{"id":16556,"date":"2026-09-13T21:52:11","date_gmt":"2026-09-13T18:52:11","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16556"},"modified":"2026-09-13T21:52:11","modified_gmt":"2026-09-13T18:52:11","slug":"security-keys-salt-anahtarlari-nedir","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/","title":{"rendered":"Security Keys (Salt Anahtarlar\u0131) Nedir? WordPress \u015eifreleme G\u00fcvenli\u011fi Nas\u0131l Art\u0131r\u0131l\u0131r?"},"content":{"rendered":"<p>WordPress, d\u00fcnyan\u0131n en pop\u00fcler i\u00e7erik y\u00f6netim sistemi (CMS) olarak milyonlarca web sitesine g\u00fc\u00e7 verirken, bu pop\u00fclerlik onu siber sald\u0131rganlar i\u00e7in de birincil hedef haline getirmektedir. Site g\u00fcvenli\u011fini sa\u011flaman\u0131n temel katmanlar\u0131ndan biri, genellikle g\u00f6z ard\u0131 edilen ancak kritik \u00f6neme sahip olan WordPress G\u00fcvenlik Anahtarlar\u0131 ve Salt&#8217;lard\u0131r. Bu anahtarlar, kullan\u0131c\u0131 parolalar\u0131n\u0131 ve oturum bilgilerini koruyan rastgele olu\u015fturulmu\u015f kriptografik karakter dizileridir. Do\u011fru yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda, sitenizin \u015fifreleme altyap\u0131s\u0131n\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirerek kaba kuvvet sald\u0131r\u0131lar\u0131, oturum \u00e7alma ve di\u011fer bir\u00e7ok tehdide kar\u015f\u0131 sa\u011flam bir savunma hatt\u0131 olu\u015ftururlar. Bu makalede, WordPress g\u00fcvenlik anahtarlar\u0131n\u0131n ne oldu\u011funu, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve sitenizin genel g\u00fcvenli\u011fini art\u0131rmak i\u00e7in onlar\u0131 nas\u0131l etkin bir \u015fekilde y\u00f6netece\u011finizi detayl\u0131 bir \u015fekilde ele alaca\u011f\u0131z.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6aa71ac68e5b5\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6aa71ac68e5b5\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Guvenlik-Anahtarlari-Security-Keys-ve-Salt-Kavrami\" >WordPress G\u00fcvenlik Anahtarlar\u0131 (Security Keys) ve Salt Kavram\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Guvenlik-Anahtarlari-Security-Keys-Nedir\" >WordPress G\u00fcvenlik Anahtarlar\u0131 (Security Keys) Nedir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Salt-Tuzlama-Sifrelemede-Ne-Ise-Yarar\" >Salt (Tuzlama) \u015eifrelemede Ne \u0130\u015fe Yarar?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Kimlik-Dogrulama-Surecindeki-Rolleri\" >WordPress Kimlik Do\u011frulama S\u00fcrecindeki Rolleri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guvenlik-Anahtarlari-Olmadan-Olusan-Riskler-Nelerdir\" >G\u00fcvenlik Anahtarlar\u0131 Olmadan Olu\u015fan Riskler Nelerdir?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Guvenlik-Anahtarlarinin-Teknik-Yapisi-ve-Calisma-Prensibi\" >WordPress G\u00fcvenlik Anahtarlar\u0131n\u0131n Teknik Yap\u0131s\u0131 ve \u00c7al\u0131\u015fma Prensibi<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Sifrelerin-Hashlenmesi-Hashing-ve-Tuzlama-Salting-Islemi\" >\u015eifrelerin Hashlenmesi (Hashing) ve Tuzlama (Salting) \u0130\u015flemi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Oturum-Cerezlerinin-Authentication-Cookies-Sifrelenmesi\" >Oturum \u00c7erezlerinin (Authentication Cookies) \u015eifrelenmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Kurulumunda-Varsayilan-Anahtarlar\" >WordPress Kurulumunda Varsay\u0131lan Anahtarlar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Sekiz-Temel-Guvenlik-Anahtari-ve-Gorevleri\" >Sekiz Temel G\u00fcvenlik Anahtar\u0131 ve G\u00f6revleri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Guvenlik-Anahtarlari-Nasil-Bulunur-ve-Yonetilir\" >WordPress G\u00fcvenlik Anahtarlar\u0131 Nas\u0131l Bulunur ve Y\u00f6netilir?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#wp-configphp-Dosyasinin-Konumu-ve-Icerigi\" >wp-config.php Dosyas\u0131n\u0131n Konumu ve \u0130\u00e7eri\u011fi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#wp-configphp-Icindeki-Guvenlik-Anahtarlari-Bolumu\" >wp-config.php \u0130\u00e7indeki G\u00fcvenlik Anahtarlar\u0131 B\u00f6l\u00fcm\u00fc<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPressorg-Resmi-APIsi-ile-Yeni-Anahtar-Olusturma\" >WordPress.org Resmi API&#8217;si ile Yeni Anahtar Olu\u015fturma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guvenlik-Anahtarlarini-Manuel-Olarak-Degistirme-Adimlari\" >G\u00fcvenlik Anahtarlar\u0131n\u0131 Manuel Olarak De\u011fi\u015ftirme Ad\u0131mlar\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Guvenlik-Anahtarlarini-Neden-ve-Nasil-Guncellemelisiniz\" >WordPress G\u00fcvenlik Anahtarlar\u0131n\u0131 Neden ve Nas\u0131l G\u00fcncellemelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guvenlik-Anahtarlarini-Guncellemek-Icin-Gecerli-Nedenler\" >G\u00fcvenlik Anahtarlar\u0131n\u0131 G\u00fcncellemek \u0130\u00e7in Ge\u00e7erli Nedenler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guvenlik-Anahtarlarini-Degistirmenin-Adim-Adim-Anlatimi\" >G\u00fcvenlik Anahtarlar\u0131n\u0131 De\u011fi\u015ftirmenin Ad\u0131m Ad\u0131m Anlat\u0131m\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guvenlik-Eklentileri-ile-Anahtarlari-Otomatik-Olarak-Guncelleme\" >G\u00fcvenlik Eklentileri ile Anahtarlar\u0131 Otomatik Olarak G\u00fcncelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Anahtarlari-Degistirdikten-Sonra-Kullanici-Oturumlarina-Etkisi\" >Anahtarlar\u0131 De\u011fi\u015ftirdikten Sonra Kullan\u0131c\u0131 Oturumlar\u0131na Etkisi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guclu-Guvenlik-Anahtarlarinin-WordPress-Sitesine-Sagladigi-Faydalar\" >G\u00fc\u00e7l\u00fc G\u00fcvenlik Anahtarlar\u0131n\u0131n WordPress Sitesine Sa\u011flad\u0131\u011f\u0131 Faydalar<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Kaba-Kuvvet-Brute-Force-Saldirilarina-Karsi-Direnci-Artirma\" >Kaba Kuvvet (Brute-Force) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Direnci