Güvenlik abartılı ürün değil, hijyen
Çoğu hack “süper saldırı” değil; eski eklenti, zayıf admin şifresi veya açık formdur. Önce hijyen, sonra WAF / ek katman.
- CMS, tema ve eklentileri güncel tutun; kullanmadığınızı silin
- Admin için güçlü parola + 2FA
- Gereksiz XML-RPC / kullanıcı enumeration yüzeylerini kapatın
- Formlarda CSRF, rate limit, honeypot
- Dosya izinleri ve .env / config web kökünde olmasın
- Düzenli offsite yedek
İpucu
“Güvenlik eklentisi kurdum” yetmez. Güncelleme disiplini ve yedek, eklentiden daha kritiktir.