Stop User Enumeration, WordPress sitelerini kullanıcı adı keşfi (user enumeration) saldırılarına karşı koruyan bir güvenlik eklentisidir. Bu tür saldırılar, saldırganların geçerli kullanıcı adlarını tespit etmesine ve ardından bu bilgileri kullanarak brute-force (şifre deneme) saldırıları düzenlemesine olanak tanır. Eklenti, bu bilgi sızıntısını engelleyerek sitenizin güvenlik seviyesini artırır. WordPress 6.3 ve üzeri sürümlerle uyumludur ve PHP 7.4 veya daha yeni bir sürüm gerektirir. Son güncelleme 15 Aralık 2025 tarihinde yapılmıştır ve 50.000'den fazla aktif kuruluma sahiptir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Kullanıcı adlarının gizliliğini korumak isteyen WordPress site sahipleri
- Brute-force saldırılarına karşı ek güvenlik katmanı arayanlar
- Güvenlik açıklarını kapatmak için hafif ve odaklı bir çözüm arayanlar
Yaygın kullanım alanları
Kullanıcı Adı Keşfini Engelleme
Saldırganların /?author=1 gibi URL parametreleri veya REST API üzerinden geçerli kullanıcı adlarını tespit etmesini engeller.
Brute-Force Saldırılarını Zorlaştırma
Kullanıcı adı bilinmediğinde, saldırganların şifre denemeleri için hedef belirlemesi zorlaşır, böylece brute-force saldırılarının başarı şansı azalır.
Güvenlik Duvarı ve İzleme Araçlarıyla Entegrasyon
Fail2ban gibi araçlarla birlikte kullanılarak, şüpheli giriş denemelerinin otomatik olarak engellenmesine yardımcı olabilir.
İncelenmesi gereken noktalar
- Eklenti, yalnızca kullanıcı adı keşfini engeller; diğer güvenlik önlemlerinin (güçlü parolalar, iki faktörlü kimlik doğrulama vb.) yerini tutmaz.
- Bazı eklentiler veya temalar, kullanıcı adlarını görüntülemek için farklı yöntemler kullanabilir; bu durumda eklentinin etkinliği sınırlı olabilir.
- Eklenti, WordPress sürümü 6.3 ve üzeri ile uyumludur; eski sürümlerde çalışmayabilir.
WordPress.org
Kurulum ve geliştirme notları
Stop User Enumeration eklentisini WordPress yönetim paneli üzerinden veya manuel olarak FTP ile kurmak mümkündür.
- 1WordPress yönetici panelinde 'Eklentiler' > 'Yeni Ekle' bölümüne gidin ve 'Stop User Enumeration' arayın.
- 2Bulduğunuz eklentiyi 'Şimdi Kur' butonu ile kurun ve ardından 'Etkinleştir' ile aktifleştirin.
- 3Alternatif olarak, eklentiyi indirip FTP veya dosya yöneticisi ile /wp-content/plugins/ dizinine yükleyebilir ve ardından eklentiler menüsünden etkinleştirebilirsiniz.
Eklenti, kullanıcı adı keşfini engellemeye odaklanmış basit bir yapıya sahiptir. Geliştirme sürecinde güvenlik açıklarını kapatmak için düzenli güncellemeler yapılmaktadır.
- Son sürüm 1.7.7, 15 Aralık 2025 tarihinde yayınlanmıştır.
- WordPress 6.9.6 sürümüyle test edilmiştir.
- PHP 7.4 veya üzeri gerektirir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
Stop User Enumeration eklentisi, belirli bir ihtiyacı karşılamak üzere tasarlanmıştır. Ancak her WordPress sitesinin güvenlik ihtiyaçları farklıdır. ZeplinGo olarak, sitenizin özel gereksinimlerini analiz edip, mevcut eklentilerin yeterli olup olmadığını değerlendirir ve gerektiğinde özel güvenlik çözümleri geliştiririz. Bu sayede sitenizin güvenliğini en üst düzeye çıkaracak kapsamlı bir strateji belirleyebiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Stop User Enumeration eklentisi hangi WordPress sürümleriyle uyumludur?
Eklenti, WordPress 6.3 ve üzeri sürümlerle uyumludur ve 6.9.6 sürümüyle test edilmiştir.
Bu eklenti kullanıcı adı keşfini nasıl engeller?
Eklenti, kullanıcı adlarını ifşa edebilecek URL parametrelerini ve REST API isteklerini filtreleyerek, saldırganların geçerli kullanıcı adlarını tespit etmesini zorlaştırır.
Eklenti kurulumu için teknik bilgi gerekiyor mu?
Hayır, WordPress yönetim paneli üzerinden arama yaparak kolayca kurabilirsiniz. Alternatif olarak FTP kullanarak manuel kurulum da yapılabilir.