Art\u0131rma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Oturum-Calma-Session-Hijacking-Girisimlerini-Engelleme\" >Oturum \u00c7alma (Session Hijacking) Giri\u015fimlerini Engelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Gokkusagi-Tablosu-Rainbow-Table-Saldirilarina-Karsi-Koruma\" >G\u00f6kku\u015fa\u011f\u0131 Tablosu (Rainbow Table) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Koruma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Parola-Kirma-Sureclerini-Neredeyse-Imkansiz-Hale-Getirme\" >Parola K\u0131rma S\u00fcre\u00e7lerini Neredeyse \u0130mkans\u0131z Hale Getirme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Sifreleme-Guvenligini-Artiran-Ek-Yontemler\" >WordPress \u015eifreleme G\u00fcvenli\u011fini Art\u0131ran Ek Y\u00f6ntemler<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guclu-Yonetici-Parolalari-Belirleme-ve-Kullanma\" >G\u00fc\u00e7l\u00fc Y\u00f6netici Parolalar\u0131 Belirleme ve Kullanma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Iki-Faktorlu-Kimlik-Dogrulama-2FA-Kurulumu\" >\u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (2FA) Kurulumu<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Giris-URLsini-Degistirme\" >WordPress Giri\u015f URL&#8217;sini De\u011fi\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Giris-Denemelerini-Sinirlama\" >Giri\u015f Denemelerini S\u0131n\u0131rlama<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Guvenli-WordPress-Hosting-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >G\u00fcvenli WordPress Hosting \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Sunucu-Seviyesinde-Alinan-Gelismis-Guvenlik-Onlemleri\" >Sunucu Seviyesinde Al\u0131nan Geli\u015fmi\u015f G\u00fcvenlik \u00d6nlemleri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Otomatik-Kotu-Amacli-Yazilim-Taramasi-ve-Koruma\" >Otomatik K\u00f6t\u00fc Ama\u00e7l\u0131 Yaz\u0131l\u0131m Taramas\u0131 ve Koruma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#Ucretsiz-SSL-Sertifikasi-ile-Veri-Iletim-Guvenligi\" >\u00dccretsiz SSL Sertifikas\u0131 ile Veri \u0130letim G\u00fcvenli\u011fi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-35\" href=\"https:\/\/www.ihs.com.tr\/blog\/security-keys-salt-anahtarlari-nedir\/#WordPress-Konusunda-Uzmanlasmis-Teknik-Destek-Ekibi\" >WordPress Konusunda Uzmanla\u015fm\u0131\u015f Teknik Destek Ekibi<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"WordPress-Guvenlik-Anahtarlari-Security-Keys-ve-Salt-Kavrami\"><\/span>WordPress G\u00fcvenlik Anahtarlar\u0131 (Security Keys) ve Salt Kavram\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WordPress g\u00fcvenli\u011finin temelini olu\u015fturan g\u00fcvenlik anahtarlar\u0131 ve salt kavram\u0131, sitenizin kimlik do\u011frulama ve veri \u015fifreleme s\u00fcre\u00e7lerinin merkezinde yer al\u0131r. Bu kriptografik bile\u015fenler, kullan\u0131c\u0131 bilgilerini ve oturum verilerini korumak i\u00e7in birlikte \u00e7al\u0131\u015farak sitenizin savunmas\u0131n\u0131 g\u00fc\u00e7lendirir. Onlar\u0131 anlamak, WordPress altyap\u0131s\u0131n\u0131n neden bu kadar g\u00fcvenli olabildi\u011fini kavramak i\u00e7in ilk ad\u0131md\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WordPress-Guvenlik-Anahtarlari-Security-Keys-Nedir\"><\/span>WordPress G\u00fcvenlik Anahtarlar\u0131 (Security Keys) Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WordPress G\u00fcvenlik Anahtarlar\u0131 (Security Keys), kullan\u0131c\u0131 oturumlar\u0131n\u0131 ve parolalar\u0131n\u0131 daha g\u00fcvenli hale getirmek i\u00e7in kullan\u0131lan rastgele olu\u015fturulmu\u015f de\u011fi\u015fkenler dizisidir. Bu anahtarlar, sitenizin <code>wp-config.php<\/code> dosyas\u0131nda tan\u0131mlan\u0131r ve kimlik do\u011frulama \u00e7erezlerine (cookies) ek bir \u015fifreleme katman\u0131 ekler. Temelde, bu anahtarlar sayesinde kullan\u0131c\u0131lar\u0131n taray\u0131c\u0131lar\u0131nda saklanan oturum bilgileri karma\u015f\u0131k ve tahmin edilemez hale gelir, bu da yetkisiz eri\u015fim giri\u015fimlerini zorla\u015ft\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Salt-Tuzlama-Sifrelemede-Ne-Ise-Yarar\"><\/span>Salt (Tuzlama) \u015eifrelemede Ne \u0130\u015fe Yarar?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Salt (Tuzlama), \u015fifreleme biliminde (kriptografi) bir parolay\u0131 veritaban\u0131na kaydetmeden \u00f6nce ona eklenen rastgele bir veri par\u00e7as\u0131d\u0131r. WordPress&#8217;te salt anahtarlar\u0131, kullan\u0131c\u0131 parolalar\u0131n\u0131n hash&#8217;lenmi\u015f (karma\u015f\u0131kla\u015ft\u0131r\u0131lm\u0131\u015f) versiyonlar\u0131na eklenir. Bu i\u015flemin temel amac\u0131, ayn\u0131 parolay\u0131 kullanan iki farkl\u0131 kullan\u0131c\u0131n\u0131n veritaban\u0131nda tamamen farkl\u0131 hash de\u011ferlerine sahip olmas\u0131n\u0131 sa\u011flamakt\u0131r. Bu sayede, &#8220;g\u00f6kku\u015fa\u011f\u0131 tablosu&#8221; (rainbow table) gibi \u00f6nceden hesaplanm\u0131\u015f hash listeleri kullan\u0131larak yap\u0131lan sald\u0131r\u0131lar etkisiz hale gelir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WordPress-Kimlik-Dogrulama-Surecindeki-Rolleri\"><\/span>WordPress Kimlik Do\u011frulama S\u00fcrecindeki Rolleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir kullan\u0131c\u0131 WordPress sitenize giri\u015f yapt\u0131\u011f\u0131nda, kullan\u0131c\u0131 ad\u0131 ve parolas\u0131 do\u011frulan\u0131r. Bu s\u00fcre\u00e7te g\u00fcvenlik anahtarlar\u0131 ve salt&#8217;lar devreye girer. Parola, salt ile birle\u015ftirilerek hashlenir ve veritaban\u0131ndaki kay\u0131tla kar\u015f\u0131la\u015ft\u0131r\u0131l\u0131r. Do\u011frulama ba\u015far\u0131l\u0131 olursa, kullan\u0131c\u0131n\u0131n taray\u0131c\u0131s\u0131na \u015fifrelenmi\u015f bir kimlik do\u011frulama \u00e7erezi g\u00f6nderilir. G\u00fcvenlik anahtarlar\u0131, bu \u00e7erezin i\u00e7eri\u011fini \u015fifreleyerek oturum bilgilerinin g\u00fcvenli\u011fini sa\u011flar. Bu, kullan\u0131c\u0131n\u0131n site i\u00e7inde gezinirken oturumunun g\u00fcvende kalmas\u0131n\u0131 temin eder.