En İyi WordPress Güvenlik Eklentisini Seçme: Karşılaştırılan En İyi 12 Eklenti

Yayınlanan: 2021-08-04

Bir blogunuz, küçük işletme siteniz veya e-ticaret mağazanız olsun, güvenlik kesinlikle zorunludur. Sonuçta, siteniz saldırıya uğrarsa, itibarınıza zarar verme, dosyalarınızı ve veritabanınızı kaybetme, SEO sıralamanıza zarar verme ve kişisel müşteri ve ziyaretçi verilerini bilgisayar korsanlarına çevirme riskiyle karşı karşıya kalırsınız.

Hayattaki birçok şeyde olduğu gibi, önleme tedaviden çok daha iyidir. Ve neyse ki, WordPress sitenizi güvenli hale getirmeyi ve bir saldırıyı önlemeyi kolaylaştırır.

En iyi 12 WordPress güvenlik eklentisini derinlemesine inceleyeceğiz, bunları çeşitli alanlarda karşılaştıracağız ve siteniz için en iyi eklentiyi seçmenize yardımcı olacağız. Ayrıca, bazı yaygın WordPress güvenlik sorularını yanıtlayacağız.

Bir WordPress güvenlik eklentisine ihtiyacım var mı?

Güvenli bir site çalıştırmak için mutlaka bir WordPress güvenlik eklentisine ihtiyacınız yoktur. Düzenli güncellemeler ve güvenli şifreler gibi birçok en iyi uygulama, bir tane olmadan uygulanabilir. Bununla birlikte, en iyi WordPress güvenlik eklentileri, ekstra bir güvenlik katmanı ekleyerek ve bir geliştiricinin yardımı olmadan gelişmiş koruma eklemeyi kolaylaştırarak işleri bir sonraki düzeye taşır.

Ve güvenlik, gözden kaçırmak istemeyeceğiniz bir alandır. Ne tür bir site çalıştırırsanız çalıştırın, bir saldırı ziyaretçilerin, müşterilerin ve müşterilerin markanızı nasıl algıladığını ciddi şekilde etkileyebilir. Ayrıca arama motoru sıralamanıza zarar verebilir (Google güvenli olmayan siteleri sevmez), aldığınız satışların ve olası satışların sayısını azaltabilir ve kredi kartı verileri gibi bilgileri riske atabilir.

Bu nedenle, bir WordPress güvenlik eklentisi mutlaka gerekli olmasa da, herhangi bir site için bir eklenti kullanmak iyi bir fikirdir.

WordPress için en iyi güvenlik eklentilerinin karşılaştırılması

WordPress için en iyi güvenlik eklentisi örneği

Siteniz için en iyi seçeneği seçmenize yardımcı olacak en iyi on iki WordPress güvenlik eklentisini karşılaştıralım:

  1. Jetpack Güvenliği
  2. kelime çiti
  3. iThemes Güvenliği
  4. sucuri
  5. Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı
  6. defans oyuncusu
  7. kurşun geçirmez Güvenlik
  8. Güvenlik Ninjası
  9. SecuPress
  10. Astra Güvenlik
  11. WPScan
  12. Kalkan Güvenliği

Belirli eklentilere hızlıca gitmek ve en önemli özelliklerini, fiyatlandırma seçeneklerini ve en önemlisi - web sitenizi korumaya nasıl yardımcı olabileceklerini incelemek için yukarıdaki listeyi kullanabilirsiniz.

1. Jetpack Güvenliği

Diğer birçok eklentiden farklı olarak, Jetpack Security birden fazla görevi yerine getirir: ücretsiz ve ücretli özellikler, kaba kuvvet saldırılarını önlemeden kapalı kalma süresi izlemeye, yedeklemelere, kötü amaçlı yazılım taramasına, spam korumasına ve daha fazlasına kadar her şeyi içerir. Bu özellikler, yeni başlayanlar için kullanımı kolay, ancak en büyük site için yeterince kapsamlı olan bütünsel bir WordPress güvenlik eklentisi oluşturmak için birleşir. Ve bonus olarak, taramalar Jetpack sunucularında çalıştırıldığı için web sitenizi yavaşlatmazlar.

Jetpack ayrıca WordPress.com'un arkasındaki kişiler tarafından, özellikle WordPress için oluşturulmuş ve desteklenmiştir. Jetpack ekibi, WordPress'in içini ve dışını bilir ve WordPress site sahiplerinin her gün karşılaştıkları sorunları tam olarak anlar, işte bu yüzden mevcut en iyi güvenlik eklentisidir.

Jetpack Security'nin temel özellikleri:

  • Günlük ve gerçek zamanlı otomatik yedeklemeler
  • Günlük ve gerçek zamanlı kötü amaçlı yazılım taramaları
  • Otomatik spam önleme
  • Sitenizde olan her şeyi gösteren ayrıntılı bir etkinlik günlüğü
  • Kesinti izleme
  • Kaba kuvvet saldırı koruması
  • İki faktörlü kimlik doğrulama
  • Uyarılar ve yedeklemelere, tarama sonuçlarına ve etkinlik günlüğüne erişim sağlayan bir mobil uygulama

Bu özelliklerden birkaçına biraz daha ayrıntılı olarak bakalım.

Kaba kuvvet saldırı koruması

Kaba kuvvet saldırısı, bilgisayar korsanlarının doğru olanı bulana kadar kullanıcı adı ve şifre kombinasyonlarını tahmin etmek için botları kullanmasıdır. Büyük bilgisayar ağları kullandıkları için her saniye binlerce parola deneyebilirler.

Jetpack'in kaba kuvvet saldırı koruması özelliği, kötü niyetli IP'lerden istenmeyen oturum açma girişimlerini sitenize ulaşmadan önce engeller.

Jetpack'ten bir web sitesinin kapalı olduğuna dair bildirim

Kesinti izleme

Jetpack kesinti süresi izleme, web sitenizi dünyanın dört bir yanındaki yerlerden ziyaret eder ve çöktüğünde size anında uyarı gönderir. Bu neden yardımcı oluyor? Bilmediğiniz bir sorunu çözemezsiniz! Web siteniz uzun bir süre çökerse, trafik, satış ve hatta arama motoru sıralamalarını kaybedebilirsiniz. Kesinti süresi izleme ile sorunları hemen öğrenecek ve bunları mümkün olan en kısa sürede çözebileceksiniz.

