- Tarih
- Kategori
- Güvenlik
- Okuma
- 2 dk
WordPress sitelerinde güvenlik ve önbellek: temel ayarlar
Bir WordPress sitesinin güvenliği ve hızı büyük ölçüde birkaç temel ayara bağlıdır. Yönettiğimiz sitelerde uyguladığımız kontrol listesi.
WordPress sitelerine yönelik saldırıların büyük kısmı güncellenmemiş eklenti ve temalardaki bilinen açıklardan ya da zayıf yönetici parolalarından yararlanır. Hız sorunları ise çoğunlukla her ziyarette sayfanın yeniden üretilmesinden kaynaklanır. İki sorun da birkaç temel ayarla büyük ölçüde çözülür.
Güvenlik
- Güncellemeler: Çekirdek, tema ve eklenti güncellemeleri düzenli uygulanır. Kullanılmayan eklenti ve temalar yalnızca devre dışı bırakılmaz, silinir.
- Yönetici hesapları: Her kişinin kendi hesabı olur, gerekenden fazla yetki verilmez; yönetici hesaplarında iki adımlı doğrulama açılır.
- Giriş denemeleri:
wp-login.phpvexmlrpc.phpadreslerine yapılan istekler hız sınırı ya da Cloudflare WAF kurallarıyla sınırlandırılır. XML-RPC kullanılmıyorsa tamamen kapatılır. - Panelden dosya düzenleme:
wp-config.phpiçindeDISALLOW_FILE_EDITtanımlanarak tema ve eklenti dosyalarının panelden düzenlenmesi engellenir. - Dosya izinleri: Web sunucusunun yazabildiği dizinler yüklemeler ve önbellekle sınırlı tutulur; yükleme dizininde PHP dosyası çalıştırılmaz.
- Yedek: Veritabanı ve dosyalar düzenli yedeklenir; yedeğin geri yüklenebildiği ayrıca denenir.
Önbellek
Önbelleksiz bir WordPress sitesi her istekte PHP çalıştırır ve veritabanına sorgu gönderir. Önbellek katmanları bu yükü azaltır:
- Sayfa önbelleği: Oturum açmamış ziyaretçilere sayfa hazır HTML olarak sunulur. OpenLiteSpeed üzerinde LiteSpeed Cache eklentisi bu işi sunucu düzeyinde yapar.
- Nesne önbelleği: Sunucu destekliyorsa sık kullanılan veritabanı sorgularının sonuçları bellekte tutulur.
- CDN: Görseller, CSS ve JavaScript dosyaları Cloudflare üzerinden ziyaretçiye yakın noktalardan sunulur.
- Görseller: Görseller WebP gibi güncel biçimlere dönüştürülür ve gösterildikleri boyutta sunulur.
Önbellek açıldıktan sonra sepet, üyelik ve form sayfaları ayrıca kontrol edilir; kişiye özel sayfalar önbelleğe alınmamalıdır.
Bu ayarlar bir kez yapılıp bırakılmaz. Güncellemeler, yedekler ve önbellek kuralları sitenin yaşamı boyunca düzenli olarak gözden geçirilir.
- #Sertleştirme
- #WordPress