WordPress Brute Force Koruması
wp-login.php ve xmlrpc.php'yi tek tıkla botlara kapatın; siz panelden girmeye devam edin.
Brute force saldırıları WordPress'in giriş sayfasını (wp-login.php) ve xmlrpc.php'yi hedef alır: botlar dakikada yüzlerce şifre dener. Birtıkta'nın Brute Force Koruması bu iki kapıyı site bazında tek tıkla kapatır. Botlar giriş formuna hiç ulaşamaz; siz ise siteye Birtıkta panelinden tek tıkla giriş yapmaya devam edersiniz.
Giriş formu botlara kapanır
Koruma açıldığında wp-login.php'ye gelen dışarıdan giriş istekleri 403 ile reddedilir, xmlrpc.php tamamen kapatılır. Apache sunucularda engel .htaccess kuralıyla WordPress yüklenmeden önce uygulanır; diğer sunucularda aynı engel eklenti tarafından PHP katmanında devreye girer.
Kim, ne zaman denedi, görün
WP Login Girişleri ekranı tüm sitelerinizdeki başarılı ve başarısız giriş denemelerini kullanıcı adı, IP adresi ve ülkeyle birlikte listeler. Şüpheli bir IP'yi tek tıkla yasaklayabilir, hatalı giriş alarmıyla anında haber alabilirsiniz.
WordPress brute force korumasını tamamlayanlar
Tek tıkla giriş
Giriş sayfası kapalıyken siteye Birtıkta panelinden tek tıkla, şifre girmeden girersiniz.
Tek tıkla WP girişHatalı giriş alarmı
Başarısız giriş denemesi olduğunda kullanıcı adı ve IP ile bildirim alın.
Alarm sistemiBiri'ye söyleyin
"WP admin girişini kapat" deyip onaylayın; yapay zeka asistanı korumayı sizin için açar.
WordPress yapay zeka asistanıBilmeniz gerekenler
Koruma giriş denemelerini saymaz ya da sınırlamaz; giriş sayfasını dışarıya tamamen kapatır. Bu yüzden koruma açıkken şifremi unuttum ve kayıt formları da kapalıdır. xmlrpc.php tamamen kapandığı için onu kullanan uygulamalar (örneğin Jetpack'in bazı özellikleri) çalışmaz. Koruma her site için ayrı açılıp kapatılır.
Sıkça Sorulan Sorular
Açıldığı sitede wp-login.php'ye dışarıdan gelen giriş isteklerini 403 ile reddeder ve xmlrpc.php'yi tamamen kapatır. Botlar giriş formuna ulaşamadığı için şifre deneyemez.
Birtıkta panelindeki tek tıkla giriş ile. Bu giriş wp-login.php'yi kullanmadığı için koruma açıkken de çalışır. Oturumu zaten açık olan kullanıcılar da etkilenmez.
Apache sunucularda engel .htaccess kuralıyla WordPress yüklenmeden önce uygulanır. Nginx gibi diğer sunucularda aynı engel Birtıkta eklentisi tarafından PHP katmanında uygulanır.
Evet. WP Login Girişleri ekranı başarılı ve başarısız denemeleri kullanıcı adı, IP ve ülkeyle listeler; buradan bir IP'yi yasaklayabilirsiniz.
Koruma her site için ayrı bir anahtarla açılıp kapatılır; Brute Force Koruması sayfasında tüm siteleriniz tek listede görünür.
Koruma açıkken şifremi unuttum ve kayıt formları da kapalıdır, xmlrpc.php'yi kullanan uygulamalar çalışmaz. Çıkış yapma, oturum yenileme ve parolalı yazı formu çalışmaya devam eder.