İki faktörlü kimlik doğrulama

İki faktörlü kimlik doğrulama, yalnızca bir kullanıcı adı ve paroladan fazlasını gerektirerek oturum açma sayfanıza ekstra bir güvenlik düzeyi ekler. Sitenize giriş yaptığınızda, Jetpack telefonunuza girmeniz gereken bir kod gönderecektir. Bu, bir bilgisayar korsanının içeri girmesi için kullanıcı adınızı ve şifrenizi bilmesi ve fiziksel olarak mobil cihazınıza sahip olması gerektiği anlamına gelir - olası bir kombinasyon.

Kullanılabilir yedeklemeler de dahil olmak üzere bir sitede olan her şeyi gösteren Jetpack etkinlik günlüğü

Otomatik yedeklemeler

Siteniz herhangi bir nedenle bozulursa, tam bir yedekleme çok değerli olacaktır. Tüm sıkı çalışmanızı, yatırdığınız parayı ve müşterilerinizin veya ziyaretçilerinizin verilerini kaybettiğinizi hayal edin. WordPress yedeklemeleri gönül rahatlığı sağlar.

Ancak tüm yedekleme çözümleri eşit yaratılmamıştır. Jetpack yedeklemeleri şunlardır:

  • Otomatik , böylece manuel olarak yedeklemeler oluşturmanız gerekmez.
  • Güvenli , böylece yedekleriniz korunur ve her zaman kullanılabilir.
  • Kurulumu kolaydır , bu özellikle kodlama veya sunucu yönetimine aşina değilseniz yardımcı olur.
  • Hızlı geri yükleme , böylece sitenizi mümkün olduğunca çabuk tekrar çalışır hale getirebilirsiniz.
  • İki formatta mevcuttur : günlük ve gerçek zamanlı.

Günlük yedeklemeler otomatik olarak günde bir kez gerçekleşir ve restoranlar, bloglar ve 24 saatte bir defadan fazla güncellenmeyen diğer web siteleri için harika bir çözümdür.

Gerçek zamanlı yedeklemeler, siz çalışırken otomatik olarak gerçekleşir, böylece web sitenizin en güncel kaydına sahip olursunuz; yaptığınız her değişiklik kaydedilirken kaydedilir. Çevrimiçi mağazalar, üyelik siteleri, forumlar ve düzenli olarak güncellenen herhangi bir web sitesi için mükemmeldirler.

Seçtiğiniz seçenek ne olursa olsun, sitenizin yedeklendiğine ve ihtiyacınız olursa birkaç tıklamayla geri yüklenebileceğine güvenebilirsiniz.

Bir web sitesinde çalışan Jetpack Scan

Otomatik kötü amaçlı yazılım taraması

Bir bilgisayar korsanı web sitenize erişirse, bir "arka kapı" yerleştirebilir - bir tür kötü amaçlı yazılım, veri çalmak istedikleri zaman sitenize erişmelerine veya bilginiz olmadan kötü amaçlı yazılım veya virüs eklemelerine olanak tanır. Kötü amaçlı yazılım itibarınızı tehlikeye atar ve bilgilerinizi ve müşterilerinizin verilerini riske atar.

Jetpack Scan'in devreye girdiği yer burasıdır. Şüpheli herhangi bir şey olup olmadığını kontrol ederek site kodunuzun otomatik günlük kötü amaçlı yazılım taramalarını çalıştırır. Bir tehdit algıladığı anda, virüslü dosyalar hakkında ayrıntılı bilgi içeren bir e-posta bildirimi alırsınız.

Ve daha iyi hale geliyor: Jetpack, bilinen tehditlerin çoğunu otomatik olarak düzeltir. Böylece sorunları hemen bilmekle kalmayacak, muhtemelen onları düzeltmek için parmağınızı bile kıpırdatmanıza gerek kalmayacak.

Otomatik spam filtreleme

Spam genellikle itibarsız web sitelerine bağlantılar içeren alakasız yorumlar şeklinde gelir. Doğru yazılımla, spam gönderenler, hızla yönetilemez hale gelen milyonlarca yorum bırakabilir.

Jetpack Anti-spam, yorumları, geri bildirimleri ve iletişim formu gönderimlerini bilinen spam'ler için otomatik olarak filtreleyerek saatlerce zamandan tasarruf etmenizi sağlar. Gerçek yorumların spam olarak işaretlenmesinden endişeleniyorsanız, onları gözden geçirebilir ve istediğiniz her şeyi geri yükleyebilirsiniz ya da Jetpack'i en kötü yorumları ortadan kaldıracak şekilde ayarlayabilirsiniz, böylece onları asla görmek zorunda kalmazsınız.

Birden fazla cihazda Jetpack mobil uygulama panosu

Jetpack mobil uygulaması

Bilgisayar korsanları, bilgisayarınızdan uzakta olduğunuz için durmazlar. Jetpack mobil uygulamasıyla, nerede olursanız olun site etkinliğini kontrol edebilir, bir yedeği geri yükleyebilir ve kötü amaçlı yazılım tarama sonuçlarını görüntüleyebilirsiniz.

Ayrıca, web siteniz çökerse veya herhangi bir kötü amaçlı yazılım bulunursa, gönül rahatlığı için anında uyarı alırsınız. Yanlış bir şey mi buldun? Bilinen tehditlerin çoğunu doğrudan uygulamadan tek bir tıklamayla çözebilirsiniz.

Kullanım kolaylığı:

Jetpack, teknik beceri düzeyi ne olursa olsun, kesinlikle herhangi bir web sitesi sahibinin kullanabileceği şekilde tasarlanmıştır. Tüm özellikler, kodlama bilgisi veya geliştirici gerekmeden yalnızca birkaç tıklamayla açılabilir.

Destek ve belgeler:

Jetpack, sizi, sitenizi ve işinizi gerçekten önemseyen WordPress uzmanları tarafından korunur ve desteklenir - buna uygun şekilde, Mutluluk Mühendisleri olarak adlandırılırlar. Ücretsiz bir plan, yüksek kaliteli e-posta desteği içerir ve ücretli planlar daha hızlı, öncelikli ilgi sunar, böylece ihtiyacınız olan yardımı tam ihtiyacınız olduğu anda alırsınız.

Kurulum ve sorun gidermede size yol gösteren kapsamlı belgeler de vardır.

Fiyatlandırma ve plan seçenekleri:

  • Jetpack Free , kesinti süresi izleme, kaba kuvvet saldırısı koruması ve son 20 olayı ücretsiz olarak içeren bir etkinlik günlüğü içerir.
  • Jetpack Security Daily , günlük yedeklemeler, günlük güvenlik taramaları ve aylık 11,97 dolardan başlayan 30 günlük etkinlik günlüğü ile birlikte tüm özellikleri içerir.
  • Jetpack Security Real-time , gerçek zamanlı yedeklemeler, gerçek zamanlı güvenlik taramaları ve aylık 33.57 dolardan başlayan bir yıllık etkinlik günlüğü ile birlikte tüm özellikleri içerir.
  • Ayrıca Jetpack Backup, Jetpack Scan ve Jetpack Anti-spam gibi bazı özellikleri ayda 4,77 dolardan başlayan fiyatlarla satın alabilirsiniz.

