WordPress güvenlik katmanı
Güvenlik; gizli giriş adresi + WAF + güncelleme + yedek + yetki ayrımıdır. Tek eklenti “güvenli” yapmaz. Brute force, eski PHP, yazılabilir wp-config ve terk edilmiş admin kullanıcısı klasik giriş noktalarıdır.
İş kalemleri: malicios tarama, XML-RPC kapatma kararı, 2FA, düzenli yedek restorasyon testi. WooCommerce varsa ödeme sayfası özellikle izlenir. İhlal sonrası temizleme, “eklenti sil” ile bitmez; kalıcı kabuk aranır.