RDP 7 dk okuma

Bireysel Hosting Güvenlik İpuçları

İsim Kayıt Teknik Ekibi
Paylaş: LinkedIn'de paylaş
8 görüntülenme 0 beğeni Orta seviyesi
Bireysel Hosting Güvenlik İpuçları

Küçük site diye güvenlik ertelemeyin. Paylaşımlı bireysel hostingde saldırıların çoğu “büyük altyapı açığı”ndan değil; zayıf şifre, eski eklenti, eksik SSL veya yedeksiz güncellemeden gelir. Hosting katmanı bir kısmını karşılar; sitenin yazılımı ve hesaplarınız sizin tarafınızdır.

Aşağıdaki ipuçları kişisel blog, portföy ve sade WordPress siteleri için yazıldı. Paket özellikleri için bireysel hosting sayfasına bakabilirsiniz.

Özet

  • Hosting güvenliği tek bir özellik değildir; SSL, yedek, güncel yazılım ve güçlü erişim birlikte çalışır.
  • İsim Kayıt bireysel paketlerinde ücretsiz Let's Encrypt SSL ile günlük/haftalık otomatik yedekleme dahildir.
  • WordPress kullanıyorsanız çekirdek, tema ve eklenti güncellemesi en büyük risk azaltıcıdır.
  • Panel, FTP ve wp-admin için benzersiz şifre; mümkünse 2FA kullanın.
  • Hosting yedeği vardır; kritik güncellemeden önce kendi kopyanızı almak yine doğru alışkanlıktır.

Kimler için?

  • İlk sitesini bireysel hostingde yayınlayanlar
  • WordPress blog veya portföy yönetenler
  • “Sitem hacklendi / spam mail gidiyor” diye endişelenenler
  • Güvenlik eklentisi kurmadan önce temel adımları netleştirmek isteyenler

Sorumluluk paylaşımı: hosting ne yapar, siz ne yaparsınız?

KonuHosting tarafıSizin tarafınız
SSL / HTTPSLet's Encrypt kurulumu ve yenilemeSite URL’sini HTTPS yapmak, karışık içerik düzeltmek
YedeklemeGünlük + haftalık otomatik yedekKritik işlem öncesi manuel yedek / dış kopya
Altyapı taramaTemel firewall, kötü amaçlı yazılım taramasıTema/eklenti seçimi, güncelleme, zayıf hesap temizliği
Panel erişimiDirectAdmin hesabı, destek kanallarıGüçlü şifre, kimseyle paylaşmama
Uygulama koduGenelde destek kapsamı dışıWordPress / özel yazılım bakımı

Destek paneli ve erişim sorunlarında yardımcı olur; özel yazılım debug’ı hosting kapsamı dışındadır. Altyapı durumunu şeffaflık sayfasından izleyebilirsiniz.

1) HTTPS’i açık tutun

SSL olmadan tarayıcı “güvenli değil” uyarısı verir; form ve giriş bilgileri düz metin riskine girer. Bireysel paketlerde ücretsiz SSL dahildir. Domain DNS’i oturduktan sonra panilden etkinleştirin; WordPress’te site adresini https:// ile güncelleyin.

Kurulumdan sonra SSL kontrol ile doğrulayın. Wildcard veya EV ihtiyacında SSL sertifika seçeneklerine bakın.

2) Panel, FTP ve e-posta şifrelerini ayırın

Aynı şifreyi her yerde kullanmak, tek sızıntıda her kapıyı açar. En azından şunları ayrı tutun:

  • DirectAdmin / müşteri paneli
  • FTP / SFTP
  • WordPress yönetici
  • E-posta hesapları

Uzun ve rastgele şifre kullanın; tarayıcı veya parola yöneticisi işinizi kolaylaştırır. Eski çalışan veya ajans erişimini bitince hesapları kapatın veya şifreleri değiştirin.

3) Yedekleme: “var” demek yetmez

İsim Kayıt web hosting ailesinde günlük ve haftalık otomatik yedekleme dahildir; dosya ve veritabanını panelden geri yükleyebilirsiniz. Yine de üç soruyu bilmeniz gerekir:

  1. Ne sıklıkta alınıyor?
  2. Kaç gün / hafta geriye gidebiliyorum?
  3. Geri yüklemeyi kendim yapabiliyor muyum?

Büyük eklenti güncellemesi veya tema değişikliğinden önce manuel yedek alın. Daha uzun saklama veya ek katman için gelişmiş yedekleme seçeneklerine bakabilirsiniz. İdeal olan, en az bir kopyanın hosting hesabının dışında da durmasıdır.

4) WordPress güvenlik temelleri

Kişisel sitelerin çoğu WordPress’tir; saldırıların çoğu da eski eklenti veya zayıf yönetici hesabından girer.

  • Çekirdek, tema ve eklentileri güncel tutun; kullanmadığınızı silin (devre dışı bırakmak yetmez).
  • Kullanıcı adı olarak admin kullanmayın; yeni yönetici açıp eskisini kaldırın.
  • Güçlü parola + mümkünse 2FA (authenticator uygulaması; SMS’e güvenmeyin).
  • Giriş denemesi sınırlayan bir güvenlik eklentisi düşünün; her “güvenlik paketi”ni birden kurmayın, çakışır.
  • Kullanılmayan XML-RPC, tema/eklenti dosya düzenleyicisi gibi yüzeyleri kapatmayı değerlendirin.
  • Bilinmeyen kaynaklı nulled tema/eklenti kurmayın; backdoor’un klasik giriş kapısıdır.

Site büyüyüp eklenti yükü artarsa WordPress hosting kategorisi daha uygun olabilir.

