Kötü Amaçlı Kod İçin WordPress Teması Nasıl Taranır (Artı Temizleme Kılavuzu)


Kötü amaçlı kodlar için WordPress temanızda bir tarama yaptığınızı, ancak bunun virüslü olmadığını tespit ettiğinizi hayal edin.

Bu, bir temizleyici aramak için saatler harcamanıza gerek kalmayacağı anlamına gelir. Temanızı temizlemek için yüzlerce dolar harcamanıza gerek kalmayacak.

Bu ideal senaryodur. Ama ne yazık ki gerçek farklı.

İşte şu anda karşı karşıya olabileceğiniz iki senaryo:

  • WordPress Güvenlik Eklentiniz veya barındırma sağlayıcınız sitenize yüklenen temayı kötü amaçlı olarak işaretledi.
  • Sitenize kötü amaçlı yazılım bulaşmış olabileceğinden şüphelendiğiniz yeni bir tema yüklemek istiyorsunuz.

Her iki durumda da, gerçekten kötü amaçlı yazılım bulaştığından emin olmak için temayı taramak istersiniz. Ama bunu tam olarak nasıl yapacaksın?

Merak etme.

Bu makaledeki amacımız, aşağıdakileri başarmanıza yardımcı olmaktır:

  • Temanızı kurulu olsun veya olmasın tarayın
  • Kötü amaçlı yazılım bulaşmış temayı temizleyin
  • Web sitenizi kötü amaçlı temalardan nasıl koruyacağınızı gösterin

Son on yılda, saldırıya uğramış temalardan etkilenen yüz binlerce web sitesine yardımcı olduk. Sadece aşağıda listelediğimiz adımları izleyin.

TL; DR

Etkin bir WordPress temasını taramak için:

  • Web sitenize MalCare WordPress tarayıcı yükleyin
  • Ve bir tarama çalıştırın

Sitenizde yüklü olmayan bir temayı taramak için:

  • Bir hazırlama sitesi oluşturmanız gerekiyor
  • Temayı hazırlama sitesine yükleyin
  • Ve temayı MalCare kötü amaçlı yazılım tarayıcısıyla tarayın

İçindekiler gizle
Tema Neden En Başta Etkilendi?
1. Güvenilmeyen Kaynaklardan Temaları Kullanma
2. Ücretsiz Temaları Kullanma
3. Paket Çözümleri Kullanma
WordPress Temasında Kötü Amaçlı Kod veya Kötü Amaçlı Yazılım Nasıl Tespit Edilir?
1. Yüklü Temaları Tarama
2. Kurulumdan Önce Temaların Taranması
a. Eklenti İle Kurulumdan Önce Temaları Tarama (güvenilir)
1. Adım: Bir hazırlama Sitesi oluşturun
2. Adım: Temayı Hazırlama Sitesine Kurun
3. Adım: Hazırlama Sitesine MalCare Tarayıcıyı Kurun ve Bir Tarama Çalıştırın
> Temaları Manuel Olarak Tarama
Etkilenen WordPress Teması Nasıl Temizlenir?
1. Yüklü Temanın Temizlenmesi
2. Bir Temayı Yüklemeden Önce Temizleme
> Etkilenen Temaları Manuel Olarak Temizleme
Etkilenen Bir WordPress Temasının Sitenize Etkisi
1. Doğrudan Etki
2. SEO'ya Etkisi
3. Web Ana Bilgisayarının Askıya Alınması
4. Marka İmajı ve İtibarı
Temanızı Kötü Amaçlı Yazılım Bulaşmasından Nasıl Korursunuz?
1. Yalnızca Güvenilir Kaynaktan Temalar Kullanın
2. Kurulumdan Önce Her Zaman Temanızı Tara
3. Tema Düzenleyicinizi Devre Dışı Bırakın
4. Etkin Olmayan Temaları Sil
Sırada ne var?

Tema Neden En Başta Etkilendi?

Özetle: WordPress temaları, bir siteye kurulacağı umuduyla bulaşır. Etkilenen temalar, bir siteye erişim sağlamak için bilgisayar korsanları tarafından kullanılacak arka kapılara sahiptir.

