En İyi WordPress Güvenlik Eklentisi 2020: Güvenlik Duvarı ve Kötü Amaçlı Yazılım Taraması
Yayınlanan: 2022-05-04John Yray
Web sitenizi korumak ne kadar önemlidir?
Buna verilecek kısa cevap son derece önemli olacaktır. Her gün binlerce yeni web sitesi saldırıya uğruyor ve sadece WordPress sitenizi güncel tutmak yeterli değil. İhtiyacınız olan şey, ihtiyacınız olan koruma düzeyini sağlayabilen tamamen güvenilir bir güvenlik eklentisidir.
Web sitenizi iyi bir güvenlik WordPress eklentisi ile korumamayı seçmek, sizi aşağıdaki risklere karşı savunmasız bırakacaktır:
- Hassas şirket ve müşteri bilgileri sızdırılabilir.
- Siteniz veya e-postanız kara listeye alınabilir. (Güvenilmez web sitelerine yönlendirildiğinizde Google'ın verdiği "bu site saldırıya uğramış olabilir" uyarısını düşünün.)
- Arama sıralamanız düşebilir.
- Ziyaretçileriniz güvenliği ciddiye alan başka bir siteyi ziyaret edebilir.
- İş ve para kaybedebilirsiniz.
- Oluşturmak için çok çalıştığınız web içeriğini kaybedebilirsiniz.
- Ve dahası.
Bu kulağa korkutucu gelse de, her şey kaybolmaz. Doğru WordPress güvenlik eklentilerini seçmek bu riskleri ortadan kaldıracak ve daha önemli şeylere odaklanmanızı sağlayacaktır.
Aralarından seçim yapabileceğiniz çok sayıda harika ücretsiz ve ücretli seçenek var. Hangisini almanız gerektiğinden emin değilseniz, okumaya devam etmekten çekinmeyin.
Bunu da beğenebilirsin:
- Bloglar için en iyi WordPress eklentileri
WordPress için en iyi güvenlik eklentisi MalCare'dir. Yaratıcıları, sezgisel bir gösterge panosu ve otomatik araçlarla kullanıcı dostu olacak şekilde tasarladı. İster oyunda yeni olun, ister bir süredir buralarda olun, MalCare kesinlikle web sitenizin ihtiyaç duyduğu korumayı sağlayacaktır.
Bu ürün hakkında beğenilecek çok şey var. MalCare, diğer tarayıcıların genellikle gözden kaçırdığı tehditleri tespit etmek için kötü amaçlı yazılım imzalarının ötesine geçer. Ayrıca kendi sunucularında güvenlik işlemlerini gerçekleştirirler. Bu, sunucunuza sıfır yük bindiği anlamına gelir, bu da web sitenizin daha verimli çalışabileceği anlamına gelir.
Onlarla ilgili en sevdiğim şey, ekiplerinin kötü amaçlı yazılımlarla başa çıkma becerisine ne kadar güvendikleri. Tehdidi kaldıramazlarsa, size paranızı 3 kat geri verecekler.
İşte WordPress için en iyi güvenlik eklentileri

- kötü bakım
- iThemes Güvenlik Uzmanı
- Wordfence Güvenliği
- Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı
- Kalkan Güvenliği Uzmanı
- Astra Web Güvenliği
- Sucuri WordPress Eklentisi
- SecuPress Pro
- VaultBasın
- WP fail2band
1. MalCare (genel olarak WordPress için en iyi güvenlik eklentisi)
MalCare Security birçok yönden benzersizdir. Web sitenizi sunucularından tarayarak çalışır, böylece sunucunuza sıfır yük bindirir. MalCare ayrıca, yalnızca kötü amaçlı yazılımları tespit etmekten ve bu konuda hiçbir şey yapmamaktan bir adım ötede olan harika bir 1 tıklama kötü amaçlı yazılım temizleme özelliğine sahiptir.
