Web Sitenizi Korumak için En İyi 11 WordPress Güvenlik Eklentisi

WordPress bugün dünya web sitesinin %31'inden fazlasına güç veriyor. Kendisi çok güvenlidir ve en son güvenlik yamaları ve standartlarıyla ne sıklıkta güncellendiğini fark edeceksiniz.

Gittikçe daha fazla insanın web sitelerini oluşturmak için aynı CMS'yi kullanmasının büyük bir dezavantajı var: "güvenlik açığı".

Diğerlerinin aksine, WordPress popülerliği ve toplu kullanımı nedeniyle bilgisayar korsanları tarafından daha sık hedefleniyor.

WordPress blogunuzu güvende tutmak için, mevcut güvenlik eklentilerinden bazılarını yüklemenizi şiddetle tavsiye ederim, ancak herhangi birini değil. kullanışlı güvenlik eklentisi. Spam, casus yazılımlar, kötü amaçlı yazılımlar, DDOS, bilgisayar korsanları vb. ile mücadele etmenize yardımcı olabilecek bir eklenti.

iThemes Tam Güvenlik

iThemes, blogunuzu her koşulda korumanıza yardımcı olmak için bir araya getirilmiş eksiksiz bir eklenti seti ile birlikte gelir.

Premium bir eklentidir ve ayrıca ücretsiz bir sürümü vardır. Ücretsiz sürüm birçok yönden sınırlıdır, ancak yeni başlayanlar için işi yapacaktır.

Ithemes koruma özellikleri şunlardır:

  • İki Factor Authentication – bir kod oluşturmak veya oluşturulmuş bir kodun e-postanıza gönderilmesini sağlamak için Google Authenticator'ı kullanarak giriş yapın.
  • WordPress Tuzlarını ve Güvenlik Anahtarlarını Düzenleme – WordPress anahtarlarınızı ve tuzlarınızı iThemes kullanarak kolayca güncelleyebilirsiniz.
  • Kötü Amaçlı Yazılım Taramalarını Planla – Sitenize her gün otomatik olarak kötü amaçlı yazılımlara karşı taranan öğeler ayarlayabilirsiniz. Bir sorun bulunursa, e-postanızda bilgilendirilirsiniz.
  • Parola Sertleştirme – Bu, doğrudan ithemes profil ekranınızdan güçlü parolalar oluşturmanıza olanak tanır.
  • Şifre Son Kullanma – Bir parolanın maksimum yaşını belirleyebilir ve belirli bir süre sonra kullanıcıları yeni bir parola oluşturmaya zorlayabilirsiniz. Ayrıca tüm kullanıcıları istediğiniz zaman anında yeni şifre oluşturmaya zorlayabilirsiniz.
  • Google reCAPTCHA'yı entegre edin – reCaptcha çözümlerini kullanarak sitenizi spam gönderenlere karşı koruyun.
  • Kullanıcı Eylem Denetim Günlüğü – Bu, kullanıcıların içeriği ne zaman düzenlediğini, oturum açtığını veya oturumu kapattığını izlemenize yardımcı olur.
  • Alma / Verme Ayarları – Birden çok WordPress sitesi kurarken size gerçekten zaman kazandırır.
  • WP Dashboard Widget'ı ile birlikte gelir – Bir kullanıcıyı yasaklamak gibi önemli görevleri yönetmenize ve WordPress kontrol panelinizden taramalar yapmanıza yardımcı olur.
  • Geçici Erişim Yükseltme – Bir geliştiriciye veya başka birine sitenize otomatik olarak kendini sıfırlayacak geçici yönetici veya editör erişimi verebilirsiniz. (uzaktan geliştiriciler kiralayan serbest çalışanlar ve kullanıcılar için en iyisi)

Ve daha fazlası. Ithemes, web sitenizin genel koruması ve tek tıklamayla temizlemeniz için harika bir eklentidir.

Ithemes Güvenlik eklentisini edinin.

Sucuri WordPress Güvenliği

Sucuri, burada kullandığım eklenti. Web sitenizi bilgisayar korsanlarından ve diğer kötü amaçlı yazılımlardan sunucunuza ulaşmadan önce koruyan, DNS düzeyinde güvenlik duvarına sahip birkaç güvenlik eklentisinden biridir.