Açıkçası, hiç kimse kendi sitesine virüslü bir tema yüklemek istemez. Çoğu durumda, site sahipleri kötü amaçlı bir tema kullandıklarının farkında değildir.

Peki insanlar kötü amaçlı yazılım bulaşmış bir temaya nasıl sahip oluyor? Ne tür bir tema kullandığınıza ve nereden edindiğinize bağlı.

1. Güvenilmeyen Kaynaklardan Temaları Kullanma

WordPress deposunun yanı sıra, premium temaları ücretsiz olarak satan veya dağıtan birçok üçüncü taraf kaynağı vardır.

Bu temalar değiştirilir ve kötü amaçlı yazılım bulaşır. Bu yüzden genellikle ücretsiz olarak verilirler. WordPress sitenize virüslü bir tema yüklediğinizde, bilgisayar korsanlarına kapı açmış olursunuz.

2. Ücretsiz Temaları Kullanma

Premium tema oluşturucuların güveni ve itibarı korumaları gerekir. Daha fazla iş toplamaları gerekiyor. Bu nedenle piyasaya sundukları temalar sıkı kalite kontrolünden geçer. Ücretsiz temalar böyle bir kalite kontrolünden yoksundur.

Ücretsiz temalar güvenlik açıklarına eğilimlidir. Bilgisayar korsanları, sitenize erişmek için bu güvenlik açıklarını kullanır.

Güvenlik açığı bulunan bir tema aracılığıyla web sitenize eriştiklerinde, arka kapıları diğer temalara ve hatta sitenizde yüklü olan eklentilere enjekte ederler.

3. Paket Çözümleri Kullanma

Bazı temalar eklentilerle birlikte gelir. Paketlenmiş çözümler işleri karmaşık hale getirir.

Örneğin, Slider Revolution eklentisini ele alalım. Popüler bir resim eklentisidir. Birçok tema, eklentiyi paketlerinin bir parçası olarak sundu. Ancak birçok site sahibi bu eklentinin temalarının bir parçası olduğundan ve sitelerinde aktif olduğundan habersizdi.

Slider Revolution, bir güncelleme ile hızla düzeltilen büyük bir güvenlik açığına sahipti.

Site sahipleri eklentiyi güncelleyemedi, sadece tema sahipleri yapabilirdi. Bu, tema sahipleri eklentiyi güncelleyene kadar birçok WordPress sitesini savunmasız bıraktı.

Temanıza bulaşma, saldırıya uğramış bir eklentinin veya hatta ana bilgisayarın bir sonucu olabilir.

Paylaşılan barındırma sağlayıcıları, aynı sunucuda yüzlerce web sitesini barındırır. Bir web sitesi saldırıya uğradığında, aynı sunucudaki diğer web siteleri de saldırıya uğrayabilir.

İdeal olarak, ücretsiz temalar, paket çözümler ve güvenilmeyen kaynaklardan gelen temalar kullanmaktan kaçınmalısınız. Ancak bu mümkün değilse temanızı sitenize yüklemeden önce tarayabilirsiniz. İyi bir tarayıcı, temanın içine gizlenmiş herhangi bir kötü amaçlı yazılımı veya kötü amaçlı kodu algılayabilmelidir.

WordPress Temasında Kötü Amaçlı Kod veya Kötü Amaçlı Yazılım Nasıl Tespit Edilir?

WordPress temalarındaki kötü amaçlı kodları ve kötü amaçlı yazılımları tespit etmenin en hızlı ve etkili yolu, MalCare WordPress tarayıcı gibi tema özgünlük denetleyicisi (TAC) eklentilerini kullanmaktır. Eklenti, gerçek bir kod parçası olarak gizlenmiş olsa bile, herhangi bir kötü amaçlı kodun izini bulmak için sitenizin her yerine derinlemesine dalar.

Sitenizde yüklü olup olmadığını bir WordPress teması güvenlik kontrolü yapmak için MalCare'i nasıl kullanacağınızı göstereceğiz.

İki senaryoyu ele alacağız:

1. Yüklü Temaları Tarama
2. Kurulumdan Önce Temaların Taranması

Not: Her iki senaryoda da bir temayı eklenti tarayıcı ile nasıl tarayacağınızı gösteriyoruz. Ancak temanızı manuel olarak taramayı tercih edersiniz, bu bölüme atlayın.

