme yeteneği.Ayrıca çok fazla 404'lü IP adreslerini otomatik olarak engellemeyi de seçebilirsiniz.
  • Web sitenizdeki çeşitli kaynaklara erişimi engellemek için özel kurallar ekleyebilme.

Brute force giriş saldırısı önleme

  • Özel çerez tabanlı kaba kuvvet giriş önleme özelliğimizle kaba kuvvet giriş saldırılarını anında durdurun.Bu güvenlik duvarı özelliği, insanlardan ve botlardan gelen tüm oturum açma girişimlerini engeller.
  • Kaba kuvvet giriş saldırılarına karşı savunmak için WordPress giriş formlarına basit bir matematiksel captcha ekleyebilme.
  • Yönetici giriş sayfasını gizleme yeteneği.Botların ve bilgisayar korsanlarının gerçek WordPress giriş URL'nize erişememesi için WordPress giriş sayfanızın URL'sini yeniden adlandırın.Bu özellik, varsayılan oturum açma sayfasını (wp-login.php) yapılandırdığınız şekilde değiştirmenize olanak tanır.
  • Botların kaba kuvvetle giriş yapma girişimlerini azaltmaya yardımcı olacak giriş bal küplerini kullanma yeteneği.

WHOIS araması

  • Şüpheli ana bilgisayarların veya IP adreslerinin WHOI aramasını gerçekleştirin ve tüm ayrıntıları alın.

güvenlik tarayıcısı

  • Dosya Değişikliği Algılama Tarayıcısı, WordPress sisteminizdeki herhangi bir dosya değiştiğinde sizi uyarabilir.Ardından, bunun meşru bir değişiklik olup olmadığını veya bazı hatalı kodlar enjekte edilip edilmediğini araştırabilirsiniz.
  • Veritabanı tarayıcı işlevi, veritabanı tablolarını taramak için kullanılabilir.WordPress çekirdek tablolarında yaygın şüpheli dizeleri, JavaScript'i ve bazı html kodlarını arar.

Yorum Spam Güvenli

  • Sürekli olarak en çok istenmeyen yorumları oluşturan en aktif IP adreslerini izleyin ve bir düğmeye tıklayarak bunları anında engelleyin.
  • Alanınızdan olmayan yorumların gönderilmesini engelleyebilirsiniz (bu, sitenizdeki bazı spam gönderilerini azaltacaktır).
  • Yorum spam'ına karşı ek güvenlik için WordPress yorum formunuza bir captcha ekleyin.
  • Belirli sayıda işaretlenmiş spam yorumunu aşan IP adreslerini otomatik ve kalıcı olarak engelleyin.

Ön uç metin kopyalama koruması

  • Ön ucunuz için sağ tıklama, metin seçimi ve kopyalama seçeneklerini devre dışı bırakma yeteneği.

Düzenli güncellemeler ve yeni güvenlik özelliklerinin eklenmesi

  • WordPress güvenliği zaman içinde gelişmiştir.Eklenti yazarları, All In One WP güvenlik eklentisini yeni güvenlik özellikleriyle (ve gerekirse düzeltmelerle) düzenli olarak güncelleyecektir, böylece sitenizin güvenlik teknolojisinin en ileri noktasında olacağından emin olabilirsiniz.

en popüler içinwordpress eklentisi

  • En popüler WordPress eklentileriyle sorunsuz çalışmalıdır.

Ek özellikler

  • WordPress oluşturucu meta bilgilerini web sitenizin HTML kaynak kodundan kaldırabilme.
  • Web siteniz de dahil olmak üzere JS ve CSS dosyalarından WordPress sürüm bilgilerini kaldırabilme.
  • İnsanların benioku.html, lisans.txt ve wp-config-sample.php dosyalarına erişmesini engelleme yeteneği
  • Çeşitli arka uç görevleri gerçekleştirirken (güvenlik saldırılarını araştırmak, site yükseltmelerini gerçekleştirmek, bakım işlerini gerçekleştirmek vb.) bir sitenin ön uç ve düzenli ziyaretçilerini geçici olarak kilitleme yeteneği.
  • Güvenlik ayarlarını dışa/içe aktarma yeteneği.
  • Diğer sitelerin içeriğinizi çerçeveler veya iframe'ler aracılığıyla görüntülemesini önleyin.