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenlik-Anahtarlari-Olmadan-Olusan-Riskler-Nelerdir\"><\/span>G\u00fcvenlik Anahtarlar\u0131 Olmadan Olu\u015fan Riskler Nelerdir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik anahtarlar\u0131n\u0131n tan\u0131mlanmam\u0131\u015f veya zay\u0131f olmas\u0131, WordPress sitenizi ciddi risklere maruz b\u0131rak\u0131r. Bu anahtarlar olmadan, kimlik do\u011frulama \u00e7erezleri daha basit ve tahmin edilebilir bir yap\u0131da olur, bu da onlar\u0131 oturum \u00e7alma (session hijacking) sald\u0131r\u0131lar\u0131na kar\u015f\u0131 savunmas\u0131z b\u0131rak\u0131r. Ayr\u0131ca, salt kullan\u0131lmamas\u0131 durumunda, veritaban\u0131n\u0131z\u0131n ele ge\u00e7irilmesi halinde parolalar\u0131n k\u0131r\u0131lmas\u0131 \u00e7ok daha kolayla\u015f\u0131r. K\u0131sacas\u0131, bu anahtarlar\u0131n eksikli\u011fi, sitenizin en de\u011ferli varl\u0131klar\u0131 olan kullan\u0131c\u0131 hesaplar\u0131n\u0131 ve verilerini do\u011frudan tehlikeye atar.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"WordPress-Guvenlik-Anahtarlarinin-Teknik-Yapisi-ve-Calisma-Prensibi\"><\/span>WordPress G\u00fcvenlik Anahtarlar\u0131n\u0131n Teknik Yap\u0131s\u0131 ve \u00c7al\u0131\u015fma Prensibi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WordPress g\u00fcvenlik anahtarlar\u0131n\u0131n g\u00fcc\u00fc, karma\u015f\u0131k kriptografik prensiplere dayan\u0131r. Bu anahtarlar, \u015fifrelerin ve oturum bilgilerinin nas\u0131l i\u015flendi\u011fini temelden de\u011fi\u015ftirerek, onlar\u0131 yetkisiz g\u00f6zlerden korur. Teknik olarak, hashleme, tuzlama ve \u00e7erez \u015fifreleme gibi i\u015flemler, bu anahtarlar\u0131n temel \u00e7al\u0131\u015fma mekanizmas\u0131n\u0131 olu\u015fturur ve WordPress&#8217;in kimlik do\u011frulama altyap\u0131s\u0131n\u0131 sa\u011flamla\u015ft\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sifrelerin-Hashlenmesi-Hashing-ve-Tuzlama-Salting-Islemi\"><\/span>\u015eifrelerin Hashlenmesi (Hashing) ve Tuzlama (Salting) \u0130\u015flemi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WordPress, kullan\u0131c\u0131 \u015fifrelerini asla d\u00fcz metin olarak saklamaz. Bunun yerine, MD5 tabanl\u0131 bir hash algoritmas\u0131 kullanarak \u015fifreleri karma\u015f\u0131k ve tek y\u00f6nl\u00fc bir karaktere d\u00f6n\u00fc\u015ft\u00fcr\u00fcr. Bu i\u015fleme &#8220;hashing&#8221; denir. Tuzlama (salting) ise bu s\u00fcrece ek bir g\u00fcvenlik katman\u0131 ekler. Her kullan\u0131c\u0131n\u0131n \u015fifresine, <code>wp-config.php<\/code> dosyas\u0131ndaki salt anahtarlar\u0131ndan t\u00fcretilen benzersiz bir &#8220;tuz&#8221; eklenir. Bu sayede, ayn\u0131 \u015fifreye sahip kullan\u0131c\u0131lar\u0131n bile veritaban\u0131nda farkl\u0131 hash de\u011ferleri olur. Bu y\u00f6ntem, <a href=\"https:\/\/www.ihs.com.tr\/blog\/web-sitenizi-brute-force-saldirilarina-karsi-nasil-savunabilirsiniz\/\" target=\"_blank\">kaba kuvvet (brute-force) sald\u0131r\u0131lar\u0131na<\/a> kar\u015f\u0131 \u015fifrelerinizi korur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Oturum-Cerezlerinin-Authentication-Cookies-Sifrelenmesi\"><\/span>Oturum \u00c7erezlerinin (Authentication Cookies) \u015eifrelenmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir kullan\u0131c\u0131 ba\u015far\u0131yla giri\u015f yapt\u0131\u011f\u0131nda, WordPress kullan\u0131c\u0131n\u0131n taray\u0131c\u0131s\u0131na kimlik do\u011frulama bilgilerini i\u00e7eren \u00e7erezler (cookies) yerle\u015ftirir. Bu \u00e7erezler, kullan\u0131c\u0131n\u0131n her sayfa iste\u011finde kimli\u011fini yeniden do\u011frulamas\u0131na gerek kalmadan sitede gezinmesini sa\u011flar. G\u00fcvenlik anahtarlar\u0131 (<code>AUTH_KEY<\/code>, <code>SECURE_AUTH_KEY<\/code>, <code>LOGGED_IN_KEY<\/code>), bu \u00e7erezlerin i\u00e7eri\u011fini \u015fifrelemek i\u00e7in kullan\u0131l\u0131r. \u015eifreleme, \u00e7erezlerin ele ge\u00e7irilmesi durumunda bile i\u00e7indeki bilgilerin anla\u015f\u0131lamamas\u0131n\u0131 sa\u011flar ve oturum \u00e7alma giri\u015fimlerini engeller.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WordPress-Kurulumunda-Varsayilan-Anahtarlar\"><\/span>WordPress Kurulumunda Varsay\u0131lan Anahtarlar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Yeni bir WordPress kurulumu yapt\u0131\u011f\u0131n\u0131zda, <code>wp-config-sample.php<\/code> dosyas\u0131nda g\u00fcvenlik anahtarlar\u0131 i\u00e7in yer tutucu ifadeler bulunur. Bu ifadeler genellikle &#8216;put your unique phrase here&#8217; \u015feklindedir. Kurulum s\u0131ras\u0131nda WordPress, bu alanlar\u0131 otomatik olarak doldurmaya \u00e7al\u0131\u015f\u0131r. Ancak manuel kurulumlarda veya baz\u0131 <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\">hosting<\/a> ortamlar\u0131nda bu alanlar bo\u015f kalabilir. Bu varsay\u0131lan de\u011ferleri kullanmak son derece tehlikelidir ve sitenizi savunmas\u0131z b\u0131rak\u0131r. G\u00fcvenli bir yap\u0131 i\u00e7in bu anahtarlar\u0131n benzersiz ve rastgele de\u011ferlerle doldurulmas\u0131 \u015fartt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sekiz-Temel-Guvenlik-Anahtari-ve-Gorevleri\"><\/span>Sekiz Temel G\u00fcvenlik Anahtar\u0131 ve G\u00f6revleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WordPress, kimlik do\u011frulama ve g\u00fcvenlik s\u00fcre\u00e7lerini y\u00f6netmek i\u00e7in sekiz farkl\u0131 anahtar ve salt kullan\u0131r. Her birinin belirli bir g\u00f6revi vard\u0131r ve birlikte \u00e7al\u0131\u015farak kapsaml\u0131 bir koruma sa\u011flarlar.