Web sitenizin hacklenmesi sadece can sıkıcı değil, işletmeniz için ciddi finansal ve itibar kaybı demektir. İyi haber: temel güvenlik adımlarını uygulayan sitelerin büyük çoğunluğu saldırılardan korunuyor.
1. SSL Sertifikası Kurun (HTTPS)
HTTPS olmayan siteleri tarayıcılar "güvenli değil" olarak işaretliyor. Google da HTTPS'yi sıralama faktörü olarak kullanıyor. Let's Encrypt ile ücretsiz SSL sertifikası alabilirsiniz.
2. Güçlü Şifreler ve 2FA Kullanın
Admin paneli için en az 16 karakter, büyük/küçük harf + rakam + sembol içeren şifreler kullanın. Mümkünse iki faktörlü kimlik doğrulama (2FA) ekleyin. "admin" ve "123456" gibi şifreler dakikalar içinde kırılıyor.
3. Yazılımları Güncel Tutun
WordPress, eklentiler ve temalar her güncellemeyle güvenlik açıkları kapatılır. Güncel tutmayan sitelerin %80'i bilinen açıklardan saldırıya uğruyor. Otomatik güncelleme özelliğini aktif edin.
4. Düzenli Yedek Alın
Günlük otomatik yedek, ayrı bir sunucuda saklanmalı. Saldırıya uğrasanız bile son 24 saat içindeki yedeğe dönebilirsiniz. "Bir şey olmaz" diye düşünmeyin — olduğunda çok geç olur.
5. Brute Force Koruması Ekleyin
Admin giriş sayfasına yanlış şifre denemesi sınırı koyun. 5 başarısız denemede IP adresi geçici olarak engellensin. Bu basit önlem otomatik saldırıların büyük çoğunluğunu durduruyor.
6. Dosya İzinlerini Kontrol Edin
Sunucudaki dosya ve klasör izinleri yanlış ayarlıysa saldırganlar zararlı kod yükleyebilir. Klasörler 755, dosyalar 644 olmalı. wp-config.php gibi kritik dosyalar 400 veya 440.
7. Web Uygulama Güvenlik Duvarı (WAF) Kurun
Cloudflare'in ücretsiz planı bile temel DDoS koruması ve WAF sağlar. SQL injection, XSS ve diğer yaygın saldırıları otomatik olarak filtreler.
Web sitenizin güvenlik denetimi için bizimle iletişime geçin.