Yalnızca kötü amaçlı etkinlik için derin ve akıllı bir tarama yapmakla kalmaz, aynı zamanda sitenize 60 saniyeden kısa sürede zarar vermeden tehdidi cerrahi olarak ortadan kaldırır.
Buradaki diğer popüler alternatiflere kıyasla daha az etkin indirmeye sahip olmasına rağmen, MalCare Intel, Valet ve Dolby True HD gibi markalar tarafından iyi nedenlerle güvenilir.
MalCare'i kullanmak için iyi nedenler şunlardır:
- Kurulumu sadece 50 saniyede tamamlanarak kullanımı kolay.
- Kaba Kuvvet Saldırılarını engellemek için Captcha tabanlı oturum açma koruması.
- Bir düğmeye tıklayarak kötü amaçlı yazılımları tamamen (kısmen değil) kaldırın .
- Akıllı Güvenlik Duvarı sayesinde en son tehditlere karşı gerçek zamanlı koruma.
- Diğer tarayıcıların gözden kaçıracağı kötü amaçlı yazılımları tespit etmek için 100'den fazla akıllı sinyalden yararlanır.
- WordPress sitenizin maruz kaldığı kötü niyetli saldırılara karşı bağışıklık.
- MalCare kontrol panelinizden eklentileri ve temaları güncelleyin.
- Kontrol panelinizdeki en iyi güvenlik uygulamalarını kullanarak WordPress web sitenizi güçlendirin.
- Otomatik günlük yedeklemeler.
Şu anda bu ürünün MalCare etiketine ait ücretsiz ve ücretli sürümleri bulunmaktadır. Premium sürüm yılda 99 ABD dolarından başlar ve size düzenli yedeklemeler, web sitesi güvenlik güçlendirmesi ve müşteri raporları gibi ekstralar sunar.
2. iThemes Security Pro (mevcut güvenlik duvarı korumasına sahip siteler için en iyisi)
iThemes Security Pro, web sitenizi korumak için 30 farklı güvenlik önlemi sunar. Bu ürünü diğerlerinden ayıran harika bir şey, iki faktörlü kimlik doğrulama ayarıdır.
Etkinleştirildiğinde, kullanıcı hesabınıza başarılı bir şekilde giriş yapmak için şifrenizi VE cep telefonunuza veya tabletinize gönderilen şifreyi girmeniz istenecektir.
iThemes'in 900.000'den fazla aktif kullanıcısı olan son derece popüler WordPress güvenlik eklentisini açıklayacak diğer özellikler şunlardır: 
- Sitenizi tarayan botların işlem sırasında çok sayıda 404 hatası oluşturduğu durumlar için 404 hata koruması.
- Başarısız oturum açma girişimlerinin sayısını sınırlamak için kaba kuvvet koruması. Kaba kuvvet saldırısı, temel olarak, her türlü yanlışı yapmak için yönetici alanınıza erişme girişimidir.
- Başarılı bir kaba kuvvet saldırısı olasılığını azaltmak için güçlü şifre üreticisi.
- Dışarıda modu, çünkü insanların günün belirli saatlerinde web sitenizle oynamasını istemezsiniz.
- E-posta bildirimleri, böylece bazı BS'lerin arkanızdan işleyip işlemediğinin her zaman farkında olursunuz.
iThemes Security Pro, bu listedeki diğer eklentilere kıyasla yılda 80 dolardan daha ucuzdur. Ancak, kendi güvenlik duvarı ile gelmediğini unutmamak önemlidir.
Bununla birlikte, geliştiricileri onu Sucuri'nin Web Güvenlik Duvarı ile eşleştirmeyi tavsiye ediyor. Bu tavsiyeye uymayı seçerseniz, ekstra 120$/yıl ödemeye hazır olun.
Biraz daha pahalı olsa da, WordPress web siteniz çevresinde daha güvenilir bir koruma ağı oluşturmak için her ikisine de ihtiyacınız olacak. Alternatif olarak, daha eksiksiz bir güvenlik paketi sunan diğer eklentilerden biriyle gidebilirsiniz (örn. MalCare.)
