- WordPress Siteniz Her Gün Saldırı Altında — Bunu Biliyor musunuz?
- Her gün dünya genelinde 90.000'den fazla WordPress sitesi hacklenme girişimine maruz kalıyor. Zayıf şifreler, güncellenmeyen eklentiler ve korumasız giriş sayfaları, sitenizi siber suçlular için açık bir hedef haline getiriyor. Eka Security Pro, WordPress sitenizi profesyonel düzeyde koruyan hepsi bir arada güvenlik çözümüdür.
- Temel Özellikler
- 1. ️ Web Uygulama Güvenlik Duvarı (WAF)
- WordPress sitenize ulaşan her isteği gerçek zamanlı olarak analiz eder. SQL Injection, Cross-Site Scripting (XSS), Remote File Inclusion (RFI) ve Path Traversal gibi yaygın saldırı türlerini sunucunuza ulaşmadan engeller. Zararlı bot ve güvenlik tarayıcılarını (SQLMap, Nikto, WPScan, Acunetix vb.) otomatik olarak tespit ederek erişimlerini keser.
- Neden Önemli: Saldırganlar sitenize tek bir SQL sorgusuyla tüm veritabanınıza erişebilir. WAF, bu tür saldırıları henüz başlamadan durdurur ve sitenizin itibarını korur.
- 2. Gelişmiş Malware Tarayıcı
- 18'den fazla zararlı kod deseni ile sitenizin tüm dosyalarını derinlemesine tarar.
eval(),base64_decode(),shell_exec(),system()gibi tehlikeli fonksiyonları, bilinen webshell dosya adlarını (c99, r57, WSO, Alfa Shell vb.) ve hex/chr obfuscation tekniklerini tespit eder. 5.000 karakterden uzun şüpheli satırları ve yüksek non-ASCII oranına sahip dosyaları işaretler. - Neden Önemli: Hackerlar genellikle zararlı kodları şifrelenmiş ve gizlenmiş biçimde yerleştirir. Standart antivirüs yazılımları bu kodları yakalayamaz; Eka Security Pro'nun gelişmiş desen motoru bu tehditleri ortaya çıkarır.
- 3. Karantina ve Dosya Yönetim Sistemi
- Tespit edilen şüpheli dosyaları sitenizden kaldırmak yerine .htaccess ile korunan özel karantina alanına taşır. Her karantinaya alınan dosyanın orijinal konumu, MD5 hash değeri, tehdit türü ve detayı veritabanında saklanır. Dosyaları istediğiniz zaman tek tıkla geri yükleyebilir veya kalıcı olarak silebilirsiniz.
- Neden Önemli: Yanlış pozitif durumlarında siteniz bozulmaz. Karantinaya alınan dosyayı inceleyip, zararsız olduğuna karar verirseniz tek tıkla orijinal konumuna geri yüklersiniz. Veri kaybı riski sıfırdır.
- 4. ✅ WordPress Çekirdek Dosya Bütünlük Kontrolü
- WordPress.org'un resmi checksum API'sini kullanarak çekirdek dosyalarınızı orijinalleriyle karşılaştırır. Değiştirilmiş, eksik veya fazladan eklenmiş dosyaları anında raporlar. wp-admin ve wp-includes dizinlerindeki şüpheli PHP dosyalarını tespit eder.
- Neden Önemli: Hackerlar genellikle WordPress çekirdek dosyalarına zararlı kod enjekte eder. Bütünlük kontrolü sayesinde hangi dosyaların manipüle edildiğini saniyeler içinde görürsünüz.
- 5. Brute Force & Giriş Güvenliği
- Başarısız giriş denemelerini IP bazında takip eder ve belirlediğiniz limit aşıldığında IP adresini otomatik olarak kilitler. Kilitleme süresi ve deneme sayısı tamamen özelleştirilebilir. Matematiksel CAPTCHA sistemi ile bot saldırılarına ek koruma katmanı sağlar. "admin" kullanıcı adı kullanıldığında yönetici panelinde güvenlik uyarısı gösterir.
- Neden Önemli: Brute force saldırıları, WordPress sitelerine yönelik en yaygın saldırı türüdür. Otomatik kilitleme ve CAPTCHA ile bu saldırılar etkisiz hale getirilir.
- 6. Saldırı Yüzeyini Daraltma
- XML-RPC protokolünü tamamen devre dışı bırakır ve X-Pingback header'ını kaldırır. REST API erişimini giriş yapmamış kullanıcılar için kısıtlar (SEO uyumlu istisnalarla). PHP, CGI, Python ve Shell dosya yüklemelerini MIME tipi doğrulaması ile engeller.
- Neden Önemli: Her açık port ve protokol, saldırganlar için bir kapıdır. Kullanmadığınız servisleri kapatarak sitenizin saldırı yüzeyini %60'a kadar azaltırsınız.