Şunlar için harika:

Her boyutta bloglar, e-ticaret mağazaları ve web siteleri. Jetpack Security, neredeyse her senaryo için en kapsamlı, en iyi WordPress güvenlik eklentisidir.

WordPress deposunda listelenen Wordfence eklentisi

2. Kelime çiti

Wordfence, kötü amaçlı yazılım taraması gibi birkaç ek özellik de sunan bir web uygulaması güvenlik duvarıdır. Güvenlik duvarı bir uç nokta güvenlik duvarı olduğundan, WordPress ile derinlemesine bütünleşir, atlanamaz ve veri sızdıramaz. Bu, onu bulut alternatiflerinden çok daha güvenli hale getirir.

Wordfence'i kurduktan sonra, güncel olmayan bir eklenti, kötü amaçlı kod parçası veya virüs gibi herhangi bir şey algılarsa e-posta bildirimleri alırsınız.

Bununla birlikte, Wordfence, çok sayıda ağır veritabanı tablosu eklediğinden ve kötü amaçlı yazılım taramaları sırasında sunucunuza yük bindirdiğinden, sitenizi yavaşlatma konusunda bir üne sahiptir.

Wordfence'in temel özellikleri:

  • Bir web uygulaması güvenlik duvarı
  • Bir güvenlik tarayıcısı
  • Sızan şifre koruması
  • İki faktörlü kimlik doğrulama
  • Manuel engelleme ve ülke engelleme
  • Otomatik dosya onarımı

Bu özelliklerden birkaçına daha yakından bakalım.

Wordfence güvenlik duvarı özelliği etkin

Web uygulaması güvenlik duvarı

Güvenlik duvarı kesinlikle Wordfence'in en güçlü özelliğidir. Bilgisayar korsanlarının nasıl saldırdığını, saldırıların neye benzediğini ve nereden geldiklerini anlamak için koruduğu dört milyondan fazla web sitesinden toplanan verileri kullanır. Güvenlik duvarı kurallarını ve sürekli koruma için engelledikleri kötü amaçlı IP adreslerinin listesini düzenli olarak güncellerler.

Wordfence tarama ayarları panosu

Güvenlik tarayıcısı

Güvenlik tarayıcısı, sitenizi kötü amaçlı yazılım, hatalı URL'ler, spam, kötü amaçlı yönlendirmeler ve kod enjeksiyonları için kontrol eder. Ayrıca çekirdek WordPress dosyalarında, bilinen güvenlik açıklarında ve güncel olmayan eklentilerde yapılan değişiklikleri de bildirir.

Manuel engelleme ve ülke engelleme

Premium planlar, güvenlik duvarına ekstra güç katan bu özelliklere erişim sağlar. Manuel engelleme ile, tüm kötü amaçlı ağları veya istediğiniz herhangi bir insan veya robot etkinliğini engellemeyi seçebilirsiniz. Ülke engelleme ile, belirli bir ülkeden gelen tüm trafiği engelleyebilirsiniz; bu, özellikle bir saldırı sırasında faydalı olabilir. Uzun vadeli ülke engellemenin SEO amaçları için önerilmediğini unutmayın.

Otomatik dosya onarımı

Wordfence, bir çekirdek WordPress dosyasının kötü bir şekilde değiştirildiğini tespit ederse, dosyayı tek bir tıklamayla orijinal durumuna döndürebilirsiniz. Bununla birlikte, bunun kötü amaçlı yazılımları kaldırmaktan veya saldırıya uğramış bir siteyi onarmaktan farklı olduğunu ve bunun size Wordfence'den ek 490 $ kazandıracağını unutmamak önemlidir.

Kullanım kolaylığı:

Wordfence teknik bilgisi olmayanlar tarafından kullanılabilirken, ayarlar paneli bunaltıcı ve karmaşık olabilir. Tüm özellikler bir kerede listelenmiştir ve sitenizin neye ihtiyacı olduğunu anlamak zor olabilir. Varsayılan olarak, Wordfence ayrıca çoğu site sahibinden herhangi bir yanıt gerektirmeyen birçok e-posta uyarısı gönderir ve yeni başlayanların her biriyle ne yapmaları gerektiğini anlamaları zor olabilir.

Destek ve belgeler:

Wordfence, WordPress forumları aracılığıyla ücretsiz destek ve çevrimiçi biletleme sistemi aracılığıyla premium destek sağlar. Ayrıca, eklentiyi kurma ve sorun giderme hakkında ayrıntılar sağlayan bir belge veritabanına da sahiptirler.

Fiyatlandırma ve plan seçenekleri:

  • Wordfence Free , temel web uygulaması güvenlik duvarını, kötü amaçlı yazılım tarayıcısını ve kaba kuvvet saldırı korumasını ücretsiz olarak içerir.
  • Wordfence Premium , gerçek zamanlı güvenlik duvarı güncellemeleri, IP engelleme listesi kontrolleri ve yıllık 99 ABD Doları karşılığında ülke engelleme gibi özellikler ekler.

Şunlar için harika:

Özellikle güvenlik duvarı arayan ve kredi kartı bilgileri gibi önemli verileri koruması gerekmeyen küçük web siteleri. Wordfence ek özellikler içerse de, bu listedeki en kapsamlı WordPress güvenlik eklentisi değildir. Web uygulaması güvenlik duvarı, onu öne çıkaran şeydir.

WordPress deposundaki iThemes Security eklenti sayfası

3. iThemes Güvenliği

iThemes Security, saldırıları tespit edip çözmekten çok sitenizi sağlamlaştırmaya (koruma katmanları eklemeye) odaklanan ücretsiz bir eklentidir. Bunu, doğru dosya izinlerini ayarlamak, güçlü parolaları zorunlu kılmak ve oturum açma URL'lerini değiştirmek gibi güvenlik önlemleriyle yaparlar.

iThemes Security'nin temel özellikleri:

  • kaba kuvvet koruması
  • Dosya değişikliği ve 404 algılama
  • Veritabanı yedeklemeleri
  • Giriş ve yönetici sayfasını gizleme
  • Güçlü parola koruması
  • İki faktörlü kimlik doğrulama

İşte bu özelliklerden bazıları hakkında daha fazla ayrıntı:

kaba kuvvet koruması

Birden çok kez girmeye çalıştıklarında ve başarısız olduklarında insanları kilitler. Bu, botların kısa bir zaman aralığında şifrenizi ve kullanıcı adı kombinasyonunuzu binlerce kez tahmin etmesini engeller.