Sucuri eklentisi, WordPress web sitelerinizin oturum açma alanı, yorum alanı, eklenti güvenlik açığı ve diğerleri gibi belirli her aşamasını güçlendirebileceğiniz sağlamlaştırılmış bir modüle sahiptir.

Sucuri'nin bazı harika özellikleri:

  • Faaliyet denetimi
  • Dosya bütünlüğü izleyicisi
  • Uzak kötü amaçlı yazılım tarayıcısı
  • Üst düzey güvenlik güçlendirmesi
  • Saldırı öncesi güvenlik eylemleri
  • e-postalarda otomatik güvenlik bildirimleri
  • DNS seviyesi Web sitesi güvenlik duvarı

Sucuri'yi kullanmanın en iyi yanı, giriş sayfanız gibi web sitenizin hassas bölümlerine yetkisiz erişimi engellemektir. Sunucularınıza kök erişimini ortadan kaldırarak sunucu yükleme süresini azaltmada oldukça etkilidir. Hiçbir spam ve robot trafiği WordPress web sitenize erişemeyeceğinden, bant genişliğinden tasarruf edecek ve genel hızı artıracaksınız.

Sucuri'nin WordPress eklentisi ayrıca web sitenizde meydana gelen her değişiklik için bir bildirim gönderir ve şüpheli bir şey bulursa sizi hemen bilgilendirir. Bir işletme veya şirket web sitesine sahipseniz, Sucuri'yi kurmanızı şiddetle tavsiye ederim.

Sucuri güvenlik eklentisini edinin.

MalCare

MalCare, WordPress'i güvenli hale getirmek için farklı bir yaklaşım benimsiyor.

MalCare temizler saldırıya uğramış veya virüslü WordPress site ve temel yapılandırmalarla, web sitenizin gelecekteki saldırılara karşı güvende olmasını sağlar.

Bu nedenle, bazı kötü amaçlı kodlara sahip saldırıya uğramış veya virüs bulaşmış bir blogunuz varsa, devam edin ve hemen MalCare eklentisini yükleyin. Blogunuzu rekor sürede temizleyecektir.

MalCare'in harika özelliklerinden bazıları:

  • Erken kötü amaçlı yazılım algılama
  • Karmaşık kötü amaçlı yazılımları daha hızlı yakalar
  • Önceden var olan kötü amaçlı yazılımları anında temizler.
  • Wp-login'i korur (Brute-force ve DDOS'tan kaydeder)
  • Genel sertleştirme için en iyi güvenlik ayarlarını otomatik olarak uygular.
  • Sunucularda aşırı yük oluşturmaz
  • Doğru – minimum yanlış alarm
  • Otomatik günlük yedekleme (ile Blog Kasası)
  • Otomatik WordPress güncellemeleri

Ve çok daha fazlası.

MalCare, tüm güvenlik eklentilerinde en zengin özelliklere sahip olanlardan biridir.

MalCare güvenlik eklentisini edinin.

Kurşun Geçirmez WordPress Güvenliği

Kurşun geçirmez güvenlik veya BPS pro, WordPress eklenti deposunda etkileyici bir 4.7 yıldız derecesine sahiptir. BPS pro, minimum yapılandırma gerektirir ve kötü amaçlı yazılım tarayıcısı, güvenlik duvarı, oturum açma güvenliği, DB yedekleme, istenmeyen posta önleme ve daha fazlasıyla birlikte gelir.

Bir güvenlik WordPress eklentisi kullanmanın en kolaylarından biridir.

Aşağıdakiler gibi ağır özelliklerle birlikte gelir:

  • Tek tıklamayla kurulum adım adım sihirbazı
  • Yetkilendirme çerezi süre sonu
  • Güvenlik günlüğü
  • HTTP hata günlükleri
  • Kötü amaçlı yazılım tarayıcı
  • JTC anti-spam ve anti-hacker
  • Güvenliği güçlendirmek için seçebileceğiniz 16 eklenti daha
  • Özel php.ini
  • Salt okunur dosya kilidi

Ve kafamı aşan daha birçok özellik. BPS, şimdiye kadar kullanacağınız en kapsamlı güvenlik eklentilerinden biridir. BPS'nin ayrıca GDPR uyumlu bir modu vardır, dolayısıyla bunun için endişelenmenize gerek yok. Ayrıca, istediğiniz zaman kök klasörlerinizi düzenleyebileceğiniz yerleşik bir .htaccess düzenleyicisine sahiptir.

