Tarih
Kategori
Güvenlik
Okuma
2 dk

WordPress sitelerinde güvenlik ve önbellek: temel ayarlar

Bir WordPress sitesinin güvenliği ve hızı büyük ölçüde birkaç temel ayara bağlıdır. Yönettiğimiz sitelerde uyguladığımız kontrol listesi.

WordPress sitelerine yönelik saldırıların büyük kısmı güncellenmemiş eklenti ve temalardaki bilinen açıklardan ya da zayıf yönetici parolalarından yararlanır. Hız sorunları ise çoğunlukla her ziyarette sayfanın yeniden üretilmesinden kaynaklanır. İki sorun da birkaç temel ayarla büyük ölçüde çözülür.

Güvenlik

  • Güncellemeler: Çekirdek, tema ve eklenti güncellemeleri düzenli uygulanır. Kullanılmayan eklenti ve temalar yalnızca devre dışı bırakılmaz, silinir.
  • Yönetici hesapları: Her kişinin kendi hesabı olur, gerekenden fazla yetki verilmez; yönetici hesaplarında iki adımlı doğrulama açılır.
  • Giriş denemeleri: wp-login.php ve xmlrpc.php adreslerine yapılan istekler hız sınırı ya da Cloudflare WAF kurallarıyla sınırlandırılır. XML-RPC kullanılmıyorsa tamamen kapatılır.
  • Panelden dosya düzenleme: wp-config.php içinde DISALLOW_FILE_EDIT tanımlanarak tema ve eklenti dosyalarının panelden düzenlenmesi engellenir.
  • Dosya izinleri: Web sunucusunun yazabildiği dizinler yüklemeler ve önbellekle sınırlı tutulur; yükleme dizininde PHP dosyası çalıştırılmaz.
  • Yedek: Veritabanı ve dosyalar düzenli yedeklenir; yedeğin geri yüklenebildiği ayrıca denenir.

Önbellek

Önbelleksiz bir WordPress sitesi her istekte PHP çalıştırır ve veritabanına sorgu gönderir. Önbellek katmanları bu yükü azaltır:

  • Sayfa önbelleği: Oturum açmamış ziyaretçilere sayfa hazır HTML olarak sunulur. OpenLiteSpeed üzerinde LiteSpeed Cache eklentisi bu işi sunucu düzeyinde yapar.
  • Nesne önbelleği: Sunucu destekliyorsa sık kullanılan veritabanı sorgularının sonuçları bellekte tutulur.
  • CDN: Görseller, CSS ve JavaScript dosyaları Cloudflare üzerinden ziyaretçiye yakın noktalardan sunulur.
  • Görseller: Görseller WebP gibi güncel biçimlere dönüştürülür ve gösterildikleri boyutta sunulur.
Önbellek açıldıktan sonra sepet, üyelik ve form sayfaları ayrıca kontrol edilir; kişiye özel sayfalar önbelleğe alınmamalıdır.

Bu ayarlar bir kez yapılıp bırakılmaz. Güncellemeler, yedekler ve önbellek kuralları sitenin yaşamı boyunca düzenli olarak gözden geçirilir.

  • #Sertleştirme
  • #WordPress
01 Diğer yazılar

Diğer yazılar

Bu konuda konuşalım mı?

Mevcut durumu kısaca anlatın; kapsamı birlikte çıkaralım.

JavaScript açıkken gösterilir, iletişim formunu kullanın