Veritabanı yedeklemeleri

Veritabanınızın yedeklerini otomatik olarak oluşturun ve bu yedekler size e-posta ile gönderilir. Bunun, dosyalarınızın, medyanızın, eklentilerinizin veya temalarınızın hiçbirini değil, yalnızca veritabanını içerdiğini unutmayın.

Giriş sayfasını gizle

Varsayılan olarak, tüm WordPress siteleri, oturum açma ve kontrol paneli sayfası için /wp-admin URL'sini kullanır. Bu, elbette, her zaman aynı olduğu için bilgisayar korsanlarının o sayfayı bulmasını çok kolaylaştırır. URL'yi, iThemes Security'nin özel kod olmadan yapmanıza izin verdiği başka bir şeyle değiştirmek, ek bir koruma katmanı ekler.

iThemes Güvenlik ayarları panosu

Kullanım kolaylığı:

Wordfence gibi, iThemes ayarları panosu yeni başlayanlar ve teknik olmayan kullanıcılar için bunaltıcı olabilir. Açılıp kapatılabilen çok sayıda küçük ayar vardır ve siteniz için hangisinin doğru olduğunu bilmek zordur.

Destek ve belgeler:

iThemes Security'nin ücretsiz sürümü, WordPress.org forumları aracılığıyla çalıştırılır. Premium sürüm, biletli bir destek sistemi içerir. Ayrıca kapsamlı belgeler mevcuttur.

Fiyatlandırma ve plan seçenekleri:

  • iThemes Security Free , ücretsiz olarak sağlamlaştırma önlemleri, veritabanı yedeklemeleri, kaba kuvvet saldırısı koruması ve dosya değişikliği koruması (diğer özelliklerin yanı sıra) içerir.
  • iThemes Blogger (Premium), planlanmış kötü amaçlı yazılım taramaları, iki faktörlü kimlik doğrulama ve reCAPTCHA (diğer özelliklerin yanı sıra) ekler ve site başına yıllık 80 ABD dolarıdır.

Şunlar için harika:

Giriş koruması ve site sertleştirme. Dahil edilen çeşitli başka özellikler olsa da, diğer WordPress güvenlik eklentilerinin çoğu, kullanıcılar için daha kolay bir şekilde bunları daha iyi idare eder.

WordPress deposunda gösterilen Sucuri Security eklentisi

4. Sucuri

Sucuri, bulut tabanlı bir WordPress güvenlik çözümüdür, yani tamamen kendi sunucularında çalışır ve sizinkinin gecikmesini önler. WordPress için özel olarak oluşturulmamıştır ve herhangi bir platform veya içerik yönetim sistemi ile çalışır. Web uygulaması güvenlik duvarı ve kötü amaçlı yazılım tarama araçları sunarken, temizleme hizmetleri gerçekten parlıyor.

WordPress kontrol panelindeki Sucuri sertleştirme seçenekleri

Sucuri'nin ücretsiz ve premium özelliklerini çok net bir şekilde ayırdığını belirtmek önemlidir. Ücretsiz eklenti, kötü amaçlı yazılım taraması ve WordPress güçlendirme sunarken, premium sürüm, web uygulaması güvenlik duvarını ve hack temizleme hizmetlerini içerir.

Sucuri'nin temel özellikleri:

  • Kötü amaçlı yazılım taraması
  • Engellenenler listesi durumu izleme
  • Bir web uygulaması güvenlik duvarı
  • Dağıtılmış Hizmet Reddi (DDoS) azaltma
  • Kaba kuvvet saldırı önleme
  • Web sitesi temizleme hizmetleri

Bunlardan birkaçını daha yakından inceleyelim.

Engellenenler listesi durumu izleme

Sucuri, engellenenler listesinde olup olmadığınızı görmek için URL'nizi çeşitli hizmetler aracılığıyla çalıştırır. Ve engellenen siteler önemli miktarda trafik kaybettiğinden, bu çok büyük bir artı olabilir.

Dağıtılmış Hizmet Reddi (DDoS) azaltma

DDoS saldırıları, bir sunucunun trafiğini sahte trafik akışıyla bunaltarak bozmaya yönelik kötü niyetli girişimlerdir. Bu, esasen normal, meşru ziyaretçilerin ve müşterilerin web sitenize ulaşmasını engeller. Sucuri'nin DDoS azaltma özelliği bu saldırıları engeller.

Web sitesi temizleme hizmetleri

Sucuri'nin uzman ekibi, bir saldırıdan sonra sitenizi onarmak ve geri yüklemek için hazır. Dosyalarınızdan ve veritabanınızdan kötü amaçlı kodları kaldırır, engellenenler listesi kaldırma isteklerini gönderir ve SEO spam'lerini (bağlantı enjeksiyonları gibi) onarırlar.

Kullanım kolaylığı:

Sucuri'nin sunucularını kullanmak için etki alanı DNS ayarlarınızı değiştirmeniz gerektiğinden, Sucuri'nin premium sürümünün kurulumu geliştirici olmayanlar için biraz zor olabilir. Ücretsiz WordPress eklentisinin kurulumu, geliştirici olmayanlar için çok daha basit ve kolaydır.

Destek ve belgeler:

Ücretsiz sürüm için destek, WordPress destek forumları aracılığıyla sunulurken, premium sürüm bir biletleme sistemi kullanır. Ayrıca yaygın soruları yanıtlamak için kapsamlı bir bilgi tabanı mevcuttur.

Fiyatlandırma ve plan seçenekleri:

  • Sucuri Free , kötü amaçlı yazılım taraması, engellenenler listesi izleme ve WordPress güçlendirmeyi ücretsiz olarak içerir.
  • Sucuri Basic , yılda 199 ABD Doları karşılığında bir web uygulaması güvenlik duvarı ve temizleme hizmetleri ekler. Ancak, garantili bir temizleme yanıt süresi yoktur ve kötü amaçlı yazılım taramaları 12 saatte bir çalıştırılır.
  • Sucuri Pro yıllık 299,99 ABD dolarıdır ve Temel planda her şeyi içerir, ancak kötü amaçlı yazılım taramalarının sıklığını altı saate çıkarır.
  • Sucuri Business , kötü amaçlı yazılım taramalarının sıklığını her 30 dakikada bir artırır ve saldırılara altı saatlik yanıt süresini garanti eder. Bu avantajlar, yıllık 499,99 $ ücretle gelir.

