20 AĞUSTOS 2026

WordPress Kullanıcı Kaydına Nasıl İzin Verilir? Rehber

Wordpress Virüs Temizleme Wordpress Virüs Temizleme • 6 dk •
WordPress Kullanıcı Kaydına Nasıl İzin Verilir? Rehber

WordPress Kullanıcı Kaydına Nasıl İzin Verilir? rehberi: WordPress sitenizde kullanıcı kaydını etkinleştirmenin adımlarını, güvenli yapılandırmalarını ve.

GİRİŞ

WordPress, içerik yönetim sistemleri arasında en yaygın kullanılan platformlardan biridir ve kullanıcı kaydı özelliği, topluluk siteleri, e‑ticaret mağazaları ve üyelik tabanlı projeler için kritik bir işlevdir. Ancak birçok yeni site sahibi, kayıt sürecini yanlış yapılandırarak güvenlik açıkları ve düşük performansla karşılaşabilir. Bu makalede WordPress Kullanıcı Kaydına Nasıl İzin Verilir? sorusunun cevabını adım adım, güncel SEO ve EEAT standartlarına uygun bir şekilde ele alacağız.

Uzman İpucu: Kullanıcı kaydını açmadan önce yedekleme almanız, olası hataları hızlıca geri almanızı sağlar.

TEKNİK ALTYAPI VE YAPILANDIRMA

WordPress’te kullanıcı kaydı iki temel bileşen üzerinden kontrol edilir:

  1. wp‑config.php dosyasındaki WP_ALLOW_REGISTRATION sabiti (varsayılan olarak bulunmaz).

  2. Ayarlar → Genel menüsündeki Üyelik seçeneği.

Bu iki nokta, WordPress’in wp-login.php dosyasında register.php akışını tetiklemek için birlikte çalışır. Kayıt formunun gösterilmesi için users_can_register opsiyonu true olmalıdır.

# Kayıt Özelliğini PHP ile Etkinleştirme

Aşağıdaki kod, temanızın functions.php dosyasına eklenerek kullanıcı kaydı otomatik olarak aktif hâle getirir ve aynı zamanda e‑posta doğrulama sürecini zorunlu kılar:

php
SSH / CLI
<?php
// functions.php dosyasına ekleyin
add_action( 'init', function () {
    if ( ! get_option( 'users_can_register' ) ) {
        update_option( 'users_can_register', 1 );
    }
} );

add_filter( 'registration_errors', function ( $errors, $sanitized_user_login, $user_email ) {
    if ( empty( $user_email ) || ! is_email( $user_email ) ) {
        $errors->add( 'invalid_email', __( 'Geçerli bir e‑posta adresi girin.' ) );
    }
    return $errors;
}, 10, 3 );

add_action( 'user_register', function ( $user_id ) {
    $user = get_userdata( $user_id );
    wp_update_user( [
        'ID' => $user_id,
        'role' => 'subscriber',
    ] );
} );
?>

# .htaccess ile Kayıt Formu Üzerine Ek Güvenlik

Kayıt formuna yönelik brute‑force saldırılarını azaltmak için aşağıdaki .htaccess kurallarını ekleyebilirsiniz:

BEGIN WordPress Kayıt Koruması

RewriteEngine On RewriteCond %{REQUEST_METHOD} POST RewriteCond %{REQUEST_URI} ^/wp-login\.php$ RewriteCond %{HTTP_REFERER} !^https?://(www\.)?example\.com/.*$ [NC] RewriteRule ^.*$ - [F,L] # END WordPress Kayıt Koruması

Bu yapılandırma, wp‑login.php sayfasına POST isteği gönderen ancak geçerli bir referer içermeyen tüm istekleri engeller.

BİLEŞEN VE DEĞERLENDİRME TABLOSU

Bileşen İşlev Önem Derecesi Etki
users_can_registerKayıt formunu etkinleştirir yüksek Siteye yeni üye akışı sağlar
WP_ALLOW_REGISTRATIONÇoklu site ağlarında kayıt izni orta Ağ içinde yeni site oluşturma imkanı
register.phpKayıt formu ve doğrulama mantığı yüksek Kullanıcı deneyimini doğrudan etkiler
functions.php kodlarıÖzelleştirilmiş doğrulama ve rol atama yüksek Güvenlik ve yönetim kontrolünü artırır

ADIM ADIM UYGULAMA VE İŞLEM ADIMLARI

  • Adım 1: Yedekleme alın. mysqldump veya bir yedekleme eklentisi kullanabilirsiniz.

  • Adım 2: WordPress Yönetim Paneli → Ayarlar → Genel sekmesine gidin. Üyelik kutusunu Herkes kayıt olabilir olarak işaretleyin.

  • Adım 3: functions.php dosyasına yukarıdaki kod bloğunu ekleyin.

  • Adım 4: .htaccess dosyasına güvenlik kurallarını ekleyin.