BPS Pro eklentisini edinin

Wordfence

3000'den fazla inceleme ve 5 yıldızlı derecelendirme ile Wordfence, en popüler güvenlik güçlendirme eklentilerinden biridir. Kötü amaçlı kod veya içerik içeren istekleri engelleyen entegre bir kötü amaçlı yazılım tarayıcısına sahiptir.

Wordfence, 2 milyondan fazla WordPress web sitesi tarafından kullanılmaktadır ve yeni güvenlik kuralları ve özellikleriyle düzenli olarak güncellenmektedir.

Onun özellikleri şunlardır:

  • WordPress Güvenlik Duvarı
  • Güvenlik tarayıcısı
  • Güvenlik araçları seti
  • Dosya onarım işlevi
  • Site güvenlik açığı kontrolü
  • IP kara listeye alma
  • Kötü niyetli trafiği engeller

Ve daha fazlası. Güçlü temel özelliklerinin yanı sıra, Wordfence tüm dosyaları aktif olarak tarar ve bir şeyler ters giderse size hemen bir bildirim gönderir.

Site güvenlik açığı kontrolünü kullanarak, kullanmaya başladığınız andan itibaren kötü amaçlı dosyaları veya izin değişikliklerini yakalayabilirsiniz.

Wordfence güvenlik eklentisini edinin.

WPS Girişi Gizle

WordPress, bilgisayar korsanları, slogger'lar ve spam gönderenler dahil olmak üzere her kullanıcının bildiği varsayılan bir oturum açma URL'sine sahiptir. Bu giriş URL'si ayrıca birkaç eş anlamlıya sahiptir. Varsayılan WordPress giriş URL'si

  • alaniniz.com/wp-login.

Ancak, oturum açma sayfasına aşağıdakiler gibi birkaç başka URL bilgisi aracılığıyla erişilebilir:

  • / Wp-admin
  • wp-admin/seçenekler
  • ve hatta /login.php

Ve asla bilemeyeceğin onlardan daha fazlası olabilir. Bu nedenle, giriş sayfanızı siz ve güvendiğiniz kişiler dışında herkesten korumak veya gizlemek için WPS Girişi Gizle eklentisini yüklemelisiniz.

WPS barındırmanın yaptığı, "wp-login.php", "wp-admin.php" ve "/login" gibi bilgiler aracılığıyla wp-login sayfasına erişimi engellemektir. wp-login URL'nizi istediğiniz herhangi bir şeye yönlendirir.

“alaniniz.com/mylogin” vb. olabilir.

İşte size bir ipucu: Bilgisayar korsanlarının giriş sayfanızdan uzak durmasını istediğinizden, /login, /admin, /administrator vb. bilgiler kullanmaktan kaçının. Benzersiz ve tahmin edilmesi zor bir şey düşünün.

Giriş eklentisini gizlemek için WPS alın.

WP Güvenlik Denetim Günlüğü

Geliştiricileri işe alırken, yeni konuk yazarlar ve editörler toplarken, web sitenizdeki her değişikliğin bir denetim kaydını tutmalısınız.

Bunu yapmak için tek basit eklenti budur. WordPress'te gerçekleşen her güvenlik güncellemesini izlemenize yardımcı olacak birçok başka özellikle birlikte gelir.