3. Wordfence Security (en popüler güvenlik eklentisi)
3 milyondan fazla aktif kurulumla, Wordfence'in her yerde en iyi WordPress güvenlik eklentileri listelerinin çoğunda yer aldığını görmek gerçekten şaşırtıcı değil .
Dünyanın dört bir yanındaki hükümet orduları tarafından siber güvenliğe yardımcı olmak için kullanılan bu eklentinin kullanıcı arayüzünün anlaşılması kolaydır ve trafik eğilimleri ve bilgisayar korsanlığı girişimleri hakkında hızlı bilgi sağlar.
Muazzam popülaritesini açıklayan diğer özellikler şunlardır:
- İki faktörlü kimlik doğrulama.
- Yalnızca WordPress dosyalarınızı değil, tüm dosyalarınızı tarar.
- Kötü niyetli saldırılara ve saldırılara karşı güncel koruma sağlayan uç nokta güvenlik duvarı.
- 44.000'den fazla bilinen kötü amaçlı yazılım türünü tarar.
- Her tarama sırasında sitenize veya IP'nize kötü amaçlı etkinlik için kara liste etiketi verilip verilmediğini kontrol ederek itibarınızı korur.
- Mükemmel müşteri desteği (özellikle ücretli müşteriler için).
Ücretsiz ve ücretli sürümleri mevcuttur. Her iki seçenek de özünde aynı olsa da, premium sürüm daha fazla gerçek zamanlı veri avantajına sahiptir. Örnek olarak, premium sürüm gerçek zamanlı güvenlik duvarı kuralı ve kötü amaçlı yazılım imza güncellemeleri alır. Freeloader'ların güncellemeleri almadan önce 30 gün beklemesi gerekecek.
Ücretsiz sürüm, daha küçük bir web sitesinin ihtiyaçlarını karşılayacak kadar iyi olacaktır. Sizinki sık sık hedeflenen daha büyük bir web sitesiyse ve bir saldırı nedeniyle kapalı kalma süresini karşılayamıyorsa, premium sürümü 99 $/yıl gibi düşük bir fiyata alabilirsiniz.
4. Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı (en iyi ücretsiz WordPress güvenlik eklentisi)
Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı, bütçesi kısıtlı olan herkes için gerçekten harika bir seçimdir, çünkü ücretsizdir. 800.000'den fazla aktif kurulumla bu ürün, kaba kuvvet saldırısı koruması ve sitenizin ne kadar iyi korunduğunu ve güvenlik açıklarını kapatmak için neler yapabileceğinizi gösteren anlaşılması kolay grafikler gibi olmazsa olmaz özellikleri sunar.
Bu uygulamanın güvenlik ve güvenlik duvarı kuralları “temel”, “orta” ve “gelişmiş” olarak sınıflandırılmıştır. Ara/gelişmiş ayarların sitenizin işlevselliğiyle çakışması durumunda, temel ayarlarla başlamak iyi bir fikirdir.
Dikkate değer diğer özellikler şunlardır:
- Güçlü şifre üreticisi.
- Sitenizde herhangi bir değişiklik yapılıp yapılmadığını size bildiren dosya değiştirme tarayıcısı.
- Belirli davranışları gerçekleştirdikten sonra belirli kullanıcıları engellemek için programlanabilen kara liste aracı.
- Yeni başlayanların web sitelerinde neler olduğunu anlamalarına yardımcı olmak için görsel grafiklerin ve sayaçların mükemmel kullanımı.
- Otomatik yedeklemeler için zamanlayıcı.
- Düzenli eklenti güncellemeleri ile iyi müşteri desteği.
- Güvenlik duvarı koruma özellikleri (örn. görüntü bağlantılarının engellenmesi).
- Can sıkıcı satışlar yok (hamburgerinizin yanında patates kızartması ister misiniz, efendim?).