  • Adım 5: e‑posta doğrulama eklentisi (örn. WP Mail SMTP ) kurarak kayıt sonrası onay e‑postalarının sorunsuz gönderildiğinden emin olun.

  • Adım 6: Test aşamasında yeni bir kullanıcı kaydı oluşturun ve e‑posta onay sürecini kontrol edin.

  • Adım 7: Güvenlik eklentileri (örn. Wordfence , iThemes Security ) ile şüpheli giriş denemelerini izleyin.

GELECEĞE YÖNELİK EN İYİ UYGULAMALAR (BEST PRACTICES)

  • Kullanıcı rolünü subscriber olarak sınırlayın; yönetici yetkisi vermekten kaçının.

  • Captcha entegrasyonu ekleyerek otomatik bot kayıtlarını önleyin.

  • Şifre politikası uygulayarak en az 8 karakter, büyük harf, rakam ve özel karakter içermesini zorunlu kılın.

  • Kullanıcı meta verilerini düzenli olarak temizleyin; gereksiz alanlar veri tabanını yavaşlatabilir.

Önemli Güvenlik Uyarısı

Kayıt formunu açık bırakmak, brute‑force saldırılarına ve spam içerikli hesaplara davetiye çıkarabilir. Güçlü bir firewall ve iki faktörlü kimlik doğrulama (2FA) entegrasyonu zorunludur.

SIKÇA SORULAN SORULAR

# WordPress kayıt formunu tamamen kapatmak mümkün mü?

Evet, Ayarlar → Genel menüsündeki Üyelik seçeneğini Kapalı konumuna getirerek yeni kayıtları engelleyebilirsiniz. Ayrıca users_can_register opsiyonunu 0 olarak güncellemek de aynı etkiyi sağlar.

# Kayıt sırasında e‑posta doğrulama nasıl eklenir?

functions.php dosyasına wp_new_user_notification filtresini ekleyerek özelleştirilmiş bir onay e‑postası gönderebilir ve kullanıcı hesabını pending (beklemede) duruma alabilirsiniz. Bu sayede sadece doğrulama yapan kullanıcılar aktif hâle gelir.

# Kayıt formuna sosyal giriş (Google, Facebook) eklemek güvenli mi?

Sosyal giriş eklentileri, OAuth protokolü üzerinden kimlik doğrulama yaptığı için güvenli kabul edilir; ancak güncel eklenti sürümleri ve SSL sertifikası zorunludur. Ayrıca eklenti geliştiricisinin itibarı ve destek politikası da değerlendirilmelidir.

SONUÇ VE KONTROL LİSTESİ

  • Yedekleme alındı mı?

  • Üyelik ayarı Herkes kayıt olabilir olarak ayarlandı mı?

  • functions.php içinde kayıt etkinleştirme ve doğrulama kodları eklendi mi?

  • .htaccess güvenlik kuralları uygulandı mı?

  • Captcha ve şifre politikası aktif mi?

  • Test kullanıcı kaydı başarıyla tamamlandı mı?

  • Güvenlik eklentileri ve 2FA yapılandırıldı mı?

Bu adımları eksiksiz izleyerek WordPress Kullanıcı Kaydına Nasıl İzin Verilir? sorusunun yanıtını sadece işlevsel değil, aynı zamanda güvenli ve SEO dostu bir şekilde sağlamış olursunuz. Başarılar!

Sıkça Sorulan Sorular

# WordPress Kullanıcı Kaydına Nasıl İzin Verilir? neden önemlidir?

Doğru uygulandığında web sitenizin kullanıcı deneyimini, SEO performansını ve yüklenme hızlarını ciddi oranda iyileştirerek genel site kalitesini artırır.

# WordPress Kullanıcı Kaydına Nasıl İzin Verilir? işlemi ne kadar sürede tamamlanır?

Sitenizin karmaşıklığına ve sayfa sayısına bağlı olarak, temel yapılandırma adımları 1 ila 2 saat içinde tamamlanabilmektedir.

# Bu işlem için eklenti kullanmak zorunlu mudur?

Hayır, birçok optimizasyon ve ayar manuel kod düzenlemeleriyle yapılabilir; ancak yönetimi kolaylaştırmak adına güvenilir eklentiler tercih edilebilir.

EEAT DOĞRULANMIŞ UZMAN YAZAR Siber Güvenlik Uzmanı
Wordpress Virüs Temizleme

Türkiye'nin en iyi WordPress virüs temizleme hizmetini sizlere vererek, bulaşan tüm zararlı kodları veritabanınız bozulmadan temizliyor ve sitenizi hem güvenli hem de eski performansına kavuşturuyoruz.

WordPress Sitenizde Güvenlik Tehdidi mi Var?

Siber güvenlik mühendislerimiz 2 saat içinde sitenizi derinlemesine tarayıp tüm zararlı yazılımları temizlesin.

Acil Destek Al
7/24 Acil WhatsApp Destek