En iyi özelliklerinden bazıları:

  • Eklenti ve tema değişikliklerini günlüğe kaydeder
  • Çok siteli ağ değişiklikleri
  • Temel WordPress ayarları değişikliklerini günlüğe kaydeder
  • Veritabanları değişiklik günlükleri
  • WooCommrce, BBpress forum ve diğer uyumlu eklentilerdeki değişiklikleri günlüğe kaydeder
  • Kullanıcı profili ve gönderi, sayfa ve özel gönderi türü değişiklik günlükleri
  • Kullanıcı etkinliği izleme

Güvenliği artırmak için, kullanıcılarınızın gerçek zamanlı olarak ne yaptığını takip edebilir, etkinliklerini takip edebilir, herhangi bir kullanıcıyı tıklatarak oturumu kapatabilir, CSV raporları oluşturabilir ve bu tek eklentiyle yapabileceğiniz daha pek çok şey yapabilirsiniz. Kullanıcıları gerçek zamanlı olarak izler ve izler ve her veriyi kontrol panelinizden izleyebilirsiniz.

Çok siteli bir WordPress kurulumunuz varsa, bu eklentiyi kurmanızı şiddetle tavsiye ederim.

Wp güvenlik denetim günlüğü eklentisini edinin.

Giriş Kilitleme Güvenlik Eklentisi

Önceden hazırlıklı değilseniz, kaba kuvvet saldırılarını savunmak çok zordur. WordPress'in popülaritesi, birçok botun kaba kuvvet saldırıları kullanarak blogunuza erişmeye çalışmasının ana nedenidir.

Kaba kuvvet saldırıları, bir saldırgan tarafından oluşturulan bir robotun yönetici alanınıza erişmek için milyonlarca kullanıcı adı ve şifre kombinasyonu kullandığı bir deneme yanılma yöntemidir.

WordPress web sitenizi bu tür saldırılara karşı korumak için oturum açma kilidi yükleyebilirsiniz. Herhangi bir kullanıcı 3 veya sizin belirlediğiniz sayıda yanlış şifre girerse, oturum açma kilitlemesi yönetici alanına erişimi engeller.

Bu eklenti basit ama çok etkilidir.

Giriş kilitleme eklentisini edinin.

BackupBuddy

Birkaç farklı güvenlik eklentiniz olsa bile, emin olmanız gereken bir şey var:

Yedekleme.

Web sitenizin tam bir yedeği, her zaman ihtiyaç duyacağınız bir şeydir. Yedekleme, aşağıdakileri yaparken bir şeyler ters giderse sitenizi başarıyla korumanıza yardımcı olacaktır:

  • Barındırma geçişi
  • Yeni eklentilerin test edilmesi ve WordPress temaları
  • WordPress sürümünüzü, temalarınızı veya eklentilerinizi güncelleyin
  • Herhangi bir özelleştirme yapın

Ve benzerleri.

Web sitenizi bir ana bilgisayardan diğerine taşırken bir şeyler ters giderse veya tema dosyalarınızda herhangi bir değişiklik yaparsanız ve bir şeyler bozulursa, yedeğiniz can damarınız olacaktır. Eklenti yedekleme arkadaşı, WordPress web sitenizi yedeklemeyi ve geri yüklemeyi çok ama çok kolaylaştırır.

kendim kullanıyorum. En iyi özelliklerinden bazıları şunlardır:

  • Yedek notlar ve bellek
  • Tek dosyaları geri yükleme yeteneği
  • Dahili dosya görüntüleyici
  • Durum günlüğü İndir
  • Veritabanı geri alma işlemi gerçekleştirme yeteneği
  • Sunucu Bilgileri verileri

BackUpBuddy'nin çok hızlı bir şekilde yedek oluşturduğunu görüyorum. Diğer yedekleme eklentilerinden daha hızlı. Sıkı çalışmanızı kurtarmak istiyorsanız bu eklentiyi almanızı şiddetle tavsiye ederim. Ayrıca, istediğiniz bir site dışı hedefe de yedekler gönderebilirsiniz.

BackUpBuddy Yedekleme eklentisini edinin.

Hepsi bir arada WP Güvenliği

Hepsi bir arada, WP güvenliği, web sitenizin eksiksiz korunması için birçok yerleşik modülle birlikte gelen, yeni başlayanlar için uygun bir güvenlik eklentisidir.

Hepsi bir arada, wp güvenliğinin kullanımı ve anlaşılması basittir, bu da onu yeni başlayan blogcular için doğru seçim haline getirir.