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>Anahtar \/ Salt<\/th>\n<th>G\u00f6revi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>AUTH_KEY<\/strong><\/td>\n<td>Kimlik do\u011frulama \u00e7erezlerinin \u015fifrelenmesinde kullan\u0131lan temel anahtard\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>SECURE_AUTH_KEY<\/strong><\/td>\n<td>SSL \u00fczerinden yap\u0131lan g\u00fcvenli (HTTPS) giri\u015flerde kimlik do\u011frulama \u00e7erezlerini \u015fifreler. G\u00fcvenli\u011fi bir kat daha art\u0131r\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>LOGGED_IN_KEY<\/strong><\/td>\n<td>Giri\u015f yapm\u0131\u015f kullan\u0131c\u0131lar\u0131n oturum \u00e7erezlerini imzalamak ve do\u011frulamak i\u00e7in kullan\u0131l\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>NONCE_KEY<\/strong><\/td>\n<td>&#8220;Nonce&#8221; ad\u0131 verilen tek kullan\u0131ml\u0131k g\u00fcvenlik belirte\u00e7lerini olu\u015fturmak i\u00e7in kullan\u0131l\u0131r. Bu, CSRF sald\u0131r\u0131lar\u0131n\u0131 \u00f6nlemeye yard\u0131mc\u0131 olur.<\/td>\n<\/tr>\n<tr>\n<td><strong>AUTH_SALT<\/strong><\/td>\n<td><code>AUTH_KEY<\/code> taraf\u0131ndan olu\u015fturulan \u015fifrelenmi\u015f sonu\u00e7lara ek bir karma\u015f\u0131kl\u0131k katman\u0131 ekler.<\/td>\n<\/tr>\n<tr>\n<td><strong>SECURE_AUTH_SALT<\/strong><\/td>\n<td><code>SECURE_AUTH_KEY<\/code> ile olu\u015fturulan g\u00fcvenli \u00e7erezlerin hash de\u011ferlerini daha da g\u00fc\u00e7lendirir.<\/td>\n<\/tr>\n<tr>\n<td><strong>LOGGED_IN_SALT<\/strong><\/td>\n<td><code>LOGGED_IN_KEY<\/code> ile ili\u015fkili oturum \u00e7erezlerinin g\u00fcvenli\u011fini tuzlama yoluyla art\u0131r\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>NONCE_SALT<\/strong><\/td>\n<td>Olu\u015fturulan &#8220;nonce&#8221; de\u011ferlerinin tahmin edilmesini zorla\u015ft\u0131rmak i\u00e7in kullan\u0131l\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h4>AUTH_KEY<\/h4>\n<p>Bu anahtar, standart kimlik do\u011frulama \u00e7erezlerinin temel \u015fifreleme anahtar\u0131d\u0131r. Kullan\u0131c\u0131n\u0131n oturum bilgilerini g\u00fcvence alt\u0131na alman\u0131n ilk katman\u0131d\u0131r.<\/p>\n<h4>SECURE_AUTH_KEY<\/h4>\n<p>HTTPS \u00fczerinden yap\u0131lan ba\u011flant\u0131larda devreye girer. SSL korumal\u0131 bir oturumda, bu anahtar kullan\u0131larak daha g\u00fc\u00e7l\u00fc bir \u00e7erez \u015fifrelemesi yap\u0131l\u0131r.<\/p>\n<h4>LOGGED_IN_KEY<\/h4>\n<p>Giri\u015f yapm\u0131\u015f olan kullan\u0131c\u0131lar\u0131n oturumlar\u0131n\u0131 y\u00f6neten \u00e7erezleri imzalar. Bu, \u00e7erezin de\u011fi\u015ftirilmedi\u011finden emin olmak i\u00e7in bir do\u011frulama mekanizmas\u0131 sa\u011flar.<\/p>\n<h4>NONCE_KEY<\/h4>\n<p>Nonce (number used once), sitenizdeki form g\u00f6nderimleri gibi eylemlerin yetkili kullan\u0131c\u0131lar taraf\u0131ndan yap\u0131ld\u0131\u011f\u0131n\u0131 do\u011frulamak i\u00e7in kullan\u0131l\u0131r. <code>NONCE_KEY<\/code>, bu tek kullan\u0131ml\u0131k anahtarlar\u0131n olu\u015fturulmas\u0131n\u0131 ve do\u011frulanmas\u0131n\u0131 y\u00f6netir.<\/p>\n<h4>AUTH_SALT<\/h4>\n<p><code>AUTH_KEY<\/code>&#8216;in olu\u015fturdu\u011fu hash&#8217;e eklenir ve \u015fifrelemenin g\u00fcc\u00fcn\u00fc art\u0131r\u0131r. Bu, \u015fifrelenmi\u015f verinin k\u0131r\u0131lmas\u0131n\u0131 \u00e7ok daha zor hale getirir.<\/p>\n<h4>SECURE_AUTH_SALT<\/h4>\n<p><code>SECURE_AUTH_KEY<\/code> ile birlikte \u00e7al\u0131\u015farak g\u00fcvenli oturum \u00e7erezlerine tuzlama ekler ve ek bir g\u00fcvenlik katman\u0131 sa\u011flar.<\/p>\n<h4>LOGGED_IN_SALT<\/h4>\n<p>Giri\u015f yapm\u0131\u015f kullan\u0131c\u0131 \u00e7erezlerine tuzlama ekleyerek, bu \u00e7erezlerin tahmin edilmesini veya kopyalanmas\u0131n\u0131 neredeyse imkans\u0131z k\u0131lar.<\/p>\n<h4>NONCE_SALT<\/h4>\n<p>Nonce&#8217;lar\u0131n rastgeleli\u011fini ve tahmin edilemezli\u011fini art\u0131rmak i\u00e7in kullan\u0131l\u0131r, b\u00f6ylece eylem do\u011frulama sisteminin g\u00fcvenli\u011fi peki\u015ftirilir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"WordPress-Guvenlik-Anahtarlari-Nasil-Bulunur-ve-Yonetilir\"><\/span>WordPress G\u00fcvenlik Anahtarlar\u0131 Nas\u0131l Bulunur ve Y\u00f6netilir?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WordPress g\u00fcvenlik anahtarlar\u0131n\u0131 y\u00f6netmek, sitenizin temel yap\u0131land\u0131rma dosyas\u0131 olan <code>wp-config.php<\/code> \u00fczerinden ger\u00e7ekle\u015ftirilir. Bu dosya, veritaban\u0131 ba\u011flant\u0131 bilgilerinden g\u00fcvenlik ayarlar\u0131na kadar sitenizin en kritik bilgilerini i\u00e7erir. Anahtarlar\u0131 bulmak, olu\u015fturmak ve de\u011fi\u015ftirmek i\u00e7in bu dosyaya eri\u015fim sa\u011flaman\u0131z gerekir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"wp-configphp-Dosyasinin-Konumu-ve-Icerigi\"><\/span><code>wp-config.php<\/code> Dosyas\u0131n\u0131n Konumu ve \u0130\u00e7eri\u011fi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><code>wp-config.php<\/code> dosyas\u0131, WordPress kurulumunuzun ana dizininde (root directory) bulunur. Bu dizin genellikle <code>public_html<\/code>, <code>www<\/code> veya sitenizin <a href=\"https:\/\/www.ihs.com.tr\/domain\/alan-adi-domain-tescili.html\" target=\"_blank\">alan ad\u0131<\/a> ile isimlendirilmi\u015f bir klas\u00f6rd\u00fcr. Bir FTP istemcisi (FileZilla gibi) veya hosting panelinizin dosya y\u00f6neticisini kullanarak bu dosyaya eri\u015febilirsiniz. Dosyan\u0131n i\u00e7eri\u011fi, veritaban\u0131 bilgileri (DB_NAME, DB_USER, vb.), tablo \u00f6n eki ve g\u00fcvenlik anahtarlar\u0131 gibi hayati yap\u0131land\u0131rma ayarlar\u0131n\u0131 bar\u0131nd\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"wp-configphp-Icindeki-Guvenlik-Anahtarlari-Bolumu\"><\/span><code>wp-config.php<\/code> \u0130\u00e7indeki G\u00fcvenlik Anahtarlar\u0131 B\u00f6l\u00fcm\u00fc<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Dosyay\u0131 bir metin d\u00fczenleyici ile a\u00e7t\u0131\u011f\u0131n\u0131zda, &#8220;Authentication Unique Keys and Salts&#8221; ba\u015fl\u0131\u011f\u0131 alt\u0131nda bir b\u00f6l\u00fcm g\u00f6receksiniz. Bu b\u00f6l\u00fcmde, yukar\u0131da a\u00e7\u0131klanan sekiz anahtar (AUTH_KEY, SECURE_AUTH_KEY, vb.) <code>define();<\/code> fonksiyonlar\u0131 ile tan\u0131mlanm\u0131\u015ft\u0131r. Yeni bir kurulumda bu alanlar yer tutucu metinler i\u00e7erebilir veya WordPress taraf\u0131ndan otomatik olarak doldurulmu\u015f olabilir. Mevcut anahtarlar\u0131n\u0131z burada