Dünya üzerindeki web sitelerinin büyük kısmının WordPress kullanması, onu siber korsanların da bir numaralı hedefi haline getirmektedir. Ancak standart önlemlerin ötesine geçerek sitenizi %99.9 oranında güvenli hale getirebilirsiniz.
1. XML-RPC Servisini Devre Dışı Bırakın
Mobil uygulama veya uzaktan içerik gönderme servislerini kullanmıyorsanız, `xmlrpc.php` dosyası brute force saldırılarında şifre denemek için en sık kullanılan kapıdır. Bu servisi `.htaccess` üzerinden kapatmak binlerce gereksiz saldırı isteğini engeller.
2. wp-content ve Uploads Dizininde PHP Çalıştırmayı Engelleyin
Bir eklenti açığından faydalanılarak sitenizin `uploads` klasörüne PHP dosyası yüklense bile, o klasörde PHP betiklerinin çalıştırılmasını yasaklayan bir `.htaccess` kuralı virüsün aktifleşmesini engeller.