Kısa cevap: 5 temel adım: (1) Tüm yazılım güncel, (2) Güçlü admin parola + 2FA, (3) Wordfence aktif, (4) Otomatik yedek (UpdraftPlus), (5) Kullanıcı rolleri minimum.
WordPress güvenlik checklist
- Güncelle: Core + tema + tüm eklentileri haftalık kontrol.
- Admin user:
adminismini kullanma, güçlü parola (16+ karakter), 2FA eklentisi (Wordfence/Two-Factor). - Firewall: Wordfence Free → temel WAF, brute-force koruması.
- Yedek: UpdraftPlus → Google Drive'a haftalık otomatik.
- Kullanıcı yönetimi: her kullanıcıya minimum gerekli rol (Editor > Author > Subscriber).
- wp-config.php:
DISALLOW_FILE_EDIT = trueekle.
İpucu: "Hide My WP" gibi güvenliği obscurity ile sağlayan eklentilerden uzak dur; gerçek güvenlik temel adımlardan gelir.