Hemen adımlara geçelim –

1. Yüklü Temaları Tarama

a. Kaydolun ve temanın yüklendiği WordPress Web Sitesinde MalCare Tarayıcıyı etkinleştirin.

B. Ardından, WordPress kontrol panelinizden menüden MalCare seçeneğini seçin.

C. E-posta adresinizi girin ve Şimdi Güvenli Site'ye tıklayın .

kötü bakım başla

NS. MalCare, temalarınızı içeren tüm web sitenizi taramaya başlayacaktır.

Sitenizde herhangi bir enfeksiyon bulursa, MalCare sizi uyaracaktır.

kötü niyetli güvenlik

MalCare dışında sitenizde yüklü olan temaları taramak için kullanabileceğiniz birkaç tarayıcı daha var. Bunlar Wordfence, Quttera Web Kötü Amaçlı Yazılım Tarayıcısı, BulletProof Security, Sucuri, iTheme Security vb.

2. Kurulumdan Önce Temaların Taranması

Bir temayı web sitenize yüklemeden önce taramanın iki yolu vardır –

  1. Bir hazırlık sitesi oluşturun, temayı yükleyin ve bir eklenti ile bir tarama yapın (güvenilir)
  2. Temayı çevrimiçi bir tarayıcıya yükleyin (güvenilmez)

Çoğu çevrimiçi ücretsiz tarayıcı güvenilmezdir. Tarayıcıda görünen koda bakmak için tasarlanmıştır. Çoğu zaman, kötü amaçlı yazılım o kadar görünür değildir.

Yalnızca MalCare gibi özel bir kötü amaçlı yazılım tarama eklentisi, kötü amaçlı kodları aramak için sitenin derinliklerine dalar. Bununla birlikte, size her iki yöntemi de göstereceğiz.

a. Eklenti İle Kurulumdan Önce Temaları Tarama (güvenilir)

Kısaca:

  1. Önce, canlı sitenizin tam bir kopyası olan bir hazırlama sitesi oluşturmanız gerekir.
  2. Ardından temayı hazırlama sitenize yükleyin.
  3. Bir güvenlik eklentisini etkinleştirin ve bir tarama çalıştırın.

Gelelim adımlara…

1. Adım: Bir hazırlama Sitesi oluşturun

a. BlogVault'u web sitenize indirin ve yükleyin.

B. WordPress kontrol panelinden BlogVault'u seçin. Ardından, e-posta kimliğinizi girin ve ardından Başlayın'a tıklayın .

blog kasası başlar

C. Ardından, BlogVault sizden bir hesap oluşturmanızı isteyecektir. Tek yapmanız gereken bir şifre girmek.

NS. Ardından, sitenizi BlogVault kontrol paneline eklemeniz istenecektir. Ekle'ye tıklamanız yeterlidir .

blogvault'a site ekleme

e. BlogVault, sitenizin tam bir yedeğini almaya başlayacaktır. İşlemin bitmesini bekleyin.

F. Şimdi BlogVault gösterge tablosunda, Siteler'de tıklayın ve ardından web sitesini seçin.

kötü amaçlı siteler

G. Sonraki sayfada, Hazırlama bölümüne gidin ve Hazırlama Ekle > Gönder'i seçin . BlogVault sizin için bir hazırlama sitesi oluşturmaya başlayacak.

blogvault hazırlama ekleme

H. Hazırlama sitesi hazır olduğunda size bir kullanıcı adı ve şifre verilecektir. Bir yere not ettiğinizden emin olun. Bir sonraki adımda ihtiyacınız olacak.

hazırlama sitesi kullanıcı adı ve şifresi

ben. Bir sonraki adım, Hazırlama Sitesini Ziyaret Et'e tıklayarak hazırlama sitesini açmaktır.

hazırlama sitesini ziyaret edin

J. Hazırlama sitesi yeni bir sekmede açılır açılmaz, bir önceki adımda not ettiğiniz kullanıcı adını ve şifreyi girmeniz istenecektir. Hazırlama sitesi, yetkisiz erişime karşı güvenliğini sağlamak için parola korumalıdır.

blogvault hazırlama sitesi

k. Artık hazırlama sitenize erişebilmelisiniz. Giriş sayfasını açmak için URL'nizin sonuna /wp-admin/ ekleyin.

hazırlama sitesi giriş sayfası

ben. Canlı sitenize erişmek için kullandığınız aynı kimlik bilgileriyle hazırlama sitesinde oturum açın.