- 7. Sunucu Düzeyinde Güçlendirme (Hardening)
- wp-config.php dosyasına dışarıdan erişimi engeller. Dizin listelemeyi (directory listing) kapatır. wp-admin/includes ve wp-includes dizinlerindeki doğrudan PHP erişimini engeller. Hassas dosya uzantılarına (.htaccess, .log, .sql, .bak, .config) erişimi engeller. WordPress dosya düzenleyicisini devre dışı bırakır. HTTP güvenlik header'larını (X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy) otomatik ekler.
- Neden Önemli: Sunucu düzeyinde güçlendirme, uygulama katmanı güvenliğinin ötesinde koruma sağlar. .htaccess kuralları, saldırganların sunucuya doğrudan erişim sağlamasını engeller.
- 8. Akıllı E-Posta Bildirim Sistemi
- Güvenlik taraması sonuçlarını kritik ve uyarı seviyesinde detaylı raporla e-posta ile gönderir. IP kilitleme olaylarında anlık bildirim yapar. Firewall tarafından engellenen saldırı girişimlerini raporlar. Bildirim e-posta adresi özelleştirilebilir.
- Neden Önemli: Güvenlik olaylarından habersiz kalmak, sorunu büyütür. Anlık bildirimler sayesinde tehditlere erken müdahale edersiniz.
- 9. Güvenlik Puanı ve İstatistik Panosu
- Sitenizin güvenlik yapılandırmasını 100 üzerinden puanlar. Firewall, WAF, giriş güvenliği, dosya yükleme koruması, SSL durumu, şifre gücü ve "admin" kullanıcı adı gibi 11+ kriteri değerlendirir. Toplam log, kritik olay, engellenen saldırı, karantina ve son 24 saatteki başarısız giriş istatistiklerini tek panoda sunar.
- Neden Önemli: Güvenliğinizi sayısal olarak takip etmek, eksik noktaları hızla tespit etmenizi sağlar. Puan düştüğünde hangi ayarı açmanız gerektiğini anında görürsünüz.
- 10. WP-CLI Entegrasyonu
- Terminal üzerinden tam güvenlik taraması (
wp eka-security scan), çekirdek bütünlük kontrolü (wp eka-security integrity), karantina yönetimi (wp eka-security quarantine list/restore/delete), güvenlik puanı sorgulama (wp eka-security score) ve güvenlik logları görüntüleme (wp eka-security logs) komutlarını destekler. - Neden Önemli: Sunucu yöneticileri ve geliştiriciler için tarayıcı açmadan, komut satırından tüm güvenlik işlemlerini yönetebilme imkanı sunar. Cron job'lara ve otomasyon scriptlerine entegre edilebilir.
Kimler İçin Uygundur?
| Hedef Kitle | Kullanım Senaryosu |
|---|---|
| Blog Sahipleri | Sitenizi tek tıkla koruyun, güvenlik puanınızı takip edin |
| E-Ticaret Siteleri | Müşteri verileri ve ödeme bilgilerini güvende tutun |
| Ajanslar | Yönettiğiniz tüm sitelere profesyonel güvenlik standardı uygulayın |
| Kurumsal Siteler | KVKK/GDPR uyumluluğu için güvenlik altyapısını güçlendirin |
| Geliştiriciler | WP-CLI ile güvenlik süreçlerini otomatikleştirin |
Eka Security Pro Farkı
| Özellik | Eka Security Pro | Wordfence Free | Sucuri Free |
|---|---|---|---|
| Web Application Firewall | ✅ | ✅ | ❌ |
| Malware Tarayıcı (18+ desen) | ✅ | ✅ | ❌ |
| Karantina Sistemi | ✅ | ❌ | ❌ |
| Çekirdek Dosya Bütünlüğü | ✅ | ✅ | ✅ |
| Brute Force + CAPTCHA | ✅ | ✅ | ❌ |
| .htaccess Güçlendirme | ✅ | ❌ | ✅ |
| HTTP Güvenlik Header'ları | ✅ | ❌ | ❌ |
| XML-RPC + REST API Kontrolü | ✅ | Kısmi | ❌ |
| MIME Tipi Doğrulama | ✅ | ❌ | ❌ |
| IP Beyaz/Kara Liste | ✅ | ✅ | ❌ |
| E-posta Bildirimleri | ✅ | Premium | ❌ |
| WP-CLI Komutları | ✅ | Premium | ❌ |
| Güvenlik Skoru | ✅ | ❌ | ❌ |
| Aylık/Yıllık Abonelik | ❌ Yok | ✅ Gerekli | ✅ Gerekli |
| Tek Seferlik Ödeme | ✅ | ❌ | ❌ |