yer al\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WordPressorg-Resmi-APIsi-ile-Yeni-Anahtar-Olusturma\"><\/span>WordPress.org Resmi API&#8217;si ile Yeni Anahtar Olu\u015fturma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WordPress, g\u00fcvenlik anahtarlar\u0131 olu\u015fturmak i\u00e7in basit ve g\u00fcvenli bir y\u00f6ntem sunar. Herhangi bir web taray\u0131c\u0131s\u0131ndan <b>https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/<\/b> adresine gitti\u011finizde, sizin i\u00e7in an\u0131nda rastgele ve benzersiz bir anahtar seti olu\u015fturulur. Bu sayfay\u0131 her yeniledi\u011finizde tamamen yeni bir set \u00fcretilir. Bu, manuel olarak karma\u015f\u0131k anahtarlar d\u00fc\u015f\u00fcnmek zorunda kalmadan en g\u00fcvenli de\u011ferleri elde etmenin en kolay yoludur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenlik-Anahtarlarini-Manuel-Olarak-Degistirme-Adimlari\"><\/span>G\u00fcvenlik Anahtarlar\u0131n\u0131 Manuel Olarak De\u011fi\u015ftirme Ad\u0131mlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik anahtarlar\u0131n\u0131 de\u011fi\u015ftirmek olduk\u00e7a basit bir i\u015flemdir. Ancak ba\u015flamadan \u00f6nce sitenizin ve <code>wp-config.php<\/code> dosyan\u0131z\u0131n bir yede\u011fini alman\u0131z \u015fiddetle tavsiye edilir.<\/p>\n<ul>\n<li><b>Ad\u0131m 1: Sitenize Ba\u011flan\u0131n:<\/b> Bir FTP istemcisi veya hosting kontrol panelinizin dosya y\u00f6neticisi arac\u0131l\u0131\u011f\u0131yla sitenizin dosyalar\u0131na eri\u015fin.<\/li>\n<li><b>Ad\u0131m 2: `wp-config.php` Dosyas\u0131n\u0131 Bulun:<\/b> WordPress ana dizininde bulunan <code>wp-config.php<\/code> dosyas\u0131n\u0131 bulun ve d\u00fczenlemek \u00fczere a\u00e7\u0131n.<\/li>\n<li><b>Ad\u0131m 3: Yeni Anahtarlar Olu\u015fturun:<\/b> Taray\u0131c\u0131n\u0131zda https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/ adresine gidin. Sayfada g\u00f6r\u00fcnt\u00fclenen t\u00fcm kod blo\u011funu kopyalay\u0131n.<\/li>\n<li><b>Ad\u0131m 4: Eski Anahtarlar\u0131 De\u011fi\u015ftirin:<\/b> <code>wp-config.php<\/code> dosyan\u0131zdaki mevcut &#8220;Authentication Unique Keys and Salts&#8221; b\u00f6l\u00fcm\u00fcn\u00fc bulun ve i\u00e7indeki sekiz <code>define();<\/code> sat\u0131r\u0131n\u0131 tamamen silin.<\/li>\n<li><b>Ad\u0131m 5: Yeni Anahtarlar\u0131 Yap\u0131\u015ft\u0131r\u0131n:<\/b> Sildi\u011finiz b\u00f6l\u00fcm\u00fcn yerine, WordPress API&#8217;sinden kopyalad\u0131\u011f\u0131n\u0131z yeni anahtar blo\u011funu yap\u0131\u015ft\u0131r\u0131n.<\/li>\n<li><b>Ad\u0131m 6: Dosyay\u0131 Kaydedin:<\/b> De\u011fi\u015fiklikleri kaydedin ve dosyay\u0131 sunucunuza geri y\u00fckleyin. Bu i\u015flemden sonra, sitenizdeki t\u00fcm kullan\u0131c\u0131lar\u0131n oturumlar\u0131 otomatik olarak sonland\u0131r\u0131lacak ve yeniden giri\u015f yapmalar\u0131 gerekecektir.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"WordPress-Guvenlik-Anahtarlarini-Neden-ve-Nasil-Guncellemelisiniz\"><\/span>WordPress G\u00fcvenlik Anahtarlar\u0131n\u0131 Neden ve Nas\u0131l G\u00fcncellemelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WordPress g\u00fcvenlik anahtarlar\u0131 statik de\u011fildir; zamanla veya belirli durumlar kar\u015f\u0131s\u0131nda g\u00fcncellenmeleri gerekebilir. Bu proaktif bir g\u00fcvenlik \u00f6nlemidir ve sitenizin b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumada \u00f6nemli bir rol oynar. Anahtarlar\u0131 d\u00fczenli olarak veya \u015f\u00fcpheli durumlarda de\u011fi\u015ftirmek, olas\u0131 tehditlere kar\u015f\u0131 sitenizin direncini art\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenlik-Anahtarlarini-Guncellemek-Icin-Gecerli-Nedenler\"><\/span>G\u00fcvenlik Anahtarlar\u0131n\u0131 G\u00fcncellemek \u0130\u00e7in Ge\u00e7erli Nedenler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Anahtarlar\u0131n\u0131z\u0131 &#8220;bir kere ayarla ve unut&#8221; yakla\u015f\u0131m\u0131yla b\u0131rakmak yerine, belirli senaryolarda g\u00fcncellemeyi d\u00fc\u015f\u00fcnmelisiniz. \u0130\u015fte en yayg\u0131n nedenler:<\/p>\n<h4>\u015e\u00fcpheli Bir G\u00fcvenlik \u0130hlali Sonras\u0131<\/h4>\n<p>Sitenizin hacklendi\u011finden veya yetkisiz bir eri\u015fim oldu\u011fundan \u015f\u00fcpheleniyorsan\u0131z, yapman\u0131z gereken ilk \u015feylerden biri g\u00fcvenlik anahtarlar\u0131n\u0131 de\u011fi\u015ftirmektir. Bu i\u015flem, sald\u0131rgan\u0131n ele ge\u00e7irmi\u015f olabilece\u011fi mevcut oturumlar\u0131 an\u0131nda ge\u00e7ersiz k\u0131lar. Sald\u0131rgan, aktif bir oturum \u00e7erezi kullanarak y\u00f6netici paneline eri\u015fim sa\u011flam\u0131\u015f olsa bile, anahtarlar de\u011fi\u015fti\u011fi anda bu \u00e7erez i\u015fe yaramaz hale gelir ve sald\u0131rgan sistemden at\u0131l\u0131r. Bu, <a href=\"https:\/\/www.ihs.com.tr\/blog\/wordpress-te-kotu-amacli-yazilim-malware-temizleme-adim-adim-kilavuz\/\" target=\"_blank\">k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m temizleme<\/a> s\u00fcrecinin kritik bir par\u00e7as\u0131d\u0131r.<\/p>\n<h4>D\u00fczenli G\u00fcvenlik Bak\u0131m\u0131n\u0131n Bir Par\u00e7as\u0131 Olarak<\/h4>\n<p>Hi\u00e7bir g\u00fcvenlik ihlali belirtisi olmasa bile, g\u00fcvenlik anahtarlar\u0131n\u0131 periyodik olarak (\u00f6rne\u011fin 3-6 ayda bir) g\u00fcncellemek iyi bir g\u00fcvenlik prati\u011fidir. Bu, &#8220;\u00f6nlem almak, tedavi etmekten daha iyidir&#8221; prensibine dayan\u0131r. D\u00fczenli g\u00fcncellemeler, hen\u00fcz fark edilmemi\u015f olas\u0131 bir s\u0131z\u0131nt\u0131 riskini en aza indirir ve sitenizin kimlik do\u011frulama sisteminin her zaman taze ve tahmin edilemez kalmas\u0131n\u0131 sa\u011flar.