2. Adım: Temayı Hazırlama Sitesine Kurun

Temayı, canlı sitede yaptığınız gibi yeni hazırlama sitesine yükleyin. WordPress panosunu açın, Görünüm > Temalar'a gidin ve temayı yükleyin.

wordpress pano görünüm teması

3. Adım: Hazırlama Sitesine MalCare Tarayıcıyı Kurun ve Bir Tarama Çalıştırın

MalCare tarayıcının nasıl kullanılacağını önceki bölümde ele aldık. Bu bölüme atlamak ve talimatları dikkatlice takip etmek için burayı tıklayın.

> Temaları Manuel Olarak Tarama

Birçoğunuz web sitenize yeni eklentiler yüklemek konusunda isteksizsiniz. Ne kadar çok eklenti kullanırsanız, onları yönetmek için o kadar fazla zaman harcarsınız.

Bu durumda neden temaları manuel olarak taramayı denemiyorsunuz?

Burada ön planda olacağız.

Bir temayı manuel olarak taramak, kötü amaçlı yazılımları tespit etmenin en etkili yolu değildir. Çok fazla dosya var, kapatılacak çok fazla alan var. Tüm kötü amaçlı komut dosyalarını tespit etmekte başarısız olmanız kaçınılmazdır.

Ayrıca, deneyimli bir geliştirici değilseniz, bu yöntemin başarısız olması kaçınılmazdır. Kötü bir koddan iyi bir kod ayırt etmek zordur.

Bununla birlikte, denemek istiyorsanız, işte tam da bunu yapmanıza yardımcı olacak bir makale – Manuel Kötü Amaçlı Yazılım Taraması Nasıl Gerçekleştirilir?

Temanızda kötü amaçlı yazılım bulaşması bulduysanız, hemen temizleyin. Ne kadar uzun süre beklerseniz, enfeksiyon o kadar çok yayılacak ve sitenize ne kadar zarar vereceğini kim bilebilir!

Etkilenen WordPress Teması Nasıl Temizlenir?

WordPress temasını kötü amaçlı yazılımlara karşı taramak için MalCare kullandıysanız, temayı temizlemek için de kullanabilirsiniz.

1. Yüklü Temanın Temizlenmesi

a. MalCare'in kontrol panelini açın ve web sitenizi seçin.

B. Bir sonraki sayfada Güvenlik adlı bir bölüm var . Otomatik Temizleme'ye tıklayın ve MalCare sitenizi temizlemeye başlayacaktır.

MalCare'in siteyi temizlemesi yalnızca birkaç dakika sürecektir.

kötü bakım oto temizleme

Yükseltmek istenir böylece MalCare Oto-Temiz özelliği premium hizmet olduğunu unutmayın. Bir web sitesini yılda 99 $ karşılığında istediğiniz kadar temizleyebilirsiniz. MalCare Fiyatlandırması hakkında daha fazla bilgi .

2. Bir Temayı Yüklemeden Önce Temizleme

Web sitenize yüklemek istediğiniz temaya virüs bulaşmışsa, alternatif bir tema bulmak ve onu kullanmak en iyisidir.

Tema, internetten indirdiğinizde zaten kötü amaçlı yazılım bulaşmıştı. Satıcıların, daha sonra sitenizi hackleyebilmeleri için kasıtlı olarak kötü niyetli bir tema satıyor olması mümkündür.

Kötü amaçlı yazılım bulaşması hakkında hiçbir fikirleri yoksa, sattıkları veya verdikleri ürünlerin hiçbirinin kalitesine güvenemezsiniz.

Temayı temizleyip kursanız bile sitenizi riske atıyorsunuz. Tema kötü kodlanmışsa, bilgisayar korsanları kolayca bir güvenlik açığı bulabilir ve sitenize erişmek için bunu kullanabilir.