Şunlar için harika:

Saldırıya uğradıktan sonra bir web sitesini sağlamlaştırma ve temizleme. Eklentinin ücretsiz sürümü güvenlik duvarı gibi temel özellikleri içermediğinden, premium sürüme bağlı kalmak veya başka bir eklenti seçeneği seçmek en iyisidir.

WordPress deposunda listelenen Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı

5. Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı

Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı eklentisi, adından da anlaşılacağı gibi tamamen ücretsiz, kapsamlı bir WordPress çözümüdür. Özelliklerini güvenlik seviyelerine (ve sitenizdeki bir şeyi bozma olasılıklarına) göre kategorilere ayırır, böylece beceri seviyesinden bağımsız olarak herkes için bir şeyler vardır.

Ancak, tüm özellikler, kötü amaçlı yazılım taraması yapmak ve saldırıya uğramış bir siteyi temizlemek yerine sitenizi saldırılara karşı korumaya odaklanır.

Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarının temel özellikleri:

  • Kullanıcı hesabı sağlamlaştırma
  • Giriş sayfası güvenliği
  • Veritabanı yedeklemeleri
  • Dosya sistemi güvenliği
  • Kara liste işlevi
  • bir güvenlik duvarı
  • Bir güvenlik tarayıcısı
  • Kaba kuvvet saldırı koruması

İşte bu özelliklerden birkaçı hakkında daha fazla bilgi:

Giriş sayfası güvenliği

Eklenti, belirli sayıda giriş denemesinden sonra kullanıcıları engeller, belirli bir süre sonra çıkış yapmaya zorlar, giriş sayfasına reCAPTCHA ekler ve her giriş ve çıkış işlemini kaydeder. Bu, sitenizi hem bilgisayar korsanlarına hem de botlara karşı korumaya yardımcı olur.

Dosya sistemi güvenliği

Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı, dosyalarınızı ve klasörlerinizi izin sorunları için kontrol eder ve bunları tek bir tıklamayla düzeltmenize olanak tanır. Ayrıca, bilgisayar korsanlarının ve botların kolayca tehlikeye atılan dosyaları (benioku.html, lisans.txt gibi) görüntülemesini önlemenize ve dosya düzenlemeyi devre dışı bırakmanıza olanak tanır.

Güvenlik tarayıcısı

Güvenlik tarayıcısı, dosyalarınızdaki değişiklikleri varsayılan, çekirdek WordPress dosyalarıyla karşılaştırarak kontrol eder. Bunun sizin için sorunları çözmediğini veya kötü amaçlı yazılım taraması yapmadığını unutmayın.

Kullanım kolaylığı:

Özellikler güvenlik düzeyine göre bölündüğünden - sitenizi bozabilecek olanlar ile yapamayanlardan ayrılarak - yeni başlayanlar için kullanımı kolay bir eklentidir. Ayrıca, herhangi bir anda nerede olduğunuza dair hızlı bir genel bakış sağlayan bir güvenlik gücü ölçere sahiptir.

Destek ve belgeler:

Destek yalnızca WordPress.org forumları aracılığıyla sağlanır ve bazı özelliklerle ilgili belgeler sınırlıdır.

Fiyatlandırma ve plan seçenekleri:

Bu eklentinin yalnızca bir sürümü vardır - tüm özellikleri içeren ücretsiz sürüm.

Şunlar için harika:

Yeni başlayanlar ve temel web siteleri. Sitenizi bozmadan nispeten hızlı bir şekilde başlamak kolaydır. Ancak bu eklentinin premium bir sürümü olmadığı için kötü amaçlı yazılım tarama ve kaldırma gibi değerli özelliklerden yoksundur. Bu, web sitelerinin güvenliğine çok fazla yatırım yapmak istemeyen hobi blogları için iyi bir çözüm olabilir.

Defender Pro için WPMUDev açılış sayfası

6. Savunmacı Profesyonel

Defender Pro, güvenlik ve tercihlerden testler ve analizlere kadar her şey için çözümler oluşturan bir WordPress geliştirme şirketi olan WPMU DEV tarafından oluşturuldu. Ayrı olarak veya bir web sitesi araçları paketinin parçası olarak satın alınabilir.

Defender Pro'nun temel özellikleri:

  • Güvenlik taraması
  • Giriş koruması
  • İki faktörlü kimlik doğrulama
  • Engellenenler listesi izleme
  • Değiştirilen dosya geri yükleme ve onarım

Kullanım kolaylığı:

Defender Pro, yeni başlayanlar için harika, kullanımı kolay bir kurulum sihirbazı içerir.

Destek ve belgeler:

WPMU Dev, forumlar, e-postalar ve ayrıntılı belgelerle birlikte canlı sohbet desteği sunar.

Fiyatlandırma ve plan seçenekleri:

  • Defender Pro, yukarıda listelenen özellikler için yılda yalnızca 60 ABD dolarıdır.
  • Güvenlik ve Yedeklemeler paketi , yedekleme ve geçiş araçları gibi ek ürünleri yılda 90 ABD Doları karşılığında ekler.
  • WPMU Geliştirici Üyeliği , kayıtlar, analizler vb. dahil olmak üzere eksiksiz bir araç paketidir ve yıllık 190 ABD dolarıdır.

Şunlar için harika:

Yalnızca güvenlik yerine tam araç paketini satın almak isteyen siteler. Defender Pro iyi bir güvenlik seçeneği olsa da, güvenlik duvarı ve spam önleme gibi temel özelliklerden yoksundur. Ancak, tam WPMU Geliştirme araçları paketine dahil edildiğinde, bu güzel bir bonus.

WordPress deposundaki BulletProof Güvenlik sayfası

7. Kurşun Geçirmez Güvenlik

Bulletproof Security, özellikle geliştiricileri hedefleyen ücretsiz bir WordPress eklentisidir. Kapsamlı ve çok sayıda arka uç ayarına izin veriyor, ancak yeni başlayanlar için kullanımı zor.

Kurşun Geçirmez Güvenliğin temel özellikleri:

  • Kötü amaçlı yazılım tarayıcı
  • Gizli eklenti klasörleri
  • Oturum açma güvenliği ve izleme
  • Boşta oturum kapatma
  • Yetkilendirme çerezi süre sonu
  • Güvenlik günlükleri
  • Çeşitli diğer gelişmiş güvenlik özellikleri

Kullanım kolaylığı:

Yine, bu yeni başlayanlar için tasarlanmış bir eklenti değil. Bir kurulum sihirbazı sağlarken, ayarları değiştirmek veya ince ayar yapmak çok karmaşık hale gelir ve sitenizi bozabilir.