<\/p>\n<h4>Siteyi Farkl\u0131 Bir Sunucuya Ta\u015f\u0131d\u0131ktan Sonra<\/h4>\n<p>WordPress sitenizi bir hosting sa\u011flay\u0131c\u0131s\u0131ndan di\u011ferine veya farkl\u0131 bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu<\/a> ortam\u0131na ta\u015f\u0131d\u0131\u011f\u0131n\u0131zda g\u00fcvenlik anahtarlar\u0131n\u0131 de\u011fi\u015ftirmek ak\u0131ll\u0131ca bir harekettir. Ta\u015f\u0131ma i\u015flemi s\u0131ras\u0131nda eski sunucuda veya yedekleme dosyalar\u0131nda anahtarlar\u0131n bir kopyas\u0131 kalabilir. Yeni ortamda yeni bir anahtar seti olu\u015fturmak, eski ortamla olan t\u00fcm potansiyel ba\u011flar\u0131 kopar\u0131r ve sitenizin yeni evinde temiz bir ba\u015flang\u0131\u00e7 yapmas\u0131n\u0131 sa\u011flar. \u00d6zellikle <a href=\"https:\/\/www.ihs.com.tr\/blog\/sunucu-tasima-server-migration-projesi-icin-adim-adim-kontrol-listesi\/\" target=\"_blank\">sunucu ta\u015f\u0131ma<\/a> i\u015fleminden sonra bu ad\u0131m atlanmamal\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenlik-Anahtarlarini-Degistirmenin-Adim-Adim-Anlatimi\"><\/span>G\u00fcvenlik Anahtarlar\u0131n\u0131 De\u011fi\u015ftirmenin Ad\u0131m Ad\u0131m Anlat\u0131m\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik anahtarlar\u0131n\u0131 de\u011fi\u015ftirmek, \u00f6nceki b\u00f6l\u00fcmde anlat\u0131lan manuel ad\u0131mlarla ayn\u0131d\u0131r. WordPress.org API&#8217;sinden yeni bir set olu\u015fturup bunu <code>wp-config.php<\/code> dosyan\u0131zdaki mevcut set ile de\u011fi\u015ftirmeyi i\u00e7erir. Bu basit i\u015flem, sitenizin g\u00fcvenli\u011fi \u00fczerinde b\u00fcy\u00fck bir etkiye sahiptir ve sadece birka\u00e7 dakika s\u00fcrer.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenlik-Eklentileri-ile-Anahtarlari-Otomatik-Olarak-Guncelleme\"><\/span>G\u00fcvenlik Eklentileri ile Anahtarlar\u0131 Otomatik Olarak G\u00fcncelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><code>wp-config.php<\/code> dosyas\u0131n\u0131 manuel olarak d\u00fczenlemekten \u00e7ekinen kullan\u0131c\u0131lar i\u00e7in bir\u00e7ok g\u00fcvenlik eklentisi bu i\u015flemi otomatikle\u015ftirebilir. Sucuri Security, Wordfence Security veya iThemes Security gibi pop\u00fcler eklentiler, genellikle &#8220;Security Hardening&#8221; veya &#8220;Post-Hack&#8221; b\u00f6l\u00fcmlerinde tek t\u0131klamayla g\u00fcvenlik anahtarlar\u0131n\u0131 yenileme se\u00e7ene\u011fi sunar. Bu eklentiler, s\u00fcreci basitle\u015ftirir ve hata yapma riskini ortadan kald\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Anahtarlari-Degistirdikten-Sonra-Kullanici-Oturumlarina-Etkisi\"><\/span>Anahtarlar\u0131 De\u011fi\u015ftirdikten Sonra Kullan\u0131c\u0131 Oturumlar\u0131na Etkisi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik anahtarlar\u0131n\u0131 g\u00fcncelledi\u011finizde, sitenizdeki t\u00fcm kullan\u0131c\u0131lar\u0131n (y\u00f6neticiler dahil) mevcut oturumlar\u0131 an\u0131nda sonland\u0131r\u0131l\u0131r. \u00c7\u00fcnk\u00fc taray\u0131c\u0131lar\u0131ndaki mevcut oturum \u00e7erezleri art\u0131k eski anahtarlarla \u015fifrelenmi\u015ftir ve yeni anahtarlarla do\u011frulanamazlar. Bu nedenle, i\u015flem tamamland\u0131ktan sonra t\u00fcm kullan\u0131c\u0131lar\u0131n siteye yeniden giri\u015f yapmalar\u0131 gerekir. Bu beklenen bir sonu\u00e7tur ve anahtarlar\u0131n ba\u015far\u0131yla de\u011fi\u015ftirildi\u011finin bir g\u00f6stergesidir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guclu-Guvenlik-Anahtarlarinin-WordPress-Sitesine-Sagladigi-Faydalar\"><\/span>G\u00fc\u00e7l\u00fc G\u00fcvenlik Anahtarlar\u0131n\u0131n WordPress Sitesine Sa\u011flad\u0131\u011f\u0131 Faydalar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>G\u00fc\u00e7l\u00fc ve benzersiz g\u00fcvenlik anahtarlar\u0131 kullanmak, WordPress sitenizin savunma mekanizmas\u0131n\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirir. Bu sadece teorik bir fayda de\u011fil, ayn\u0131 zamanda en yayg\u0131n siber sald\u0131r\u0131 t\u00fcrlerine kar\u015f\u0131 somut bir koruma kalkan\u0131d\u0131r. Bu anahtarlar, sald\u0131rganlar\u0131n i\u015fini zorla\u015ft\u0131rmaktan \u00f6te, baz\u0131 sald\u0131r\u0131 vekt\u00f6rlerini tamamen etkisiz hale getirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kaba-Kuvvet-Brute-Force-Saldirilarina-Karsi-Direnci-Artirma\"><\/span>Kaba Kuvvet (Brute-Force) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Direnci Art\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kaba kuvvet sald\u0131r\u0131lar\u0131, bir kullan\u0131c\u0131n\u0131n parolas\u0131n\u0131 deneme yan\u0131lma yoluyla bulmaya \u00e7al\u0131\u015f\u0131r. G\u00fc\u00e7l\u00fc salt anahtarlar\u0131, bu s\u00fcreci yava\u015flat\u0131r ve zorla\u015ft\u0131r\u0131r. Parolalar tuzland\u0131\u011f\u0131 i\u00e7in, sald\u0131rgan\u0131n her denemesi i\u00e7in benzersiz bir hash hesaplamas\u0131 gerekir. Bu durum, \u00f6nceden hesaplanm\u0131\u015f hash tablolar\u0131n\u0131n kullan\u0131m\u0131n\u0131 engeller ve sald\u0131r\u0131n\u0131n maliyetini ve s\u00fcresini katlanarak art\u0131r\u0131r, b\u00f6ylece sald\u0131r\u0131y\u0131 pratik olarak imkans\u0131z hale getirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Oturum-Calma-Session-Hijacking-Girisimlerini-Engelleme\"><\/span>Oturum \u00c7alma (Session Hijacking) Giri\u015fimlerini Engelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Oturum \u00e7alma, bir sald\u0131rgan\u0131n ge\u00e7erli bir kullan\u0131c\u0131 oturum \u00e7erezini ele ge\u00e7irerek o kullan\u0131c\u0131n\u0131n kimli\u011fine b\u00fcr\u00fcnmesidir. G\u00fc\u00e7l\u00fc g\u00fcvenlik anahtarlar\u0131, oturum \u00e7erezlerini karma\u015f\u0131k bir \u015fekilde \u015fifreler. Bu \u015fifreleme, \u00e7erezin ele ge\u00e7irilmesi durumunda bile i\u00e7indeki verilerin anlams\u0131z olmas\u0131n\u0131 sa\u011flar. Sald\u0131rgan, \u015fifrelenmi\u015f \u00e7erezi \u00e7\u00f6zemeyece\u011fi i\u00e7in oturumu devralamaz. Bu, \u00f6zellikle halka a\u00e7\u0131k Wi-Fi a\u011flar\u0131 gibi g\u00fcvensiz ortamlarda b\u00fcy\u00fck bir koruma sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gokkusagi-Tablosu-Rainbow-Table-Saldirilarina-Karsi-Koruma\"><\/span>G\u00f6kku\u015fa\u011f\u0131 Tablosu (Rainbow Table) Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Koruma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00f6kku\u015fa\u011f\u0131 