Merhaba arkadaşlar, bu yazımda wordpress alt yapılı sitelerde yanlış şifre ile giriş sayısını nasıl azaltacağınızı anlatacağım. Hatırlarsanız bir önceki WordPress Güvenlik Önlemleri #1: WordPress Admin Paneli Adresini Değiştirme başlıklı yazımda admin panelinin adresini değiştirmeyi anlatmıştım. Siz o yazıdaki şekilde sitenizin admin paneli adresini değiştirdiniz ama sitenize zarar vermek isteyen kötü niyetli birisi admin paneli adresinizi buldu ve brute force yöntemi ile aklına gelen tüm şifreleri girerek sizin hesabınızın şifresini bulmaya çalışıyor. Bu hem sitenizi çok fazla yoracaktır. Hem de şifrenizin bulunma tehlikesini artıracaktır. Bu durumda ne yapmalıyız ? Tabii ki sitemizde yanlış hesap bilgileri ile giriş yapma sayısını azaltmalıyız Haydi gelin bunu daha ayrıntılı konuşalım.
Siteye Yanlış Hesap Bilgileri ile Giriş Yapmayı Azaltma:
İlk olarak sitenizin admin paneline giriş yapın ve Eklentiler > Yeni Ekle yolunu izleyelim. Eklenti arama kısmına Limit Login Attempts yazarak aratalım. Limit Login Attempts Reloaded yazan eklentiyi kurup etkinleştirelim. Daha sonra Ayarlar >Limit Login Attempts yolunu izleyerek ayarları yapalım.
Karşımıza yukarıdaki gibi bir ekran çıkacak. Bu kısımda Giriş Denemeleri yazan kısımda “Müsaade edilen giriş denemesi sayınızı yazınız.” yazan yere bir kişinin en fazla kaç kere yanlış giriş yapmasına izin verdiğinizi girin. Bu kısma 3 girerseniz bir kişi üçüncü defa da yanlış giriş yaparsa sistem o kişinin sizin belirleyeceğiniz süre boyunca giriş yapmasını engeller.
” Dakika sonra yeniden giriş denemesi yapılabilsin.” yazan yere gireceğiniz rakam yanlış bilgilerle giren kullanıcının kaç dakika boyunca girişinin engelleneceğini belirler. Eğer fotoğraftaki gibi 60 girerseniz site yanlış bilgilerle giren kullanıcının 60 dakika boyunca siteye tekrar girişini engeller.
….. Defadan fazla giriş denemesi yapılmasın ….. (saat içinde yazan kısımda ki ilk boşluğa 3 girerseniz hatalı giriş yaparak 3 defa art arda engellenirse ve 3 defadan sonra eğer ikinci boşluğa 24 girdiyseniz 24 saat içinde başka giriş yapmasına izin verilmez.
Sıfırlamaya kadar yapılabilecek giriş denemesi sayınızı yazınız. yazan kısıma 12 girerseniz siz yukarıdaki sayacı sıfırla düğmesine basana kadar 12 defa hatalı giriş yapılmasına izin vermiş olursunuz.
Evet arkadaşlar, bu yazımızda “Yanlış Giriş Sayısını Azaltma” konusunu işledik. Yazımızı beğendiyseniz bunu yorum atarak belirtmeyi unutmayınız 🙂
Çok bilgilendirici bir yazı olmuş gerçekten