Temayı satın aldıysanız, geri ödeme isteyin.

Ücretsiz olarak aldıysanız, o pazardaki ürünleri bir daha asla kullanmayın.

Temanızı WordPress deposundan veya Themeforest, ElegantThemes, MyThemeShop, AThemes vb. gibi popüler pazar yerlerinden ve satıcılardan alın.

> Etkilenen Temaları Manuel Olarak Temizleme

Virüslü bir temayı manuel olarak temizlemek en iyi şekilde deneyimli bir geliştiriciye bırakılır. Bununla birlikte, 10+ deneyime sahip WordPress profesyonelleri bile bir kod parçasını silmek konusunda isteksizdir.

eval, base64_decode, gzinflate vb. gibi bazı PHP işlevleri varsayılan olarak kötü amaçlı değildir. Birçok eklenti, işlemleri gerçekleştirmek için bu işlevleri kullanır. Geçerli bir kod parçasını silerseniz, web sitenizi bozar.

Ancak maceraperest hissediyorsanız, hemen devam edin ve bu kılavuzun yardımıyla temalarınızı temizleyin – WordPress Tema Hacked Temizliği

Yarı yolda pes ettiyseniz, temayı temizlemek için MalCare'i kullanın.

Bir WordPress sitesi çalıştırdığınız sürece, sitenizi virüslü temaya karşı koruduğunuzdan emin olmanız gerekir. Yapabileceğiniz bazı temel adımlar var. Ancak buna girmeden önce, sitenize virüslü bir tema yüklemenin etkisine bir göz atalım.

Etkilenen Bir WordPress Temasının Sitenize Etkisi

WordPress web sitenize virüslü bir tema yüklemek, yıkıcı sonuçlara yol açabilir. İşletmeniz ve geliriniz üzerinde olumsuz bir etkisi olabilecek sitenize zarar verebilir.

1. Doğrudan Etki

Bilgisayar korsanları sitenize bulaştığında, aşağıdaki gibi kötü niyetli eylemler gerçekleştirirler:

Ziyaretçileri Çalmak – Bilgisayar korsanlarının yaptığı en yaygın şeylerden biri, web sitenizden diğer sitelere kötü amaçlı yönlendirmeler yapmaktır. Bu siteler genellikle ziyaretçinin kişisel verilerini çalmak için tasarlanmış kimlik avı siteleridir. Sahte ürünler satan yetişkinlere yönelik siteler veya çevrimiçi mağazalar da olabilirler.

Veri Çalma – Bilgisayar korsanları, müşterilerinizin oturum açma kimlik bilgilerini, kredi kartı ödeme bilgilerini ve hatta kişisel iletişim bilgilerini çalabilir. Bu tür verileri satabilir veya daha kötü niyetli planlar yürütmek için kullanabilirler.

İstenmeyen Reklamları Entegre Etme – Bilgisayar korsanları reklam alanlarınızı ele geçirir ve kendi reklamlarını görüntüler. Burada da bu reklamlar, ziyaretçileri kötü amaçlı sitelere, yetişkinlere yönelik sitelere ve benzerlerine yönlendirebilir.

kötü niyetli reklamlar

2. SEO'ya Etkisi

Yavaş Web Sitesi – Bilgisayar korsanları, kötü niyetli eylemlerini gerçekleştirmek için web sitenizin kaynaklarını kullanır. Bu, sunucunuza ağır bir yük bindirir ve sitenizin performansını düşürür ve yavaşlamasına neden olur.

SEO Sıralamalarında Düşüş – Google'ın SERP'lerinde (Arama Motoru Sonuç Sayfaları) zirveye çıkmak kolay bir iş değildir. SEO derecelerine ulaşmak sürekli çaba gerektirir. Sıralama faktörlerinden biri sitenizin hızıdır. Google sitenizin yavaş olduğunu tespit ettiğinde sıralamanız düşecektir. Ayrıca, ziyaretçileriniz yönlendiriliyorsa, trafikte de ciddi kayıplara neden olacaktır.