tablolar\u0131, yayg\u0131n olarak kullan\u0131lan parolalar\u0131n \u00f6nceden hesaplanm\u0131\u015f hash de\u011ferlerini i\u00e7eren devasa veri tabanlar\u0131d\u0131r. Bir sald\u0131rgan veritaban\u0131n\u0131zdaki hash&#8217;lenmi\u015f \u015fifreleri ele ge\u00e7irirse, bu tablolar\u0131 kullanarak orijinal \u015fifreyi saniyeler i\u00e7inde bulabilir. \u0130\u015fte &#8220;salt&#8221; (tuzlama) burada devreye girer. Her \u015fifreye benzersiz bir salt eklendi\u011fi i\u00e7in, veritaban\u0131n\u0131zdaki hash de\u011feri standart bir g\u00f6kku\u015fa\u011f\u0131 tablosuyla e\u015fle\u015fmez. Bu, bu t\u00fcr sald\u0131r\u0131lara kar\u015f\u0131 en etkili savunmalardan biridir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Parola-Kirma-Sureclerini-Neredeyse-Imkansiz-Hale-Getirme\"><\/span>Parola K\u0131rma S\u00fcre\u00e7lerini Neredeyse \u0130mkans\u0131z Hale Getirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fc\u00e7l\u00fc anahtarlar ve salt&#8217;lar bir araya geldi\u011finde, parola k\u0131rma s\u00fcreci astronomik \u00f6l\u00e7\u00fcde zorla\u015f\u0131r. Bir sald\u0131rgan\u0131n hem veritaban\u0131ndaki hash&#8217;lenmi\u015f parolay\u0131 hem de <code>wp-config.php<\/code> dosyas\u0131ndaki salt anahtar\u0131n\u0131 ele ge\u00e7irmesi gerekir. Bu bile yeterli de\u011fildir; ard\u0131ndan her bir parola i\u00e7in ayr\u0131 ayr\u0131 kaba kuvvet sald\u0131r\u0131s\u0131 d\u00fczenlemek zorunda kal\u0131r. Bu \u00e7ok katmanl\u0131 koruma, en kararl\u0131 sald\u0131rganlar\u0131 bile cayd\u0131racak kadar g\u00fc\u00e7l\u00fc bir engel olu\u015fturur.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>G\u00fc\u00e7l\u00fc Anahtarlar ve Salt ile Korunan Site<\/th>\n<th>Zay\u0131f veya Varsay\u0131lan Anahtarlarla \u00c7al\u0131\u015fan Site<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Parola G\u00fcvenli\u011fi<\/strong><\/td>\n<td>Parolalar benzersiz salt ile hashlenir, k\u0131r\u0131lmas\u0131 \u00e7ok zordur.<\/td>\n<td>Parolalar kolayca k\u0131r\u0131labilir, g\u00f6kku\u015fa\u011f\u0131 tablosu sald\u0131r\u0131lar\u0131na a\u00e7\u0131kt\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>Oturum G\u00fcvenli\u011fi<\/strong><\/td>\n<td>\u00c7erezler g\u00fc\u00e7l\u00fc bir \u015fekilde \u015fifrelenir, oturum \u00e7alma riski minimumdur.<\/td>\n<td>\u00c7erezler zay\u0131f \u015fifrelenir veya \u015fifrelenmez, oturum \u00e7almaya kar\u015f\u0131 savunmas\u0131zd\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>Genel Diren\u00e7<\/strong><\/td>\n<td>Siber sald\u0131r\u0131lara kar\u015f\u0131 y\u00fcksek diren\u00e7 g\u00f6sterir.<\/td>\n<td>Temel sald\u0131r\u0131 vekt\u00f6rlerine kar\u015f\u0131 bile zay\u0131f kal\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>Veri B\u00fct\u00fcnl\u00fc\u011f\u00fc<\/strong><\/td>\n<td>Kullan\u0131c\u0131 verileri ve kimlik bilgileri g\u00fcvendedir.<\/td>\n<td>Kullan\u0131c\u0131 verileri s\u0131z\u0131nt\u0131 ve k\u00f6t\u00fcye kullan\u0131m riski alt\u0131ndad\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"WordPress-Sifreleme-Guvenligini-Artiran-Ek-Yontemler\"><\/span>WordPress \u015eifreleme G\u00fcvenli\u011fini Art\u0131ran Ek Y\u00f6ntemler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WordPress g\u00fcvenlik anahtarlar\u0131 temel bir savunma katman\u0131 olu\u015ftursa da, kapsaml\u0131 bir g\u00fcvenlik stratejisi i\u00e7in ek \u00f6nlemler almak hayati \u00f6nem ta\u015f\u0131r. Bu y\u00f6ntemler, sitenizin farkl\u0131 sald\u0131r\u0131 vekt\u00f6rlerine kar\u015f\u0131 direncini art\u0131rarak daha sa\u011flam bir koruma sa\u011flar. G\u00fcvenli\u011fi katmanl\u0131 bir yakla\u015f\u0131mla ele almak, en iyi sonu\u00e7lar\u0131 verir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guclu-Yonetici-Parolalari-Belirleme-ve-Kullanma\"><\/span>G\u00fc\u00e7l\u00fc Y\u00f6netici Parolalar\u0131 Belirleme ve Kullanma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En karma\u015f\u0131k \u015fifreleme sistemleri bile zay\u0131f bir parola kar\u015f\u0131s\u0131nda etkisiz kalabilir. Y\u00f6netici ve di\u011fer kullan\u0131c\u0131 hesaplar\u0131 i\u00e7in tahmin edilmesi zor, uzun ve karma\u015f\u0131k parolalar kullanmak esast\u0131r. G\u00fc\u00e7l\u00fc bir parola; b\u00fcy\u00fck harf, k\u00fc\u00e7\u00fck harf, rakam ve \u00f6zel karakterlerin bir kombinasyonunu i\u00e7ermelidir. Parola y\u00f6neticisi ara\u00e7lar\u0131 kullanarak her site i\u00e7in benzersiz ve g\u00fc\u00e7l\u00fc parolalar olu\u015fturabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Iki-Faktorlu-Kimlik-Dogrulama-2FA-Kurulumu\"><\/span>\u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (2FA) Kurulumu<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><a href=\"https:\/\/www.ihs.com.tr\/blog\/wordpress-iki-faktorlu-dogrulama-2fa-eklentileri\/\" target=\"_blank\">\u0130ki fakt\u00f6rl\u00fc kimlik do\u011frulama (2FA)<\/a>, giri\u015f g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131ran bir y\u00f6ntemdir. Kullan\u0131c\u0131lar\u0131n parolalar\u0131na ek olarak, genellikle cep telefonlar\u0131na g\u00f6nderilen tek kullan\u0131ml\u0131k bir kodu da girmelerini gerektirir. Bu, bir sald\u0131rgan parolan\u0131z\u0131 ele ge\u00e7irse bile ikinci fakt\u00f6r (telefonunuz) olmadan hesab\u0131n\u0131za eri\u015femeyece\u011fi anlam\u0131na gelir. Wordfence Login Security veya Google Authenticator gibi eklentilerle 2FA&#8217;y\u0131 sitenize kolayca entegre edebilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WordPress-Giris-URLsini-Degistirme\"><\/span>WordPress Giri\u015f URL&#8217;sini De\u011fi\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Varsay\u0131lan olarak, t\u00fcm WordPress sitelerinin giri\u015f sayfas\u0131 <code>\/wp-admin<\/code> veya <code>\/wp-login.php<\/code> adresindedir. Bu, otomatik botlar\u0131n ve sald\u0131rganlar\u0131n sitenizin giri\u015f sayfas\u0131n\u0131 kolayca bularak kaba kuvvet sald\u0131r\u0131lar\u0131 ba\u015flatmas\u0131n\u0131 