WordPress Brute Force Koruması

wp-login.php ve xmlrpc.php'yi tek tıkla botlara kapatın; siz panelden girmeye devam edin.

Brute Force Koruması
WordPress Yedekleme
Contact Form 7
WooCommerce
Alarm Sistemi
Klonlama ve Geri Yükleme
Uptime Monitör
Eklenti Güncelleme
Eklenti ve Tema Yönetimi
Güvenlik Taraması
Performans Takibi
Müşteri Raporları
White Label
Google Analytics
SEO Ajanı
Bakım Modu
SEO Sıralama Takibi
Link Monitörü
Tek Tıkla WP Giriş
Yorum Yönetimi
İçerik Yönetimi
İçerik Oluşturma
Zamanlanmış Görevler
Müşteri Yönetimi
Personel Yönetimi
Personel Görevleri
Yapılacaklar Listesi
Yapay Zeka Asistanı
Brute Force Koruması
Zararlı Kod Temizliği
IP Yasaklama
Site Taşıma
Uzaktan Kod Çalıştırma
Google Takvim
Google Search Console

Brute force saldırıları WordPress'in giriş sayfasını (wp-login.php) ve xmlrpc.php'yi hedef alır: botlar dakikada yüzlerce şifre dener. Birtıkta'nın Brute Force Koruması bu iki kapıyı site bazında tek tıkla kapatır. Botlar giriş formuna hiç ulaşamaz; siz ise siteye Birtıkta panelinden tek tıkla giriş yapmaya devam edersiniz.

Beş sitenin Brute Force Koruması anahtarlarıyla listelendiği ekran; üç sitede koruma aktif, ikisinde pasif.

Giriş formu botlara kapanır

Koruma açıldığında wp-login.php'ye gelen dışarıdan giriş istekleri 403 ile reddedilir, xmlrpc.php tamamen kapatılır. Apache sunucularda engel .htaccess kuralıyla WordPress yüklenmeden önce uygulanır; diğer sunucularda aynı engel eklenti tarafından PHP katmanında devreye girer.

wp-login.php ve xmlrpc.php birlikte kapanır Çıkış yapma, oturum yenileme ve parolalı yazı formu çalışmaya devam eder Oturumu açık kullanıcılar etkilenmez
Koruma açıkken wp-login.php ve xmlrpc.php isteklerinin 403 ile engellendiğini, çıkış isteğinin ve panelden tek tıkla girişin ise geçtiğini gösteren istek listesi.

Kim, ne zaman denedi, görün

WP Login Girişleri ekranı tüm sitelerinizdeki başarılı ve başarısız giriş denemelerini kullanıcı adı, IP adresi ve ülkeyle birlikte listeler. Şüpheli bir IP'yi tek tıkla yasaklayabilir, hatalı giriş alarmıyla anında haber alabilirsiniz.

Site, durum, tarih ve arama filtreleri Hatalı giriş denemelerinde e-posta, Slack, WhatsApp ya da mobil bildirim
WP Login Girişleri ekranı: toplam, başarılı, başarısız ve engellenen sayıları ile kullanıcı adı, IP, ülke ve durumlu giriş denemeleri.

WordPress brute force korumasını tamamlayanlar

Tek tıkla giriş

Giriş sayfası kapalıyken siteye Birtıkta panelinden tek tıkla, şifre girmeden girersiniz.

Tek tıkla WP giriş

IP yasaklama

Giriş denemelerinden şüpheli bir IP'yi tek tıkla yasaklayın.

IP yasaklama

Hatalı giriş alarmı

Başarısız giriş denemesi olduğunda kullanıcı adı ve IP ile bildirim alın.

Alarm sistemi

Biri'ye söyleyin

"WP admin girişini kapat" deyip onaylayın; yapay zeka asistanı korumayı sizin için açar.

WordPress yapay zeka asistanı

Bilmeniz gerekenler

Koruma giriş denemelerini saymaz ya da sınırlamaz; giriş sayfasını dışarıya tamamen kapatır. Bu yüzden koruma açıkken şifremi unuttum ve kayıt formları da kapalıdır. xmlrpc.php tamamen kapandığı için onu kullanan uygulamalar (örneğin Jetpack'in bazı özellikleri) çalışmaz. Koruma her site için ayrı açılıp kapatılır.

Sıkça Sorulan Sorular

Brute Force Koruması tam olarak ne yapıyor? +

Açıldığı sitede wp-login.php'ye dışarıdan gelen giriş isteklerini 403 ile reddeder ve xmlrpc.php'yi tamamen kapatır. Botlar giriş formuna ulaşamadığı için şifre deneyemez.

Koruma açıkken siteye nasıl giriş yaparım? +

Birtıkta panelindeki tek tıkla giriş ile. Bu giriş wp-login.php'yi kullanmadığı için koruma açıkken de çalışır. Oturumu zaten açık olan kullanıcılar da etkilenmez.

Hangi sunucularda çalışır? +

Apache sunucularda engel .htaccess kuralıyla WordPress yüklenmeden önce uygulanır. Nginx gibi diğer sunucularda aynı engel Birtıkta eklentisi tarafından PHP katmanında uygulanır.

Giriş denemelerini görebilir miyim? +

Evet. WP Login Girişleri ekranı başarılı ve başarısız denemeleri kullanıcı adı, IP ve ülkeyle listeler; buradan bir IP'yi yasaklayabilirsiniz.

Korumayı tüm sitelerde aynı anda açabilir miyim? +

Koruma her site için ayrı bir anahtarla açılıp kapatılır; Brute Force Koruması sayfasında tüm siteleriniz tek listede görünür.

Neler etkilenir? +

Koruma açıkken şifremi unuttum ve kayıt formları da kapalıdır, xmlrpc.php'yi kullanan uygulamalar çalışmaz. Çıkış yapma, oturum yenileme ve parolalı yazı formu çalışmaya devam eder.

WordPress'e Yapay Zeka ile Güç katın.

Zamandan tasarruf edin, Güvenliği artırın, Müşterilerinize daha iyi hizmet verin.

Ücretsiz Deneme