En iyi özelliklerinden bazıları şunları içerir:

  • Bul ve aynı kullanıcı adlarını değiştirmeye zorla. Ayrıca, herhangi biri varsayılan kullanıcı adlarını kullanıyorsa uyarır.
  • Bir şifre gücü kontrol aracı ile birlikte gelir
  • Herhangi bir kullanıcı numaralandırmasını durdurur
  • Dahili kaba kuvvet savunucusu
  • Web sitenizdeki çeşitli alanlara reCAPTCHA ekleme seçenekleri
  • Veritabanı yedekleme programı
  • PHP kod koruması (WordPress kodunu ve dosya düzenleyicisini devre dışı bırakın)

Hepsi bir arada, WP güvenliği her şeye sahiptir. Her şeyi kendi başına halletmek isteyen yeni başlayan biriyseniz, bütçeniz kısıtlıysa, bu eklenti sizin için ideal bir seçim olabilir.

All in One WP güvenlik eklentisini edinin.

CDN Etkinleştirici + Gerçekten Basit SSL

CDN kullanmak, sitenizi yalnızca hız için optimize etmenize yardımcı olmakla kalmaz, aynı zamanda onu DDOS saldırılarına, spam saldırılarına ve kötü bot trafiğine karşı korumanıza ve savunmanıza da yardımcı olur.

CDN Etkinleştirici eklentisi, bir geliştiriciye ihtiyaç duymadan bir CDN'yi WordPress'e kolayca entegre etmenize yardımcı olur. Cloudflare, KeyCDN veya MaxCDN gibi bir CDN'ye kaydolun ve eklentiye CDN URL'nizi ekleyin. Bu kadar.

Bir CDN'ye sahip olmanın ana yararı, sitenize ve sunucunuza erişmeden önce tüm büyük ve küçük güvenlik ihlallerinden korunmadır.

Benzer şekilde siteniz için bir SSL sertifikasına sahip olmak çok ama çok önemlidir. Bir SSL sertifikası, siteniz için veri hırsızlığını önleyen HTTPS protokolünü etkinleştirir.

SSL veya güvenli soket katmanı, web sitenizden gönderilen ve alınan verileri şifreler, böylece herhangi bir üçüncü şahıs bu verilere erişemez.

Gerçekten Basit SSL, WordPress web sitenize SSL yüklemeyi çok kolaylaştıran bir eklentidir. Tek yapmanız gereken bir SSL sertifikası satın almak ve ardından bu eklentiyi yüklemek ve işiniz bitti.

CDN etkinleştirici eklentisini edinin | Gerçekten Basit SSL eklentisi edinin 

(Ekstra) CleanTalk

neden olduğunu zaten gösterdim WangGuard için en iyi alternatif Cleantalk'tır. Spam, hemen hemen her blogcu için birçok baş ağrısına neden olduğundan, CleanTalk gerekli bir eklenti gibi görünüyor.

CleanTalk bunu ne yapar:

reCAPTCHA olmadan spam ile savaşır.

CleanTalk, yorum formları, iletişim formları, oturum açma formları, WooCommerce kayıt ve ürün sayfaları gibi web sitenizin her sayfasını korur.

Paylaşımlı barındırma kullanıyorsanız, bu aynı zamanda bant genişliğinden tasarruf etmenize ve ayrıca bir spam güvenlik duvarı ile birlikte geldiğinden sitenizin daha hızlı yüklenmesine yardımcı olacaktır. tamamını okuyabilirsiniz CleanTalk inceleme ve kurulum kılavuzu burada.

CleanTalk Eklentisini Alın

Bu eklentilerin tümü kendi yollarıyla benzersizdir. İhtiyacınız olan eklentinin hangisi olduğunu ayırt edebilmeniz ve anlayabilmeniz için tüm özelliklerini listeledim.

Ayrıca, sunucunuzun en son güvenlik önlemini uygulayıp uygulamadığını kontrol etmenizi de tavsiye ederim. Doğru web barındırıcısıyla, hızlı, güvenli ve güvenilir olmanız da aynı derecede önemlidir.

Tarafından yönetilen WordPress barındırma kullanıyorum WPX barındırma.

Mevcut bir web siteniz varsa, bazı harika ana bilgisayarlar ücretsiz göçler 

Paylaş:

Yorum bırak

E-posta hesabınız yayımlanmayacak.