Ücretsiz profesyonel wordpress güvenlik eklentisi.
PW Güvenlik Enterprise neler yapar?
Güvenlik merkezi
Web sitenizin genel güvenlik durumunu tek ekranda görüntüler. Güvenlik puanı, kritik uyarılar, sistem sağlığı, son tarama tarihi ve önemli güvenlik olaylarını anlaşılır şekilde sunar.
Giriş güvenliği
WordPress yönetici girişini daha güvenli hale getirir. Yönetim paneli adresini değiştirebilir, ikinci bir güvenlik parolası tanımlayabilir, başarısız giriş denemelerini sınırlandırabilir ve şüpheli girişleri otomatik olarak engelleyebilir.
Giriş adresi değiştirme
Standart /wp-admin ve /wp-login.php adreslerini gizleyerek belirlediğiniz özel yönetim adresini kullanmanızı sağlar. Böylece otomatik saldırıların büyük bölümü daha başlamadan engellenir.
İkinci güvenlik parolası
WordPress kullanıcı adı ve parolasına ek olarak ikinci bir doğrulama katmanı oluşturur. Yetkisiz erişim riskini önemli ölçüde azaltır.
Brute Force koruması
Belirlediğiniz sayının üzerinde hatalı giriş yapan IP adreslerini otomatik olarak belirli süre engeller. Banlanan IP’ler isteğe bağlı olarak 404 sayfası ile karşılanabilir.
Beyaz Liste / Kara Liste
Belirli IP adreslerini her zaman izinli veya tamamen engelli hale getirebilirsiniz.
Honeypot koruması
Botların otomatik giriş ve spam denemelerini görünmez güvenlik alanları ile tespit ederek engeller.
Google reCAPTCHA / Soru-Cevap doğrulaması
Spam girişlerini ve otomatik bot saldırılarını azaltmak için giriş ekranına ek doğrulama seçenekleri sunar.
WordPress güvenlik sertleştirme (Hardening)
WordPress’in varsayılan güvenlik açıklarını tek tıklamayla kapatabilir. Tüm ayarlar istenildiğinde geri alınabilir.
Koruyabildiği başlıca alanlar:
- XML-RPC
- Pingback
- REST API kullanıcı bilgileri
- Author Enumeration
- WordPress sürüm bilgisi
- Theme Editor
- Plugin Editor
- Directory Listing
- Uploads klasöründe PHP çalıştırılması
- wp-config.php koruması
- .htaccess güvenlik ayarları
Rollback (Geri Alma) sistemi
Yapılan güvenlik değişikliklerini kayıt altına alır ve desteklenen işlemleri tek tıklamayla eski haline döndürebilir.
Dosya tarama motoru
Web sitesindeki dosyaları tarayarak olası zararlı kodları ve şüpheli dosyaları tespit eder.
Kontrol edilen örnekler:
- eval()
- base64_decode()
- shell_exec()
- exec()
- system()
- passthru()
- assert()
- gzinflate()
- WebShell imzaları
- Zararlı PHP dosyaları
- Şüpheli dosya isimleri
Şüpheli bulgular yönetimi
Tespit edilen bulguları önem derecesine göre sınıflandırır.
Her bulgu için;
- Açıklama
- Risk seviyesi
- Dosya yolu
- İnceleme
- Göz Ardı Et
- Karantinaya Al
işlemleri sunar.
Göz ardı et sistemi
Güvenilir olduğunu bildiğiniz bulguları not ekleyerek göz ardı edebilir ve sonraki taramalarda tekrar gösterilmemesini sağlayabilirsiniz.
Karantina sistemi
Şüpheli dosyaları doğrudan silmek yerine güvenli karantina klasörüne taşıyarak gerektiğinde geri yüklenmesine olanak tanır.
Dosya bütünlüğü kontrolü
İlk kurulumda dosyaların SHA-256 özetlerini oluşturur. Sonraki kontrollerde;
- Değişen dosyalar
- Yeni eklenen dosyalar
- Silinen dosyalar
- Dosya izinleri değişen dosyalar
tespit edilir.
Dosya değişiklik bildirimleri
Önemli dosyalarda değişiklik olduğunda sistemde tanımlı yönetici e-posta adresine bildirim gönderir.
Canlı trafik izleme
Siteye gelen ziyaretçileri ve istekleri anlık olarak takip eder.
İzlenebilen bilgiler:
- IP adresi
- Ülke
- Tarayıcı
- İşletim sistemi
- İstek sayısı
- Başarısız girişler
- Şüpheli hareketler
Bot analizi
Arama motorlarını ve otomatik botları ayırt eder. İstenmeyen botların erişimini sınırlandırabilir.
IP Ban yönetimi
Banlanan IP adreslerini görüntüleyebilir, sürelerini değiştirebilir veya banı kaldırabilirsiniz.
Güvenlik günlüğü (Log sistemi)
Gerçekleşen tüm önemli güvenlik olaylarını kayıt altına alır.
Örneğin;
- Başarılı girişler
- Başarısız girişler
- Banlanan IP’ler
- Dosya değişiklikleri
- Güvenlik ayarı değişiklikleri
- Tarama sonuçları
Güvenlik skoru
Web sitenizin güvenlik durumunu 100 puan üzerinden değerlendirir ve eksik güvenlik önlemlerini listeler.
Sistem sağlığı
WordPress ve sunucu yapılandırmasını analiz ederek;
- PHP sürümü
- WordPress sürümü
- HTTPS kullanımı
- WP_DEBUG durumu
- Güncellemeler
- Dosya izinleri
gibi önemli kontrolleri gerçekleştirir.
Hızlı güvenlik işlemleri
Tek tıklamayla önerilen güvenlik ayarlarını uygulayabilir veya güvenlik taraması başlatabilirsiniz.
Güvenlik profilleri
Farklı kullanım senaryoları için hazır güvenlik profilleri sunar.
- Temel Koruma
- Standart Koruma
- Maksimum Koruma
Bildirim sistemi
Önemli güvenlik olaylarında sistem yöneticisini otomatik olarak bilgilendirir.
Bildirim gönderilen örnek durumlar:
- Dosya değişiklikleri
- IP ban işlemleri
- Kritik güvenlik bulguları
- Güvenlik tarama sonuçları
Teknik destek
Eklenti içerisinden doğrudan Poyraz Web teknik destek sayfasına ulaşabilirsiniz.
Sürüm notları
Yayınlanan sürümlerde yapılan değişiklikleri ve yenilikleri görüntüleyebilirsiniz.
Acil kurtarma
Herhangi bir nedenle yönetim paneline erişilemediğinde uygulanabilecek kurtarma adımlarını tek tıklamayla görüntüleyebilirsiniz.
PW Güvenlik Enterprise, WordPress siteleri için geliştirilmiş kapsamlı bir güvenlik ve denetim çözümüdür. Giriş güvenliğinden dosya bütünlüğüne, güvenlik sertleştirmeden canlı trafik analizine kadar birçok kritik korumayı tek bir yönetim panelinde toplar. Anlaşılır Türkçe arayüzü, geri alınabilir güvenlik işlemleri ve profesyonel raporlama yapısıyla hem teknik kullanıcılar hem de teknik bilgisi sınırlı site yöneticileri için güvenli, pratik ve sürdürülebilir bir güvenlik yönetimi sunmayı amaçlar.