5. Shield Security Pro (en iyi WordPress güvenlik taraması eklentisi)
Shield Security Pro, “daha az telaşlı” bir seçenek olarak öne çıkan nispeten daha ucuz bir üründür. En iyi WordPress güvenlik taraması eklentisi olarak, sinir bozucu veya gereksiz bildirimler göndermeden çeşitli tehditleri bulup ortadan kaldırarak çalışır.
Bu eklenti, çok ihtiyaç duyulan iki faktörlü kimlik doğrulama ile sitenizin güvenliğini artırmanıza olanak tanır. Ayrıca, WordPress eklentilerinizde ve temalarınızda herhangi bir güvenlik açığı tespit edip etmediğini size bildiren bir tarayıcıya sahiptir, böylece bilgisayar korsanları zayıf noktalarınızı bulmadan önce bunları güncelleyebilirsiniz.
Bu ürünün diğer arzu edilen özellikleri şunları içerir:
- Kaba Kuvvet Saldırısı koruması.
- Güçlü şifre üreticisi.
- Güvenlik duvarı kurallarını ihlal eden web isteklerine karşı koruma sağlayan bir güvenlik duvarı.
- Bu can sıkıcı botlardan gelen spam'leri otomatik olarak engeller.
- Rahatsız edici IP adreslerini engelleyin, böylece can sıkıcı tekrarlayan suçlularla uğraşmak zorunda kalmazsınız.
- Sınırsız denetim izi monitörü, böylece büyük/önemli faaliyetleri istediğiniz kadar geriye doğru inceleyebilirsiniz.
- Sitenizi daha da güvenli tutmak için tarama sıklığı her saat başı olarak ayarlanabilir.
- Web sitenizle herhangi bir çakışmaya neden olma olasılığı düşüktür.
Shield Security Pro, faturanızı ödemeye devam ettiğiniz sürece e-posta yoluyla mükemmel müşteri desteği sunar. Yılda 29 ABD Doları ile Shield, WordPress kullanıcılarının bankayı bozmadan keyfini çıkarabilecekleri harika bir güvenlik sunar.

6. Astra Web Güvenliği
Astra Web Security bu pazarda nispeten yenidir ancak hızla büyümektedir. Sezgisel kontrol paneli size aşağı inen her şeyin net bir resmini verir. Bu eklenti sitenizi kara liste izleme, tehdit analizi, saatlik güvenlik bildirimleri ve daha fazlasıyla korumaya yardımcı olur.
İlginizi çekebilecek diğer özellikler şunları içerir:
- Kötü botlara, istenmeyen e-postalara ve 100'ün üzerinde farklı güvenlik tehdidine karşı koruma sağlayan bir güvenlik duvarı.
- Tüm şirket ve kişisel bilgilerin güvende tutulmasını sağlamak için SQLi ve XXS koruması.
- Yorum spam'lerine ve kaba kuvvet saldırılarına karşı koruma sağlar.
- Tek tıklamayla kötü amaçlı yazılım temizleme aracı.
- Güvenlik açısından döngüde kalmaları için ekip üyeleri ekleyin.
- Sitenizin mevcut kodlarındaki herhangi bir hatayı belirlemek için güvenlik denetimi değerlendirmesi.
- Ziyaretçilerinizin gezinirken kendilerini daha güvende hissetmelerine yardımcı olabilecek bir "Astra tarafından Güvenli" rozeti sunar.
- Telefon ve e-posta yoluyla 7/24 müşteri desteği mevcuttur.
Astra Web Security iyidir ancak burada listelenen diğer popüler güvenlik eklentileri kadar derecelendirmeye sahip değildir. Ayrıca, 19 $/ay'dan (228 $/yıl) başlayan planlarla buradaki daha pahalı seçeneklerden biridir.