sa\u011flar. Giri\u015f URL&#8217;sini de\u011fi\u015ftirmek, bu otomatik sald\u0131r\u0131lar\u0131 b\u00fcy\u00fck \u00f6l\u00e7\u00fcde engeller. WPS Hide Login gibi eklentiler, bu i\u015flemi kod yazmadan, g\u00fcvenli bir \u015fekilde yapman\u0131z\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Giris-Denemelerini-Sinirlama\"><\/span>Giri\u015f Denemelerini S\u0131n\u0131rlama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kaba kuvvet sald\u0131r\u0131lar\u0131n\u0131 \u00f6nlemenin bir di\u011fer etkili yolu da belirli bir s\u00fcre i\u00e7inde yap\u0131labilecek hatal\u0131 giri\u015f denemesi say\u0131s\u0131n\u0131 s\u0131n\u0131rlamakt\u0131r. Bir IP adresi, belirlenen limiti (\u00f6rne\u011fin, 5 dakika i\u00e7inde 3 hatal\u0131 deneme) a\u015ft\u0131\u011f\u0131nda ge\u00e7ici veya kal\u0131c\u0131 olarak engellenir. Bu, otomatik parola deneme botlar\u0131n\u0131 etkisiz hale getirir. Limit Login Attempts Reloaded gibi eklentiler bu i\u015flevi yerine getirmek i\u00e7in pop\u00fcler se\u00e7eneklerdir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guvenli-WordPress-Hosting-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>G\u00fcvenli WordPress Hosting \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WordPress sitenizin g\u00fcvenli\u011fi, yaln\u0131zca yaz\u0131l\u0131m d\u00fczeyindeki ayarlarla s\u0131n\u0131rl\u0131 de\u011fildir. Kulland\u0131\u011f\u0131n\u0131z hosting altyap\u0131s\u0131, g\u00fcvenli\u011fin temelini olu\u015fturur. \u0130HS Telekom, WordPress siteleri i\u00e7in optimize edilmi\u015f, \u00e7ok katmanl\u0131 g\u00fcvenlik \u00f6nlemleri sunan bir <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/wordpress-hosting.html\" target=\"_blank\">WordPress hosting<\/a> ortam\u0131 sa\u011flayarak sitenizin emin ellerde olmas\u0131n\u0131 garanti eder.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sunucu-Seviyesinde-Alinan-Gelismis-Guvenlik-Onlemleri\"><\/span>Sunucu Seviyesinde Al\u0131nan Geli\u015fmi\u015f G\u00fcvenlik \u00d6nlemleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u0130HS Telekom, sunucular\u0131n\u0131 en g\u00fcncel g\u00fcvenlik protokolleri ve teknolojileri ile donat\u0131r. Geli\u015fmi\u015f g\u00fcvenlik duvarlar\u0131 (Firewall), DDoS korumas\u0131 ve sunucu baz\u0131nda yetkisiz eri\u015fim tespit sistemleri ile siteniz daha WordPress katman\u0131na ula\u015fmadan \u00f6nce bir\u00e7ok tehdide kar\u015f\u0131 korunur. Optimize edilmi\u015f sanal <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vds-sunucu.html\" target=\"_blank\">VDS<\/a> ve <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\">VPS<\/a> altyap\u0131lar\u0131, kaynak izolasyonu sa\u011flayarak di\u011fer sitelerden kaynaklanabilecek g\u00fcvenlik risklerini en aza indirir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Otomatik-Kotu-Amacli-Yazilim-Taramasi-ve-Koruma\"><\/span>Otomatik K\u00f6t\u00fc Ama\u00e7l\u0131 Yaz\u0131l\u0131m Taramas\u0131 ve Koruma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Hosting paketlerimiz, sitenizin dosyalar\u0131n\u0131 d\u00fczenli olarak tarayan ve bilinen k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131, vir\u00fcsleri ve arka kap\u0131lar\u0131 (backdoor) tespit eden otomatik sistemler i\u00e7erir. Bir tehdit alg\u0131land\u0131\u011f\u0131nda sistem proaktif olarak m\u00fcdahale eder ve sizi bilgilendirir. Bu, <a href=\"https:\/\/www.ihs.com.tr\/blog\/web-siteniz-varsa-siber-guvenlik-riski-de-vardir\/\" target=\"_blank\">siber g\u00fcvenlik risklerini<\/a> siz fark etmeden \u00f6nce engellemenize yard\u0131mc\u0131 olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ucretsiz-SSL-Sertifikasi-ile-Veri-Iletim-Guvenligi\"><\/span>\u00dccretsiz SSL Sertifikas\u0131 ile Veri \u0130letim G\u00fcvenli\u011fi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Veri g\u00fcvenli\u011fi, kullan\u0131c\u0131lar\u0131n\u0131zla aran\u0131zdaki g\u00fcvenin temelidir. \u0130HS Telekom, t\u00fcm hosting planlar\u0131yla birlikte \u00fccretsiz <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\">SSL sertifikas\u0131<\/a> sunar. Bu, siteniz ile ziyaret\u00e7ileriniz aras\u0131ndaki t\u00fcm veri ak\u0131\u015f\u0131n\u0131n (giri\u015f bilgileri, form verileri vb.) HTTPS \u00fczerinden \u015fifrelenmesini sa\u011flar. Bu sadece g\u00fcvenli\u011fi art\u0131rmakla kalmaz, ayn\u0131 zamanda Google s\u0131ralamalar\u0131nda da olumlu bir fakt\u00f6rd\u00fcr.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WordPress-Konusunda-Uzmanlasmis-Teknik-Destek-Ekibi\"><\/span>WordPress Konusunda Uzmanla\u015fm\u0131\u015f Teknik Destek Ekibi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlikle ilgili bir sorun ya\u015fad\u0131\u011f\u0131n\u0131zda veya bir sorunuz oldu\u011funda, kar\u015f\u0131n\u0131zda konunun uzman\u0131 bir ekibin olmas\u0131 kritik \u00f6nem ta\u015f\u0131r. \u0130HS Telekom&#8217;un teknik destek ekibi, WordPress&#8217;in dinamikleri, yayg\u0131n g\u00fcvenlik sorunlar\u0131 ve en iyi optimizasyon pratikleri konusunda derinlemesine bilgi sahibidir. Sitenizin g\u00fcvenli\u011fini sa\u011flamak ve olas\u0131 sorunlar\u0131 h\u0131zla \u00e7\u00f6zmek i\u00e7in 7\/24 yan\u0131n\u0131zdad\u0131rlar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress, d\u00fcnyan\u0131n en pop\u00fcler i\u00e7erik y\u00f6netim sistemi (CMS) olarak milyonlarca web sitesine g\u00fc\u00e7 verirken, bu pop\u00fclerlik onu siber sald\u0131rganlar i\u00e7in de birincil&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16557,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[397],"tags":[],"class_list":["post-16556","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16556"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16556\/revisions"}],"predecessor-version":[{"id":16558,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16556\/revisions\/16558"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16557"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}