Sıkça sorulan sorular

Soru 1:Bu güvenlik eklentisini çeşitli güvenlik duvarı özelliklerini etkinleştirdim, ancak şimdi siteme erişimim kilitlendi.Nasıl düzeltebilirim?
Cevap 1: WordPress sitenizin htaccess dosyasını geri yükleyin.Bu, herhangi bir güvenlik duvarını kaldıracak ve sıfırdan başlamanıza izin verecektir.
问2: Bakım modunu etkinleştirdim ve şimdi siteme erişimim kilitlendi.ben ne yaparım?
A2: Önce .htaccess dosyasını geri yükleyin, ardından web sitenize giriş yapın.
Soru 3:Bir WordPress Multisite (WPMS) kurulumum var.Alt sitemde bu eklenti için bazı menüler göremiyorum.nedenmiş?
Yanıt 3: WordPress multisite, tüm alt siteleriniz için tek bir dosya sistemi kullanır.Yani sadece M'nizi koyunAIN sitesinde bazı güvenlik özellikleri etkinleştirilmiştir.Alt siteler bu işlevler için menüler göstermez.Bu ayarları, WPMS'nin kurulu olduğu ana siteden yapılandırabilirsiniz.
S4: Hepsi Bir Arada WordPress Güvenlik ve Güvenlik Duvarı eklentisi nasıl kaldırılır
A4: WP arka planında, "Eklentiler"e tıklayın ve eklenti listesinde "Eklentiler"i bulunHepsi Bir Arada WP Güvenliği” ve “Sil” e tıklayın.

Hizmet geçici olarak kullanılamıyor

Giriş yaparken, All In One WP Security & Firewall güvenlik eklentisi, hizmetin geçici olarak kullanılamadığını bildirir.

Hata: Güvenlik nedeniyle IP adresinize erişim engellendi.Lütfen yöneticinize başvurun.

Siteye giriş yaptığınızda yukarıdaki "hizmet geçici olarak kullanılamıyor" uyarısı çıkıyorsa, IP adresi erişiminiz kısıtlanmış demektir.Lütfen eklentiyi FTP yoluyla yeniden adlandırmayı deneyin, eklentiyi devre dışı bıraktıktan sonra giriş yapabilmeniz gerekir. FTP eklentiyi yeniden adlandırırsa, yine de oturum açamazsınız:

  1. Diğer tüm eklentilerinizin devre dışı bırakıldığından emin olun.
  2. Ardından yeni bir kopya yükleyin ve eklentiyi etkinleştirin, ancak kuralları yeniden eklemeyin.
  3. Ardından, web sitenizin ihtiyaç duyduğu özellikleri etkinleştirmeye başlayın.

Web sitenizin saldırıya uğramasını önlemek için All In One WP Security & Firewall güvenlik eklentisini şimdi yüklemeye başlayın! Gitmek için buraya tıklayın Hepsi Bir Arada WordPress Güvenlik ve Güvenlik Duvarı Eklenti indirme sayfası

Umut Chen Weiliang Blogu ( https://www.chenweiliang.com/ ) size yardımcı olan "WordPress web sitesi güvenlik koruma eklentisi yapılandırması: Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı" paylaştı.

Bu makalenin bağlantısını paylaşmaya hoş geldiniz:https://www.chenweiliang.com/cwl-607.html

En son güncellemeleri almak için Chen Weiliang'ın blogunun Telegram kanalına hoş geldiniz!

🔔 Kanalın üst dizinindeki değerli "ChatGPT İçerik Pazarlama Yapay Zeka Aracı Kullanım Kılavuzunu" alan ilk kişi olun! 🌟
📚 Bu rehber çok büyük değer içeriyor, 🌟Bu nadir bir fırsat, kaçırmayın! ⏰⌛💨
İsterseniz paylaşın ve beğenin!
Paylaşımlarınız ve beğenileriniz bizim sürekli motivasyonumuz!

 

5 kişi "WordPress web sitesi güvenlik koruma eklentisi yapılandırması: Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı" hakkında yorum yaptı

      1. iThemes Security'den bahsediyor olmalısın, değil mi?
        iThemes Security vs Hepsi Bir Arada WP Security & Firewall, hangisi daha iyi?
        Ayrıca, şu anda kullanılan ve Çince dil paketiyle gelen en iyi güvenlik eklentisi hangisidir?Blogcular bunu önerebilir mi?Harika!

发表 评论

E-posta hesabınız yayımlanmayacak. 必填 项 已 用 * 标注

yukarı kaydır