Blog Barındırma İçin 1 Numaralı Seçimimiz
%62 İndirim, Ödeme Sırasında Uygulanan Özel Teklif
Düzenli olarak
6,95 $ /ay
Den başlayarak
2,64$ /ay*
- Belirli Planlarda Ücretsiz 1 Yıllık Alan Kaydı
- ÜCRETSİZ SSL Sertifikası
- Sürükle ve bırak Web Sitesi Oluşturucu
- E-ticarete Hazır
- 1-Tıkla WordPress Kurulumu

7. Sucuri WordPress eklentisi
Sucuri WordPress Eklentisi, 700.000'den fazla aktif kurulumla popüler bir üründür. Sucuri'nin ücretsiz sürümü, güvenlik açısından temelleri sunar. Kötü amaçlı yazılım taraması, dosya bütünlüğü izleme ve sağlamlaştırma özellikleri elde edeceksiniz.
Ücretli olmayan sürüm, temel güvenlik ihtiyaçları olan web yöneticileri için ideal olmalıdır. Ancak, temel bilgilerden daha fazlasına ihtiyacınız varsa, Sucuri pro sürümüne yükseltebilir ve aşağıdakilerin keyfini çıkarabilirsiniz:
- Kaba kuvvet saldırılarını ve diğer kötü niyetli saldırıları engelleyen bir güvenlik duvarı.
- Dağıtılmış hizmet reddi (DDoS) saldırılarını azaltmada yardım.
- 12 saat, 6 saat ve 30 dakikalık aralıklarla artan dosya tarama sıklığı (kullanılan plana bağlı olarak).
- Telefon, e-posta veya bilet yoluyla Sucuri müşteri desteği.
Bahsetmeye değer başka bir şey de, Sucuri'nin kötü amaçlı yazılım bulaşması durumunda web sitenizi hiçbir ek ücret ödemeden düzelteceği gerçeğidir. Bu ek hizmet, ücretli planlardan birini kullanmanızı gerektirir. En ucuzları yılda 199 dolardan başlıyor.
8. SecuPress Pro
SecuPress Pro ilk olarak 2016 yılında piyasaya çıktı ve hem ücretsiz hem de ücretli sürümler sunuyor. İlki oldukça doludur, kaba kuvvete karşı giriş yapma, şüpheli IP'leri engelleme ve hatta bir güvenlik duvarı gibi özelliklere sahiptir. Kötü botların bulamaması için WordPress giriş URL'nizi değiştirmenize bile izin verir, bu da sitenizin kırılmasını zorlaştırır.
Ancak, aşağıdakiler gibi daha gelişmiş özellikler istiyorsanız ödeme yapmanız gerekecek:
- PHP kötü amaçlı yazılım taramaları.
- Güvenlik uyarıları ve bildirimleri.
- İki faktörlü kimlik doğrulama.
- İstenmeyen posta koruması.
- Veritabanı ve dosyalar için yedekleme.
- Başka şeylere odaklanmanızı sağlayacak gelişmiş otomasyon için görev zamanlayıcı.
- 35 güvenlik noktasını 5 dakikada hızlıca kontrol edin/düzeltin.
- Şüpheli IP'leri ve kötü botları engelleyin.
- Saldırıya açık olabilecek eklentileri ve temaları tarayın.
- Beyaz etiket, böylece eklentiyi şirketinizin adı altında yeniden adlandırabilir ve yine de güncelleme ve destek almaya devam edebilirsiniz.
- Öncelikli müşteri desteği (sanırım bu adil).
SecuPress Pro ilginizi çekiyorsa, 65$/yıl gibi düşük bir fiyata alın.
9. VaultPress/Jetpack yedekleme (tüm web sitelerinin yedeklerini oluşturmak için en iyisi)
VaultPress, korumasını web sitenizin düzenli, otomatik yedeklerini oluşturmaya ve onu kendi sunucularında güvende tutmaya odaklayan bir WordPress güvenlik eklentisidir.
Popüler Jetpack eklentisi tarafından desteklenen (Automattic her iki ürünün de yazarıdır), kullanıcılar kötü amaçlı yazılımlara, kaba kuvvet saldırılarına ve diğer kötü niyetli saldırılara karşı korumanın keyfini çıkarabilir.