Destek ve belgeler:

Ücretsiz eklenti desteği, WordPress.org forumları aracılığıyla sağlanır. Premium destek, özel bir destek forumu aracılığıyla sağlanır. Sınırlı dokümantasyon ve video eğitimleri mevcuttur.

Fiyatlandırma ve plan seçenekleri:

  • BulletProof Security Free , yukarıda listelenen özelliklerin birçoğunu hiçbir ek ücret ödemeden sunar.
  • BulletProof Security Pro , 69,95 $ karşılığında sınırsız kurulum ve gelişmiş özellikler (veritabanı yedeklemeleri ve izleme, eklenti güvenlik duvarı ve web sitesi dosyalarının otomatik geri yüklenmesi gibi) içerir.

Şunlar için harika:

Web sitesi güvenliğinin tüm yönlerini kişisel olarak özelleştirmek isteyen geliştiriciler ve ileri düzey kullanıcılar.

WordPress deposundaki Security Ninja sayfası

8. Güvenlik Ninjası

Security Ninja nispeten kapsamlı bir güvenlik çözümü olsa da, "şöhret iddiası", yerleşik 50'den fazla güvenlik kontrolüdür. Bu testler, güncel temalar ve eklentilerden WordPress sürümlerine, dosya erişilebilirliğine ve veritabanı tablosu öneklerine kadar her şeyi kapsar.

Security Ninja'nın temel özellikleri:

  • Bir web uygulaması güvenlik duvarı
  • Kötü amaçlı yazılım taraması
  • Giriş formu koruması
  • Eklenti güvenlik açığı taramaları
  • Olay günlüğü

Kullanım kolaylığı:

Bu eklentinin kullanımı nispeten kolaydır, ancak biraz çalışmanızı gerektirir. Bulduğu sorunları otomatik olarak düzeltmez. Bunun yerine, sitenizden ve güvenlik düzeltmelerinden tamamen siz sorumlusunuz. Bu, elbette, ne yaptığını bilenler için bir avantaj olabilir, ancak yeni başlayanlar için de zor olabilir. Ancak, bu rotayı seçerseniz Pro sürümünün yaklaşık 30 sorunu otomatik olarak çözdüğünü unutmayın.

Destek ve belgeler:

Ücretsiz sürüm için destek, WordPress.org forumları aracılığıyla sağlanırken, Pro sürümü bir destek biletleme sistemi içerir. Ayrıntılı belgeler mevcuttur.

Fiyatlandırma ve plan seçenekleri:

  • Security Ninja Free , yukarıda belirtilen 50'den fazla güvenlik kontrolünü ücretsiz olarak içerir.
  • Security Ninja Starter , bir site için yılda 49 ABD doları karşılığında bir güvenlik duvarı, kötü amaçlı yazılım tarayıcısı, otomatik düzeltici ve daha fazlasını ekler. Birden fazla siteyi kapsamak istiyorsanız, artı planını (üç site) yıllık 129 ABD Doları veya profesyonel planını (beş site) yıllık 199 ABD Doları karşılığında satın alabilirsiniz. Her planın ayrıca premium bir maliyetle ömür boyu lisans seçeneği vardır.

Şunlar için harika:

En azından orta düzeyde WordPress ve güvenlik bilgisine sahip olanların yanı sıra, bulundukları yerin çok net bir resmini isteyen siteler.

9. SecuPress

SecuPress, sitenizi çok fazla zorlamadan birçok güvenlik özelliğini tek bir eklentide toplar. Hem ücretsiz hem de premium sürümlerin kullanımı, tüm beceri seviyelerindeki insanlar için kolaydır. En iyi özelliklerden biri, sitenizin nerede olduğunu bilmenizi sağlayan ve iyileştirme için net öneriler sunan Güvenlik Raporu'dur.

SecuPress'in temel özellikleri:

  • Bir site sağlığı tarayıcısı
  • Giriş denemelerini sınırla
  • WordPress sağlamlaştırma özellikleri
  • İki faktörlü kimlik doğrulama
  • Kötü amaçlı yazılım taraması
  • Veritabanı ve dosya yedeklemeleri

Kullanım kolaylığı:

SecuPress, herhangi bir beceri seviyesindeki site sahipleri için gezinmesi kolay basit bir arayüze sahiptir. Özellikleri amaçlarına göre sınıflandırır ve her birinin yerinde ne yaptığını açıklar.

Destek ve belgeler:

Ücretsiz sürüm, WordPress forumları aracılığıyla destek içerirken, premium sürüm bir biletleme sistemi içerir.

Fiyatlandırma ve plan seçenekleri:

  • SecuPress Free , sağlık tarayıcısını, birçok sağlamlaştırma özelliğini ve giriş denemelerini (diğer özelliklerin yanı sıra) ücretsiz olarak içerir.
  • SecuPress Pro , diğer gelişmiş özelliklerin yanı sıra yılda 69,99 ABD doları karşılığında iki faktörlü kimlik doğrulama, kötü amaçlı yazılım taraması ve yedeklemeler ekler.

Şunlar için harika:

Küçük işletmeler, özellikle bir WordPress güvenlik eklentisine biraz para yatırabilenler. Ücretsiz sürüm, kötü amaçlı yazılım taraması gibi en değerli özellikleri içermediğinden, premium sürümü satın almanız önerilir.

WordPress deposundaki Astra Güvenlik sayfası

10. Astra Güvenlik

Astra Security, kendisini "güçlük olmadan tam koruma için hepsi bir arada güvenlik paketi" olarak tanımlayan, yalnızca birinci sınıf bir güvenlik aracıdır. WordPress sitelerini korurken, özellikle WordPress için oluşturulmadığını ve herhangi bir site türü için çalıştığını unutmamak önemlidir. WordPress odaklı olmadığı için platforma özel değerli özellikleri kaçırabilirsiniz.

Astra Security'nin temel özellikleri:

  • Bir web sitesi güvenlik duvarı
  • Kötü amaçlı yazılım taraması ve temizleme
  • Engellenenler listesi izleme
  • Kötü bot koruması
  • IP ve ülke engelleme

Kullanım kolaylığı:

Astra Security'nin kurulumu ve yapılandırılması nispeten kolaydır. Premium destek ekibi de yardıma hazır.

Destek ve belgeler:

Aldığınız desteğin düzeyi, satın aldığınız plana bağlıdır. Destek 7/24 canlı sohbet yoluyla sağlanır ve başlamanıza yardımcı olacak hem belgeler hem de bilgi tabanı vardır.

