Wordfence, Solid Security, Jetpack ve diğer güvenlik eklentilerinde WP Safer'a izin verin
wp-admin'deki WP Safer ekranındaki tek tıkla izin verme düğmesi, hangi eklentileri tanıdığı, geri almanın gerçekte ne yaptığı ve diğer tüm güvenlik eklentileri için elle yapılacak adımlar.
Sitenizdeki bir güvenlik eklentisi, kimseye haber vermeden sunucumuzu engelleyebilir. Site ziyaretçiler için çalışmaya devam eder, sadece panelinizle olan bağlantı ölür. Bu makale WordPress içinde çalışan güvenlik eklentilerini kapsar; önündeki katmanlar için bkz. Cloudflare, Sucuri ve barındırma güvenlik duvarında WP Safer'a izin verin.
İzin verilecek adres her zaman aynıdır: 65.21.186.173. Başka hiçbir şey eklemeyin.
Tek tıkla yol
Site zaten 1.4.5 veya daha yeni bir sürümde WP Safer eklentisine sahipse, kimsenin ayarlarında dolaşmanıza gerek yok.
- Sitede
wp-admin'i açın ve WP Safer'a gidin. - Bu sitedeki güvenlik eklentisi kartını bulun. Yalnızca burada gerçekten kurulu olan güvenlik eklentilerini listeler, her birinin yanında izin verildi ya da henüz izin verilmedi yazar.
- İstediğinizin yanındaki WP Safer'a izin ver'e basın.
Bu kart yoksa, site eklentinin daha eski bir sürümünü çalıştırıyor demektir. Sitedeki Eklentiler → Kurulu Eklentiler hangi sürümde olduğunu gösterir. Bunun yerine aşağıdaki elle yapılan yolu kullanabilirsiniz; tam olarak aynı etkiye sahiptir.
O düğmeye basana kadar hiçbir şeye izin verilmez. Kendimizi kimsenin izin listesine otomatik olarak eklemeyiz ve panelde eşdeğer bir düğme yoktur — engellenmiş bir sitede panel size ulaşamaz zaten, oysa wp-admin hâlâ açılır.
Düğmenin tanıdığı eklentiler
- Wordfence
- Jetpack — hem güvenlik duvarı hem de kaba kuvvet (brute-force) koruması, ayrı ayrı listelenir
- Solid Security (eski adıyla iThemes Security)
- Limit Login Attempts Reloaded
Solid Security, Limit Login Attempts Reloaded ve Jetpack'in kaba kuvvet koruması için, onların ayarlarına hiçbir şey yazılmaz. İzin, WP Safer eklentisinin kendisinde tutulur ve o eklenti bir isteği engelleyip engellemeyeceğine karar verdiği anda adresimizi diğer eklentiye iletir. Ayarlarını daha sonra açtığınızda bıraktığınız gibi bulursunuz.
Wordfence ve Jetpack güvenlik duvarı farklıdır: adres gerçekten kendi listelerine yazılır. Bu ikisi, WordPress tam olarak yüklenmeden önce istekleri filtreler, bu yüzden bizim onlar adına bir soruyu yanıtlayabileceğimiz bir an yoktur.
Geri alma
Bir sağlayıcıya izin verildiğinde aynı kart Geri al'ı gösterir. Hiçbir şey yazılmasına gerek olmayan üçü için izin, düğmeye bastığınız anda kaybolur. Jetpack güvenlik duvarı için kayıt kendi listesinden kaldırılır ve kendiniz eklediğiniz adresler dokunulmadan kalır.
Wordfence istisnadır: izin listesine alınmış bir adresi kaldırmanın herkese açık bir yolu yoktur, bu yüzden Geri al'a basmak yalnızca onu tekrar eklemeyi bırakacağımız anlamına gelir; mevcut kaydı Wordfence → Firewall → Blocking → Allowlisted Services altından elle silmeniz gerekir.
Elle yapmak
Elle yapılan yola iki durumda ihtiyacınız olur: site öyle sıkı engellenmiştir ki eklenti hiç kurulamamıştır, ya da güvenlik eklentisi yukarıdaki dördün biri değildir.
Aşağıdaki adımlar kendi listelerine yazan iki eklentiyi — Wordfence ve Jetpack'i — kapsar. Solid Security, Limit Login Attempts Reloaded ve Jetpack'in kaba kuvvet koruması için desteklenen yol düğmedir, çünkü orada bir şey saklamak yerine sizin adınıza yanıt veririz; orada da kalıcı bir kayıt istiyorsanız, adresimizi o eklentinin kullandığı adla kendi izin listesine ekleyin.
Wordfence
- Sitede
wp-admin'i açın. - Wordfence → Firewall → Blocking → Allowlisted Services'a gidin.
- Allowlisted IP addresses altına
65.21.186.173ekleyin. - Kaydedin, ardından siteyi panelinizde tekrar ekleyin ya da Tekrar kontrol et'e basın.
Jetpack
- Sitede
wp-admin'i açın. - Jetpack → Protect → Firewall'a gidin.
- Trusted IPs altına
65.21.186.173ekleyin ve listenin açık olduğundan emin olun. - Kaydedin, ardından panelinizde Tekrar kontrol et'e basın.
Diğer güvenlik eklentileri
NinjaFirewall, WP Cerber ve All In One WP Security gibi eklentiler düğme tarafından kapsanmaz, ama hepsinin genellikle whitelist, trusted IPs ya da allowlisted addresses gibi bir ad altında kendi izin listesi vardır. Aynı adresi oraya ekleyin. Engellemeyi hangi eklentinin yaptığından emin değilseniz, eklentinin kendi engelleme günlüğünde kullanıcı aracımız WPSafer/1.0 (+https://wpsafer.com)'u arayın.
İşe yarayıp yaramadığını kontrol etme
WP Safer ekranındaki Sistem kontrolü listesinde bir Güvenlik eklentisi izin listesi satırı vardır. Tespit edilen bir eklentiye henüz izin verilmemişken sizi bekliyor der, izin verildiğinde ise hazır der ve bizi hangi eklentilerin geçirdiğini listeler.
Ardından panelinize dönün, siteyi açın ve Detaylar sekmesinde Tekrar kontrol et'e basın. Başarısız bir kontrolden sonra etkin değil olarak işaretlenen bir site kendiliğinden yeniden denemez — onu saatlik tura geri koyan şey bu düğmedir.
Eklenti bizi zaten engellemişse, adrese izin vermek zaten kayıtlı olan engellemeyi temizlemeyebilir. Wordfence'te Firewall → Blocking'i kontrol edin, 65.21.186.173'ü tutan bir kayıt varsa onu da oradan kaldırın.
İzin listeleri hakkında bir uyarı
İzin listesine alınmış bir adres genellikle güvenlik eklentisinin giriş koruması dahil her kontrolünü atlar. Size yalnızca tek bir adres vermemizin ve asla bir aralığa izin vermenizi istememizin nedeni budur. Bir izin listesinde daha geniş bir engelleme bulursanız, bu bizden gelmemiştir.