Ayrıca bahsetmeye değer diğer özellikler şunlardır:
- Programın takvimini kullanarak web sitenizin yedeklerini otomatik veya manuel olarak site dışında güvenli hale getirin.
- Şüpheli dosyalar veya dosya değişiklikleri için web sitesini tarar ve hemen ardından bir şey bulup bulmadığını size bildirir.
- Bir düğmeye tıklayarak kötü amaçlı yazılım ve diğer güvenlik tehditleriyle başa çıkın.
- En yoğun ziyaret zamanları ve bu zamanlarda meydana gelen tehditler hakkında size fikir veren istatistikler.
- Bütçeyle çalışan herkes için daha ucuz bir alternatif.
VaultPress için farklı planlar mevcuttur ve en ucuzu ayda 3 dolardan başlar. Şirketin web sitesine göre, 3 dolarlık güvenlik planı bloglar, broşür siteleri ve restoranlar için idealdir.
10. WP fail2ban (en iyi ücretsiz tek hileli midilli)
WP fail2ban, tek bir şey yapmak için tasarlanmış ücretsiz bir güvenlik eklentisidir ve yalnızca tek bir şey vardır: web sitenizi kaba kuvvet saldırılarına karşı koruyun. Mevcut sürüm 50.000'den fazla aktif kuruluma sahip ve ortalama olarak 5 yıldızlı bir derecelendirmeye kapandı. Bu size doğru yapması gereken tek şeyi yapıyor olması gerektiğini söyler.
Bu ürün ayrıca tüm başarısız ve başarılı oturum açma girişimlerinin denetim günlüğünü tutar. Bu program aynı zamanda kullanıcılara yasak koymanıza da olanak tanır. Bununla en iyi ücretsiz WordPress güvenlik eklentisi için bir argüman yapılamazken, yeni başlayan ve aşırı bilgi yükü olmadan güvenlik açısından minimum düzeyde ihtiyaç duyan web yöneticileri için biraz yararlıdır.
En İyi WordPress güvenlik eklentileri: önemli bilgiler
- En iyi güvenlik eklentisi, gerçek ihtiyaçlarınıza bağlı olacaktır.
- MalCare, bu listedeki genel olarak en iyisidir.
- Mümkün olan en iyi güvenlik için güvenli bir web barındırıcısı edinmek de aynı derecede önemlidir.
- Saldırıları daha fazla önlemek için diğer eklentileri ve temaları güncel tutmak çok önemlidir. (MalCare ve Shield Security Pro, bu güncellemeleri gösterge tablolarından gerçekleştirmenize olanak tanır.)
- Bu eklentilerin web sitenizin diğer eklentileri/temaları ile uyumluluğunu değerlendirin.
- Daha küçük web siteleri, başlamak için ücretsiz güvenlik tarama seçeneklerini kullanmaktan kurtulabilir.
- Hepsi Bir Arada WP Güvenlik ve Güvenlik Duvarı, buradaki ücretsiz seçenekler arasında en fazla özelliği sağlar.
- SecuPress Pro ve Shield Security Pro, daha ucuz bir fiyata harika özellikler sunar.
WordPress güvenlik eklentileri SSS
Gerçekten eski moda bir şekilde yapmak istiyorsanız, sitenizi güvende tutmak için yapabileceğiniz birkaç şey var. Bu içerir:
- Siteniz için güvenlik özellikleri sunan bir WordPress barındırma çözümü edinin.
- Varsayılan kullanıcı adını değiştirin. (admin asla yeterince iyi olmayacak!)
- Güçlü bir oturum açma parolası seçin.
- Sitenizi düzenli olarak güncelleyin.
- İçeriğinizi düzenli olarak yerel bir bilgisayara veya buluta aktarın.
İlgili Makaleler:
- En iyi WordPress SSS eklentisi
- En iyi WordPress anti-spam eklentisi