Google Kara Listesi – Ardından, Google ve diğer arama motorları siteleri düzenli olarak tarar ve sitenizde bu tür bir kod tespit ederlerse hemen sitenizi kara listeye alırlar veya google adwords hesabınızı askıya alırlar. Ziyaretçileri korumak için sitenize virüs bulaştığına dair bir uyarı görüntülerler. Bununla ilgili daha fazla bilgi edinmek için Google Kara Liste Kaldırma ile ilgili bu kılavuza göz atın.

3. Web Ana Bilgisayarının Askıya Alınması

Barındırma sağlayıcınız sitenizde kötü amaçlı yazılım tespit ettiğinde hesabınızı askıya alır ve sitenizi çevrimdışına alır.

Bunu yaparlar çünkü bilgisayar korsanları kötü niyetli faaliyetlerini yürütmek için her zaman sunucu kaynaklarınızı kullanır. Yalnızca sunucu kaynak sınırınıza ulaşmakla kalmayacak, aynı zamanda sunucunuzun hızını ve performansını da etkileyecektir. Paylaşılan bir sunucu kullanıyorsanız, siteniz aynı sunucudaki diğer sitelerin performansını düşürebilir.

Birçok ana bilgisayarın kötü amaçlı yazılımlara karşı çok katı politikaları vardır ve birden fazla web sitesi hackleme örneğiniz varsa sitenizi platformlarından kalıcı olarak yasaklayabilir.

web barındırıcısının askıya alınması

4. Marka İmajı ve İtibarı

Söylemeye gerek yok, ziyaretçiler sitenizde bilgisayar korsanları tarafından dolandırıldığında ve aldatıldığında, markanıza olan güvenlerini kaybedeceklerdir. Pek çok ziyaretçinin web sitenize geri dönmemesi muhtemeldir.

Bu nedenle, WordPress sitenizde yalnızca güvenilir temaları kullanmak çok önemlidir. Daha fazla uzatmadan, WordPress temasını, kullanımlarının güvenli olduğundan emin olmak için kötü amaçlı kod taramasına geçelim.

Temanızı Kötü Amaçlı Yazılım Bulaşmasından Nasıl Korursunuz?

Artık temanızı temizlediğinize göre, temanızın bir daha asla virüs bulaşmadığından emin olmanız gerekir. İşte yapmanız gerekenler:

1. Yalnızca Güvenilir Kaynaktan Temalar Kullanın

Bir tema seçerken yalnızca güvenilir kaynakları kullanın. Bunlara WordPress Tema Deposu, Tema Ormanı, Mojo Temaları, Yaratıcı Temalar, ThemeSnap, WP Eden, InkTheme, DMartify, AppThemes vb. dahildir.

Bu pazar yerleri, geliştiricilerine platformlarında izin vermeden önce inceler. Ayrıca geliştiricilerin uyması gereken katı yönergeleri ve politikaları vardır.

Kötü amaçlı yazılım enjekte edilmeleri muhtemel olduğundan korsan ve geçersiz temaları kullanmaktan kaçının. Premium eklentiler biraz fazla pahalı olabilir. Ancak iyi haber şu ki, piyasada birçok ücretsiz tema var.

2. Kurulumdan Önce Her Zaman Temanızı Tara

Temanızı güvenilir bir kaynaktan indirseniz de indirmeseniz de, temanızı web sitenize yüklemeden önce taramanızı öneririz. Dosyaları birkaç saniyeden kısa sürede taramak için VirusTotal gibi otomatik çevrimiçi araçları kullanmak kolaydır. Güvenli olduğundan emin olduktan sonra WordPress sitenize yükleyebilirsiniz.

3. Tema Düzenleyicinizi Devre Dışı Bırakın

Daha önce de belirttiğimiz gibi, tema düzenleyiciye WordPress kontrol panelinizden erişilebilir. Bilgisayar korsanları sitenize girmeyi başarırsa, saldırdıkları ilk şeylerden biri, WordPress dosyalarınıza doğrudan kontrol panelinden erişmelerini sağlayan tema düzenleyicinizdir. Bu düzenleyiciyi, sitenize gizli erişim sağlayacak arka kapılar oluşturmak için kullanabilirler. Bu özelliğe ihtiyacınız yoksa, devre dışı bırakmanızı şiddetle tavsiye ederiz. Bunu iki şekilde yapabilirsiniz:

