WordPress'i birkaç dakikada kurabilirsiniz. Asıl önemli olan kurulumdan hemen sonra yapılacak güvenlik ayarlarıdır — saldırıların çoğu, varsayılan ayarlarda bırakılmış siteleri hedefler.

Kurulum

Plesk > WordPress bölümünden Kur düğmesine tıklayın. Kurulum sırasında:

  • Yönetici kullanıcı adı olarak admin kullanmayın. Otomatik saldırıların ilk denediği kullanıcı adıdır.
  • Uzun ve benzersiz bir şifre belirleyin.
  • Site dilini Türkçe seçin.

Kurulumdan sonraki ilk 10 dakika

1. Otomatik güncellemeleri açın

WordPress çekirdeği, eklentiler ve temalar güncel olmalıdır. Güvenlik açıklarının büyük bölümü güncel olmayan eklentilerden gelir. Plesk'in WordPress Toolkit'i üzerinden otomatik güncellemeyi etkinleştirebilirsiniz.

2. Kullanılmayan tema ve eklentileri silin

Devre dışı bırakmak yetmez — kurulu olan her dosya olası bir saldırı yüzeyidir. Kullanmadıklarınızı tamamen kaldırın.

3. Giriş sayfasını koruyun

/wp-login.php sürekli otomatik deneme saldırısı alır. WordPress Toolkit'te giriş denemesi sınırlaması bulunur; ayrıca iki adımlı doğrulama ekleyen eklentiler kullanabilirsiniz.

4. Dosya düzenleyiciyi kapatın

Yönetim panelinden tema ve eklenti dosyalarının düzenlenmesini engellemek için wp-config.php dosyasına şu satırı ekleyin:

define('DISALLOW_FILE_EDIT', true);

Böylece hesabı ele geçiren biri panel üzerinden doğrudan kod çalıştıramaz.

5. Düzenli yedek alın

Güncellemeler ve eklenti kurulumları öncesinde yedek alın. BulutPro paketlerinde günlük yedekleme bulunur; kritik siteler için ayrıca kendi yedeğinizi almanızı öneririz.

6. HTTPS'e geçin

SSL sertifikanızı etkinleştirip site adresini https:// olarak güncelleyin.

Site yavaşsa

  • Bir önbellek (cache) eklentisi kurun
  • Görselleri yüklemeden önce sıkıştırın
  • Aynı işi yapan birden fazla eklentiden kaçının
  • PHP sürümünü Plesk üzerinden güncel bir sürüme yükseltin
Bu cevap yeterince yardımcı oldu mu? 0 Bu dökümanı faydalı bulan kullanıcılar: (0 Oy)

Powered by WHMCompleteSolution