Web sitenizin ve kişisel verilerinizin güvenliği her zaman önceliğimizdir. Bu sayfa, sitenizi ve kişisel bilgilerinizi korumaya yardımcı olmak için neler yaptığımızı ve sizin de aynı amaçla atmanızı önerdiğimiz ek adımları açıklar.
Bu kılavuzda
Sorularınız mı var?
Destek Asistanımıza sorunDiğer WordPress hosting sağlayıcılarında güvenlik korumasını üçüncü taraf bir eklenti aracılığıyla kurmak genellikle site sahibinin sorumluluğundadır. WordPress.com’da ise bunu sizin adınıza biz hallederiz. Web sitenizi zaten koruyan yerleşik özellik ve süreçlerden bazıları şunlardır:
WordPress yazılımı, en yeni güvenlik özellikleri ve protokollerle sürekli güncellenir. Sitenizin çalıştırdığı WordPress sürümü güncelliğini yitirirse web siteniz güvenlik risklerine açık hale gelir. Bu nedenle WordPress.com’da barındırılan tüm sitelerde WordPress sürümünü otomatik olarak güncel tutarız.
Güçlü şifreleme, gizliliğinizin ve güvenliğinizin sağlanmasında kritik önem taşır. Özel alan adları da dahil, tüm WordPress.com sitelerini SSL ile koruyoruz. Güçlü şifrelemenin öneminin farkındayız; bu nedenle WordPress.com sitenizin güvenliğini tehlikeye atabileceği için bu özelliği devre dışı bırakma gibi bir seçenek sunmuyoruz. Ayrıca güvenli olmayan tüm HTTP isteklerini, güvenli HTTPS sürümüne 301 ile yönlendiriyoruz. Alan adınızı SSL ile güvence altına alma hakkında daha fazla bilgi edinin.
Jetpack Scan, tüm WordPress.com sitelerini her gün tehlikeli eklentiler, temalar, kötü amaçlı yazılımlar ve diğer güvenlik açıklarına karşı tarar. Zayıf noktalar tespit edildiğinde güvenlik ekibimiz soruna bağlı olarak dosyaları güncelleyerek veya eski haline döndürerek sorunları hızla çözer.
Sistemlerimiz, WordPress.com sitenizdeki verileri düzenli olarak yedekler; böylece veri kaybına neden olan bir durumla (örneğin elektrik kesintisi veya doğal afet) karşılaşılırsa verilerinizi kurtarabiliriz. Tüm WordPress.com siteleri bu korumadan yararlanırken, daha üst düzey paketlere sahip siteler günlük yedeklemelere pano üzerinden erişebilir.
Güvenlik duvarı; dağıtılmış hizmet reddi (DDoS) saldırılarına ve diğer saldırı girişimlerine karşı vazgeçilmez bir koruma katmanıdır. Web Uygulama Güvenlik Duvarımız (WAF), tüm WordPress.com sitelerine gelen trafiği inceler ve şüpheli IP adresleri, kötü amaçlı botlar ve olağandışı trafik etkinliği gibi ölçütlere göre bu trafiğe izin verir veya trafiği engeller.
Güvenlik duvarı bağlantısı gerektiren özel bir uygulama geliştiriyorsanız Güvenlik Duvarı Kuralları sayfasında izin verilen protokoller ve bağlantı noktaları listelenmektedir.
WordPress.com’daki Kesinti izleme özelliği web sitenizi sürekli olarak takip eder ve bir kesinti algılandığında sizi anında uyarır. WordPress.com’da %99,999 çalışma süresi ile hosting, sunucu, güvenlik ihlali veya trafik artışı kaynaklı kesintiler diğer sağlayıcılara kıyasla son derece düşük olasılıklıdır; ancak otomatik izleme sistemimiz bir kesinti algılarsa sizi bilgilendirir.
Web trafiğini sürekli olarak takip eder ve şüpheli etkinlikleri izleriz. Güvenlik önlemlerimiz; yetkisiz oturum açma girişimlerine, kaba kuvvet saldırılarına ve dağıtılmış hizmet reddi (DDoS) saldırılarına karşı koruma sağlamaya yardımcı olur.
Verilerinizi korumaya odaklanan özel bir güvenlik ekibimiz var. Tüm WordPress.com sitelerinde etkinleştirilen güvenlik aracımız Jetpack Scan tarafından tespit edilen olası güvenlik risklerini gidermek ve kötü amaçlı yazılımları ortadan kaldırmak için çalışıyoruz.
Hataları bulup hizmetlerimizin güvenliğini iyileştirmemize yardımcı olan kişileri ödüllendirmek için HackerOne üzerinden bir hata ödül programı yürütüyoruz.
WordPress.com’da barındırılan sitenizde güvenlik önlemlerimizi test etmek isterseniz beyaz listeye alma gibi bir uygulamamızın olmadığını lütfen göz önünde bulundurun. Dilediğiniz testi gerçekleştirebilirsiniz; ancak sistemimiz niyetinizin kötü olmadığından emin olamayacağı için IP adresiniz geçici olarak engellenebilir.
İnternet üzerinden veri iletmenin ve elektronik depolamanın hiçbir yöntemi tamamen güvenli değildir. Sitenizin veya hesabınızın mutlak güvenliğini biz de dahil hiç kimse garanti edemez. Ancak sitenizin ve kişisel verilerinizin iyi bir şekilde korunması bizim için son derece önemlidir!
Güvenlik ortak bir sorumluluktur. Web sitenizi ve WordPress.com hesabınızı korumak için sizin de atabileceğiniz adımlar var:
İnternette yaptığınız her işlemde güvenliğin en zayıf halkası şifreniz olabilir. Şifre; web sitenizin, e-postalarınızın, sosyal ağ hesaplarınızın ve kullandığınız diğer tüm çevrimiçi hizmetlerin anahtarıdır. Şifreniz kolay tahmin edilebilir bir şeyse çevrimiçi kimliğiniz savunmasız demektir. Birisinin şifrenizi tahmin etmesi yeterlidir; sitenizi okunmaz hale getirebilir, alan adınızı çalabilir veya kimliğinize bürünebilir.
Kullandığınız her şifre, hatırlaması kolay ancak tahmin etmesi zor olmalıdır. Rastgele rakamlar ve karakterlerden oluşan bir dizi tahmin etmesi zor bir şifre oluşturur; ancak aynı zamanda hatırlaması da zordur. Diğer taraftan doğum tarihinizi veya ilk evcil hayvanınızın adını büyük olasılıkla hiç unutmazsınız; ancak bunlar kolayca tahmin edilebileceği veya bulunabileceği için çok kötü şifre tercihleridir.
WordPress.com’da harflerin, rakamların ve özel karakterlerin herhangi bir kombinasyonuyla son derece uzun bir şifre kullanabilirsiniz. Bu nedenle şifrenizin gücü ve sitenizin güvenliği büyük ölçüde sizin seçiminize bağlıdır. Güçlü şifreler oluşturmaya yönelik bazı ipuçları topladık.
Güçlü bir şifrenin yanı sıra, hesap güvenliğinize iki adımlı kimlik doğrulama ile ek bir katman eklemenizi öneriyoruz. İki adımlı kimlik doğrulama, oturum açma işleminize fazladan bir adım ekler: Şifrenizi girdikten sonra telefonunuzdan veya fiziksel bir anahtardan bir kod sağlamanız gerekir. Bu yöntem daha güvenlidir çünkü birisi şifrenizi bilse bile telefonunuza veya fiziksel anahtarınıza erişimi olmadan hesabınıza giremez. İki adımlı kimlik doğrulamayı nasıl etkinleştireceğinizi buradan öğrenin.
Sitenizin tarama sonuçlarını düzenli olarak takip eden ve sorunların çözümüne yardımcı olan özel ekiplerimiz var. Web sitenizde kötü amaçlı yazılım tespit edersek etkilenen dosya veya dizinleri hızla kaldırırız. Bu durum sitenizin görünümünde veya işlevselliğinde değişikliklere yol açabilir; böyle bir durumda sizi e-posta ile bilgilendiririz.
Bu nedenle WordPress.com e-posta adresinizi güncel tutmanız önemlidir. Hesabınızın e-posta adresini nasıl değiştireceğinizi buradan öğrenin.
Çalışmanızı tamamladığınızda oturumu kapatarak hesabınızı koruyabilirsiniz. Bu, özellikle ortak veya herkese açık bir bilgisayarda çalışırken büyük önem taşır. Oturumu kapatmazsanız birisi tarayıcı geçmişini kullanarak WordPress.com Panonuza geri dönebilir ve hesabınıza erişebilir.
WordPress.com hesabınızın oturumunu kapatmak için https://my.wordpress.com/me/account adresindeki profilinize tıklayın. Ardından Oturumu Kapat düğmesine tıklayın:

Web sitenize katkıda bulunmaları için başka kişileri davet edebilirsiniz. Bu, birden fazla yazarı olan grup blogları, editörlük iş akışı bulunan dergi tarzı siteler veya yönetim yükünüzün bir kısmını paylaşmak istediğiniz diğer büyük siteler için idealdir.
Ancak yükü paylaşmak, sorumlulukları da paylaşmak anlamına gelir. Bu nedenle WordPress.com’da sitenize eklediğiniz her kullanıcı için farklı roller ayarlayabilirsiniz. Her rolün farklı izin düzeyleri vardır:
- Katkıda bulunan: En kısıtlı roldür. Yalnızca taslak yazılar yazabilir ancak bunları yayımlayamaz.
- Yazar: Yazı yayımlayabilir ve görsel yükleyebilir ancak diğer kullanıcıların yazılarına dokunamaz.
- Düzenleyici(ler): Herhangi bir kullanıcının yazılarını düzenleyebilir veya yayımlayabilir, yorumları yönetebilir ve kategorileri ile etiketleri düzenleyebilir.
- Yönetici(ler): Site üzerinde tam denetime sahiptir; siteyi silme yetkileri bile vardır.
Kullanıcı eklerken, web sitenizde ne yapmasını istediğinize en uygun rolü seçin. Yalnızca birkaç yazı yazmayı planlayan bir kullanıcı için hesap oluşturuyorsanız bu kullanıcıyı katkıda bulunan yapın. Yazar ve Düzenleyici rollerini, sitenize uzun vadeli katkı sağlayacak güvenilir kullanıcılara ayırın.
Son olarak, Yönetici rolü konusunda özellikle dikkatli olun. Başka bir kullanıcıyı Yönetici yaptığınızda, web sitesinde her türlü değişikliği yapabilmesi için ona tam erişim vermiş olursunuz. Yalnızca güvendiğiniz kişileri yönetici olarak ekleyin ve siteye erişmelerine artık gerek kalmadığında yetkilerini kaldırın.
Jetpack Activity Log, web sitesindeki tüm etkinlikleri ve olayları kaydeder; böylece değişiklikleri veya beklenmedik durumları takip edebilirsiniz. Sitenizde gerçekleştirilen işlemleri takip etmek için düzenli olarak gözden geçirin.
Web sitenizin eklentileri ve temaları, güvenlik ihlallerini önlemek ve sitenizi, içeriğinizi ve ziyaretçilerinizi korumak için düzenli güncellemeler gerektirir. WordPress.com’da otomatik eklenti ve tema güncellemelerini etkinleştirebilirsiniz.
Sitenizde ne kadar çok tema ve eklenti yüklüyse, bir saldırganın bunlardan yararlanma olasılığı da o kadar artar. Siteniz için artık gerekli olmayan eklentileri ve temaları silin; bunun ek bir avantajı da sitenizin performansını iyileştirmesidir.
WordPress.com’dan gelen e-postaların gerçekten bize ait olduğundan emin olun.
- WordPress.com’dan gelen e-postalar her zaman @wordpress.com ile biter
- WordPress.com e-postaları @something.wordpress.com veya @something-wordpress.com adreslerinden gelmez
- Aldığınız bir e-postadan emin değilseniz doğrulamak için bizimle iletişime geçin.
Sizden asla oturum açma bilgilerinizi istemeyiz. Ayrıca https://wordpress.com dışında veya yourgroovysite.com/wp-admin/ adresindeki kendi WP Admin panonuz dışında herhangi bir yerde oturum açmanızı da istemeyiz; burada yourgroovysite.com kısmını geçerli site adresinizle değiştirin.
Yukarıda açıklanan yerleşik güvenlik önlemleri sayesinde WordPress.com sitenizin saldırıya uğrama olasılığı çok düşüktür. Nadir de olsa bir sorun olduğundan şüphelenirseniz sitenizin saldırıya uğradığından şüpheleniyorsanız ne yapmalısınız adım adım kılavuzumuzu izleyin.
Diğer WordPress hosting sağlayıcılarında site sahipleri genellikle web sitesini izlemek, kötü amaçlı yazılım taraması yapmak ve kaba kuvvet saldırılarını ve oturum açma girişimlerini engellemek için bir güvenlik eklentisi yükler. Popüler eklenti seçenekleri arasında Wordfence ve Sucuri Security bulunur.
Ancak bu eklentilerin sağladığı avantajların WordPress.com platformuna zaten yerleşik olarak dahil edildiğini fark edeceksiniz. WordPress.com, kendi barındırdığı bir sitede site sahibinin normalde kendisinin halletmesi gereken güvenlik dahil birçok temel işlevi ve özelliği sunan yönetilen bir hosting hizmetidir.
Bu nedenle WordPress.com site sahiplerinin ayrıca bir güvenlik eklentisi yüklemesine gerek yoktur; hatta bazı güvenlik eklentileri, web sitenizde zaten çalışan yerleşik güvenlik süreçleriyle çakışabilir. Bu kılavuzda açıklanan güvenlik özelliklerinden yararlanarak hem zamandan hem de masraftan tasarruf edin.
Sitenizin güvenliğiyle ilgili herhangi bir endişeniz varsa bizimle iletişime geçmekten çekinmeyin.