  • MalCare Güvenlik Eklentisini Kullanma
    • Sadece MalCare kontrol paneline erişin ve sitenize tıklayın.
    • Ardından, 'Güvenlik'e gidin ve 'WordPress Sertleştirme'yi seçin.
    • Burada Dosya Düzenleyicileri devre dışı bırakabilirsiniz. Buna tıklayarak, WordPress panonuzdaki tema ve eklenti düzenleyicilerini devre dışı bırakabilirsiniz.
  • Wp-config.php Dosyanızı El İle Düzenleyerek
    • Bu yöntem risklidir ve en ufak bir hata sitenizi bozabilir. Bu yönteme geçmeden önce sitenizin tam bir yedeğini almanızı öneririz.
    • Web barındırma hesabınıza erişin ve cPanel'e gidin. Burada Dosya Yöneticisi > Public_html'yi seçin.
    • Ardından, wp-config dosyasını bulun, sağ tıklayın ve 'düzenle'yi seçin .
    • Aşağıdaki kodu, 'Hepsi bu, düzenlemeyi bırak!' yazan satırın hemen önüne yapıştırın. Mutlu yayınlar' :
 define('DISALLOW_FILE_EDIT', true );

Tema düzenleyici, WordPress kontrol panelinizde devre dışı bırakılacaktır.

kontrol panelinde manuel olarak düzenlemeyi devre dışı bırak

WP-Config dosyasını kullanarak WordPress Sitenizi Koruma ile ilgili eksiksiz kılavuza göz atın.

4. Etkin Olmayan Temaları Sil

WordPress site sahiplerinin farklı temalar yüklemesi ve denemesi yaygındır. Ancak çoğu zaman kullanmadığımız temaları silmeyi unutuyoruz.

Web sitenizdeki her öğe, bilgisayar korsanlarına etkin olmayan temalar da dahil olmak üzere sitenize girmeleri için bir şans daha verir. Bu nedenle, yalnızca kullandığınız temayı tutmak ve gerisini silmek en iyisidir.

Bu adımları uyguladıktan sonra WordPress temanızın güvenli olduğundan eminiz.

Sırada ne var?

Yukarıda listelediğimiz tüm WordPress tema güvenlik kontrollerini uygularsanız, temanızın kötü amaçlı enfeksiyonlardan korunacağından eminiz.

Bununla birlikte, temanızı tek başına güvence altına almak, web sitenizi bir hack saldırısından korumayacaktır.

Web sitenizi farklı cephelerde güvence altına almanız gerekir. Bunu yapmanıza yardımcı olacak bir makale derledik, WordPress Güvenliği ile ilgili bu kılavuza göz atın.

Bu kılavuz, birkaç güvenlik önlemi almanıza yardımcı olacaktır. Bazıları zorunludur, bazıları ise sahip olmak iyidir.

Almanız gereken en önemli güvenlik önlemlerinden biri MalCare gibi bir WordPress güvenlik eklentisi kurmaktır.

Siteniz ve gelen trafik arasına bir güvenlik duvarı yerleştirir. Giriş sayfanızı kaba kuvvet saldırılarından koruyacaktır. MalCare sitenizi günlük olarak tarar ve saldırıya uğrarsa web sitenizi anında temizlemenize yardımcı olur. Ayrıca sitenizi hack saldırılarından korumak için site sağlamlaştırma önlemleri almanıza da olanak tanır.

MalCare Güvenlik Hizmetini Hemen Kurun !

Copyright statement: Unless otherwise noted, this article is Collected from the Internet, please keep the source of the article when reprinting.

Check Also

Divi's Theme Builder ile Özel Global Başlık Nasıl Oluşturulur

Artık Tema Oluşturucu burada olduğuna göre, web sitenizi A'dan Z'ye kurmanıza yardımcı olacak yeni eğitimlere dalmak için sabırsızlanıyoruz. Buna Divi'nin yerleşik seçeneğini kullanarak özel başlıklar oluşturma da dahildir. Bu eğitimde Divi's Theme Builder'ı kullanarak global bir başlık oluşturmaya odaklanacağız. Bu sayfaya veya gönderiye farklı bir başlık atamadıysanız, web sitenizin her yerinde genel bir başlık görünecektir.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir