WordPress sitelerinin ana giriş kapısı olan wp-login.php dosyasını otomatik bot saldırılarına ve şifre denemelerine karşı koruma yöntemleridir.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nGiriş denemesi sınırlama (Limit Login Attempts), IP beyaz listesi (Whitelist) ve İki Adımlı Doğrulama (2FA) kalkanlarıyla güçlendirilir.
\n\nNeden Kritik Öneme Sahiptir?
\nSaldırganların admin şifresini sözlük saldırılarıyla (Brute Force) ele geçirmesini ve sunucu kaynaklarını tüketmesini engeller.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nGiriş sayfasına Cloudflare Turnstile veya Google reCAPTCHA ekleyin; 3 başarısız denemede IP'yi 1 saat banlayın.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nGiriş sayfasını tamamen korumasız bırakıp günde 50.000 şifre denemesi yapan botların sunucu MySQL bağlantısını tüketmesine izin vermek.
Sıkça Sorulan Sorular (SSS)
wp-login.php Güvenliği Nedir? (Giriş Sayfası Koruması) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Tüm yönetici hesapları için Google Authenticator gibi bir 2FA uygulaması güvenlikte altın standarttır.
Yanlış şifre giren kullanıcıyı belirli denemeden sonra geçici olarak engeller.