5) Form, dosya yükleme ve yorum spam’i

İletişim formu ve medya yükleme alanları kötü amaçlı dosya veya spam için sık kullanılır. Basit önlemler:

  • Formlara captcha veya benzeri bot koruması ekleyin
  • Yorumlarda moderasyon açık tutun
  • Dosya yüklemeyi yalnızca güvenilir rollerle sınırlayın
  • PHP dosyasının uploads klasöründe çalışmasını engelleyen kurallar (panel / .htaccess) varsa kullanın

6) E-posta tarafını unutmayın

Hacklenen sitelerin bir kısmı sizin adınıza spam gönderir; hem itibar hem günlük gönderim kotası bozulur. Paylaşımlı hostingde günlük giden posta 100 adet ile sınırlıdır. Hesap şifrelerini güçlü tutun; şüpheli giden trafik görürseniz şifreleri değiştirip destek ile iletişime geçin.

Yoğun şirket yazışması için hosting maili yerine kurumsal e-posta daha doğru katmandır. Domain tarafında MX ve SPF kayıtlarının doğru olduğundan emin olun; aksi halde hem teslimat hem itibar bozulur.

7) PHP sürümü ve gereksiz servisler

Eski PHP sürümleri bilinen açıklıkları taşır. İsim Kayıt bireysel paketlerinde PHP 7.4–8.4 arasında panelden geçiş yapılabilir; siteniz uyumluysa güncel 8.x tercih edin. Kullanmadığınız veritabanı kullanıcıları, FTP hesapları ve alt domain’leri temizleyin; yüzey alanı küçüldükçe risk azalır.

8) Saldırı veya şüphe sonrası kısa plan

  1. Panel, FTP, WordPress ve e-posta şifrelerini değiştirin.
  2. Bilinmeyen yönetici kullanıcı var mı bakın; varsa silin.
  3. Temayı ve eklentileri güncel / temiz sürümlerle yenileyin.
  4. Son temiz yedekten geri yüklemeyi değerlendirin.
  5. Site hâlâ spam veya yönlendirme yapıyorsa destek@isimkayit.com veya 0850 290 33 44 üzerinden panel erişim sorununu bildirin; kod temizliği uygulama tarafındadır.

Aylık mini kontrol listesi

  1. HTTPS hâlâ geçerli mi? (SSL kontrol)
  2. WordPress / eklenti güncellemesi bekliyor mu?
  3. Kullanılmayan eklenti veya kullanıcı kaldı mı?
  4. Son yedek panelde görünüyor mu?
  5. Panel ve wp-admin şifreleri yeterince uzun mu?

Sık yapılan hatalar

  • “Hosting güvenli, ben bir şey yapmama” diye düşünmek
  • Ücretsiz SSL’i kurup WordPress URL’sini HTTP’de bırakmak
  • Yedek var sanıp hiç geri yükleme denememek
  • Beş güvenlik eklentisini aynı anda kurup siteyi yavaşlatmak
  • Nulled tema / crack eklenti kullanmak
  • Ajans veya freelancer erişimini iş bitince kapatmamak

Sıkça sorulan sorular

Bireysel hosting güvenli midir?

Doğru kullanıldığında kişisel site ve blog için yeterlidir. Güvenlik, altyapı + sizin bakım alışkanlığınızın toplamıdır. Yoğun e-ticaret veya yüksek izolasyon ihtiyacında daha üst paket veya bulut sunucu düşünülür.

Ücretsiz SSL yeterli mi?

Çoğu kişisel site için Let's Encrypt yeterlidir. Kurumsal doğrulama veya wildcard ihtiyacında ücretli SSL alınır.

Hosting yedeği yeterli mi, yoksa eklenti de kurayım mı?

Hosting’in günlük/haftalık yedeği iyi bir tabandır. Kritik sitelerde hosting dışı bir kopya (veya gelişmiş yedekleme) ek güvenlik sağlar. Birden fazla yedek eklentisi kurup sunucuyu doldurmayın.

Hangi güvenlik eklentisini kurmalıyım?

Tek, bakımlı bir çözüm çoğu zaman yeterlidir. Asıl iş: güncelleme, güçlü şifre, 2FA ve yedek. Eklenti listesini şişirmek performansı ve çakışma riskini artırır.

Sitem hacklendiyse hosting mi suçlu?

Çoğu olay zayıf parola veya eski eklentiden açılır. Altyapı taramaları yardımcı olur; temiz kod ve hesap hijyeni yine sizin sorumluluğunuzdadır. Panel erişimi için destek yardımcı olur.

Daha sıkı destek istersek ne yapmalıyız?

Standart 7/24 kanallar panel ve erişim içindir. Daha kısa yanıt süresi için SLA destek paketleri ayrı değerlendirilir.

Sonraki adım

Temel güvenlik adımlarını uyguladıktan sonra paket özelliklerini bireysel hosting sayfasından kontrol edin. SSL ve yedek zaten pakette vardır; asıl farkı sizin şifre, güncelleme ve yedek alışkanlığınız yaratır. Takıldığınız yer olursa 0850 290 33 44 veya destek@isimkayit.com üzerinden yazın.

Bu içeriği faydalı buldunuz mu?
LinkedIn
İsim Kayıt Teknik Ekibi İçerik ve Altyapı Uzmanları

2005'ten bu yana Türkiye'nin hosting ve veri merkezi çözümlerini sunan İsim Kayıt'ın teknik ekibi, sunucu yönetimi, siber güvenlik ve alan adı konularında rehber içerikler hazırlamaktadır.

Önceki Yazı Bireysel Hosting E-posta ve Domain Ayarları Sonraki Yazı Bireysel Hosting ile Kendi Sunucu Kurulumuna Gerek Var ...
Ürün sepete eklendi!