Fiyatlandırma ve plan seçenekleri:

  • Pro Plan , bir güvenlik duvarı, 12 saat içinde kötü amaçlı yazılım temizleme, kötü amaçlı yazılım tarayıcı, kötü bot koruması ve yılda 228 ABD Doları karşılığında bronz destek (diğer özelliklerin yanı sıra) içerir.
  • Gelişmiş Plan , yılda 468 $ karşılığında 300'den fazla güvenlik testi, sekiz saat içinde kötü amaçlı yazılım temizleme, spam önleme ve gümüş destek (diğer özelliklerin yanı sıra) ekler.
  • İş Planı , altı saat içinde kötü amaçlı yazılım temizleme, 500'den fazla güvenlik testi ve yılda 1428 ABD Doları karşılığında altın desteği (diğer özelliklerin yanı sıra) ekler.

Şunlar için harika:

Daha büyük işletmeler, özellikle farklı platformlarda birden fazla siteye sahip olanlar. Bu daha pahalı bir seçenek olduğundan ve özellikle WordPress için oluşturulmadığından, büyük olasılıkla WordPress bloglarının ve işletmelerinin çoğu için en iyi seçim değildir.

WordPress deposundaki WPScan sayfası

11. WPS taraması

WPScan, özellikle sitenizin güvenliğini test etmeye odaklanan ücretsiz, tek özellikli bir eklentidir. Bu listedeki tek özellikli eklenti olsa da, yaptığı işte üstün olduğu ve diğer birçok eklentinin sahip olmadığı bir şey sunduğu için dahil edilmiştir. Tarama sırasında başvurduğu geniş bir güvenlik açığı veritabanı içerir.

WPScan'in temel özellikleri:

  • WordPress, eklentiler ve temalarda 21.000'den fazla bilinen güvenlik açığını tarar
  • Güvenlik riskleri oluşturabilecek debug.log dosyalarını, wp-config.php yedek dosyalarını ve dışa aktarılan veritabanı dosyalarını kontrol eder
  • Zayıf şifreleri arar
  • XML-RPC ve varsayılan gizli anahtarların etkinleştirilip etkinleştirilmediğini veya kullanılıp kullanılmadığını kontrol eder

Kullanım kolaylığı:

Eklentinin kurulumu çok kolaydır. Tek yapmanız gereken web sitelerinde bir API anahtarına kaydolmak, bu anahtarı kurulu eklentiye eklemek ve çok temel ayarlar arasından seçim yapmak.

Destek ve belgeler:

Destek, WordPress forumları aracılığıyla sağlanır ve temel talimatlar mevcuttur.

Fiyatlandırma ve plan seçenekleri:

Fiyatlandırma, günlük ihtiyacınız olan API isteklerinin sayısına bağlıdır. WPScan, WordPress çekirdeği için, kurulu her tema için ve kullandığınız her eklenti için bir API isteğinde bulunur. Bu nedenle, yüklü on eklentiniz ve bir temanız varsa, bu günde 12 API isteği olur.

  • Ücretsiz plan , 25 API isteği içerir. Sitelerin büyük çoğunluğu buna düşecek.
  • Başlangıç ​​planı 75 API isteği içerir ve aylık 5 €'dur.
  • Profesyonel plan 300 API isteği içerir ve aylık 25 €'dur.

Şunlar için harika:

Güvenlik açıklarını izlemek isteyen ve bu özelliği içeren bir güvenlik eklentisi kullanmayan herhangi bir site. Ancak bunun eksiksiz bir güvenlik paketi olmadığını ve başka bir şeye ek olarak kullanılması gerektiğini unutmamak önemlidir.

WordPress deposundaki ShieldSecurity eklenti sayfası

12. Kalkan Güvenliği

Shield Security basit bir strateji kullanır: önleme ile başlayın, ardından bir sitenin saldırıya uğraması durumunda da bir düzeltme sağlayın. Güvenlik sorunlarının çoğundan botlar sorumlu olduğundan, Shield Security özellikle onların sitenize erişmesini engellemeye kendini adamıştır. Ayrıca Yoast, Gravity Forms, Advanced Custom Fields, Contact Form 7 ve Elementor gibi yaygın WordPress eklentilerini koruyan işlevler sunarlar.

Shield Security'nin temel özellikleri:

  • Bir anti-bot algılama motoru
  • Kötü amaçlı yazılım ve güvenlik açığı tarayıcısı
  • Spam algılama
  • İki faktörlü kimlik doğrulama
  • Bir web uygulaması güvenlik duvarı

Kullanım kolaylığı:

Başlamak nispeten kolaydır, ancak yeni başlayanlar için bunaltıcı olabilecek birçok bilgi ve ayar sağlar.

Destek ve belgeler:

WordPress.org forumları aracılığıyla ücretsiz destek sağlanır. Premium destek, bir biletleme sistemi aracılığıyla sunulur. Çevrimiçi kursların yanı sıra kapsamlı belgeler de mevcuttur.

Fiyatlandırma ve plan seçenekleri:

  • ShieldFREE , ücretsiz olarak bot algılama, iki faktörlü kimlik doğrulama ve bir güvenlik duvarı (diğer özelliklerin yanı sıra) içerir.
  • ShieldPRO , yılda 79 $ karşılığında bir kötü amaçlı yazılım tarayıcısı, güvenlik açığı tarayıcısı ve spam önleme (diğer özelliklerin yanı sıra) ekler.

Şunlar için harika:

Orta düzeyde güvenlik anlayışına sahip, premium bir eklentiye biraz para yatırabilen web sitesi sahipleri. Since the free version doesn't include a malware scanner, it's best to purchase the pro version.

How to choose the best security plugin for WordPress

While WordPress is very safe, it's always a good idea to add extra protection to secure your hard work and visitors' information. Sites can be targeted at any size, but the importance of extra security grows along with a site's popularity and volume of content.

The easiest way to boost security is through a reputable plugin. But choosing the best WordPress security plugin for your site can get tricky because there are so many different options! Site owners should consider available prevention and cleanup features, along with cost and required technical knowledge.

Backed by a team of WordPress experts, Jetpack is the top choice for WordPress website security. It balances robust prevention and resolution features with reasonable costs, easy setup, and superior support.

If you're just looking for a security scanning tool and don't want all the other features and functionality, WPScan is a great choice. Not only is it completely free, it also excels at identifying security vulnerabilities to help you harden and lock down your WordPress site.

Or if you're a developer who's looking for an advanced, customizable option, you may want to consider BulletProof Security. It allows you to tweak just about everything in the backend so that you can provide unique, comprehensive security features for all of your client sites.

Frequently asked WordPress security questions

Does WordPress have security issues?

WordPress powers over 40% of the web and is the most popular content management system (CMS). While its popularity does make it a target for hackers, the software itself doesn't have security issues.

You see, hackers rarely access websites through vulnerabilities with WordPress. Instead, most sites are hacked due to preventable security issues like out-of-date plugins and themes, insecure passwords, or a poor hosting environment.

While no content management system is 100% secure, core WordPress developers work very hard to make it as safe as possible with each and every update. And, if you follow some basic best practices, you shouldn't have anything to worry about.

How can I improve my WordPress security?

  1. Choose a quality hosting provider. Security starts with your host, so choose one with a good reputation. Look for features like automatic backups, an SSL certificate, a server-level firewall, and malware protection. And before purchasing a plan, check reviews for common security-related issues. See Jetpack's recommended WordPress hosting providers.
  2. Regularly update WordPress, themes, and plugins. New releases often include patches for security vulnerabilities — along with additional features and functionality — so make sure that you're updating everything as soon as possible.
  3. Choose reliable themes and plugins. Only install plugins and themes that come from a reliable source and have excellent reviews. And never purchase free (also called “nulled”) versions of premium themes and plugins. These are often full of malware and vulnerabilities.
  4. Create secure usernames and passwords. Use a unique password for your WordPress site that's at least 20 characters in length and combines uppercase letters, lowercase letters, numbers, and symbols. This keeps both hackers and bots guessing.
  5. Set appropriate user permissions. WordPress user roles define what actions each account can take on your site. Only give people the minimum role they need to do their job and remove any accounts that are no longer being used.
  6. Take automatic backups that are stored off-site. Set up automated backups that happen, at a minimum, every 24 hours. Then, store these backups completely separately from your host, so that if anything happens to your server, your backup isn't affected.
  7. Set up brute force attack protection. Brute force attacks occur when bots guess thousands of username/password combinations every minute to force their way into your site. But a good tool can block suspicious IP addresses before they even get to you.
  8. Scan for malware. While you can't physically monitor your site for malware 24/7, choose a tool or plugin that can. Finding out the second anything suspicious happens enables you to solve the issue and prevent it from becoming widespread.
  9. Set up two-factor authentication. Two-factor authentication requires both a password and physical device to log into your site. Typically, it sends a unique code to your phone, which you have to input to log in. This makes it nearly impossible for hackers to get in with a username and password.
  10. Get rid of spam comments. Spam yorumlar sadece can sıkıcı değildir; they can include links to harmful phishing sites, therefore hurting your website visitors as well. You can get rid of these manually, or install a plugin that automatically filters comments and deletes spam.

Can WordPress plugins contain viruses?

Yes, unsafe WordPress plugins can contain viruses. Since WordPress is open source, anyone can modify and use its code to create new plugins. This is incredibly beneficial because it means that there's a solution for nearly any need, but it also means that unsavory developers can take advantage of the system.

But all you need is a little due diligence when selecting plugins. Always install them from trusted sources (like the WordPress.org repository) and check reviews thoroughly for signs of any issues. And, most importantly, never install nulled (or free) versions of premium plugins. These are often full of malware and vulnerabilities.

Can WordPress be hacked?

Yes, WordPress, like any other content management system, can be hacked. But the majority of hacks happen through completely preventable methods. If you put a few best practices into place — like choosing a high-quality host, setting secure passwords, updating your software, and installing a WordPress security plugin — there's no reason your site will be more vulnerable than any other.

What types of sites are most likely to be hacked?

While it may seem like hackers only target large websites with a lot of traffic, that's not really the case. The reality is that small businesses and blogs are just as likely to be attacked, but often have fewer security measures in place.

The majority of hackers don't target specific sites. Instead, they use automated bots to search the web, looking for easy opportunities. And automated bots don't discriminate.

Does my website need a firewall?

A good firewall is recommended for any website, because it acts as a shield between your site and all incoming traffic. A firewall should be included with any hosting plan you choose — this protects your site on a server level — but you should also install a web application firewall to secure your website against attacks specific to content management systems.

Think of a firewall as a guard standing at the door of your website. It monitors every visitor and bot that stops by, identifies suspicious characters (like bad IP addresses, botnets, and traffic to hidden pages) and blocks them before they even have a chance to attack. The best and easiest way to add a firewall to your WordPress site is with a plugin.

Is WordPress secure for eCommerce websites?

When it comes to WooCommerce security, it makes sense to be vigilant. After all, you're responsible for protecting customer data in addition to your site files and database. However, WordPress is an excellent, secure choice for an online store.

As the most popular content management system, it can be a target for hackers. However, it has a plethora of built-in security measures that will keep your site safe. And with a few best practices in place — like strong passwords, a quality host, and a great WordPress security plugin — you'll be set for success.

How do I check my WordPress security?

The best place to start is with a malware scanning tool. This will scan your website for any suspicious code and alert you if it finds anything. Some also fix any problems they find automatically.

Here are a few more ways to check your WordPress security:

  • SSL sertifikanızın çalıştığından emin olun. SSL sertifikası, ödeme ve iletişim bilgileri gibi sitenizde iletilen verileri korur. Sizinkinin çalıştığından emin olmak için tarayıcınızda URL'nizin yanındaki kilit simgesini kontrol etmeniz yeterlidir.
  • Kesinti süresini izleyin. Siteniz çökerse, bu bir hack belirtisi olabilir. Web sitenize erişilemediğinde sizi uyaran otomatik bir araç kurun, böylece hemen sorun giderebilirsiniz.
  • Tarayıcı güvenlik uyarısı olmadığından emin olun. Siteniz saldırıya uğradıysa, URL'nizi yazdığınızda Google Chrome ve Safari gibi tarayıcılar bir güvenlik uyarısı görüntüler. En doğru sonuçlar için web sitenizi gizli veya özel bir pencerede ziyaret etmek isteyebilirsiniz.
  • Google Arama Konsolunda bildirimleri kontrol edin. Bir Google Search Console hesabınız varsa, sitenizin saldırıya uğrayıp uğramadığını veya herhangi bir güvenli olmayan uygulamayı takip edip etmediğini size bildirecek olan Güvenlik Sorunları Raporuna hızla erişebilirsiniz.
  • En iyi güvenlik uygulamalarını takip edin. WordPress sitenizin güvenli olduğundan emin olmanın en iyi yolu, iyi güvenlik önlemleri uygulamaktır. Sitenizi sağlamlaştırmak için uygun adımları atın (Jetpack gibi güvenilir bir kaynaktan bir kılavuz kullanarak) ve bilgisayar korsanlarına karşı koyabileceğinizden emin olacaksınız.