{"id":2128,"date":"2026-05-23T08:13:09","date_gmt":"2026-05-23T05:13:09","guid":{"rendered":"https:\/\/allinonewpsettings.com\/blog\/?p=2128"},"modified":"2026-08-02T12:09:34","modified_gmt":"2026-08-02T12:09:34","slug":"wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi","status":"publish","type":"post","link":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/","title":{"rendered":"WordPress&#8217;te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131"},"content":{"rendered":"<p>Bir g\u00fcvenlik taramas\u0131n\u0131n \u00f6nerilerini oldu\u011fu gibi <code>.htaccess<\/code> dosyas\u0131na eklemek, puan\u0131 y\u00fckseltirken siteyi bozabilir. Kat\u0131 bir CSP \u00f6deme iframe&#8217;ini veya edit\u00f6r betiklerini engelleyebilir; erken a\u00e7\u0131lan <code>includeSubDomains<\/code> ise HTTPS&#8217;e haz\u0131r olmayan bir alt alan\u0131 eri\u015filemez h\u00e2le getirebilir.<\/p>\n<p>G\u00fcvenlik ba\u015fl\u0131klar\u0131 ancak sitenin ger\u00e7ek kaynaklar\u0131, alt alanlar\u0131 ve proxy\/CDN yap\u0131s\u0131 bilindi\u011finde g\u00fcvenle uygulanabilir. Bu rehberde HSTS, CSP ve di\u011fer yayg\u0131n ba\u015fl\u0131klar\u0131 ne i\u015fe yarad\u0131klar\u0131na g\u00f6re ay\u0131r\u0131yor; de\u011fi\u015fiklikleri a\u015famal\u0131 bi\u00e7imde yay\u0131nlay\u0131p taray\u0131c\u0131ya ula\u015fan son yan\u0131t\u0131 do\u011frulamay\u0131 ele al\u0131yoruz.<\/p>\n<div class=\"aiows-article-toc\" style=\"margin:28px 0;padding:20px 22px;border:1px solid #dcdcde;border-radius:12px;background:#fafafa;\">\n<strong style=\"display:block;margin-bottom:10px;font-size:18px;\">\u0130\u00e7indekiler<\/strong><\/p>\n<ol style=\"margin:0 0 0 20px;\">\n<li><a href=\"#definition\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">G\u00fcvenlik ba\u015fl\u0131klar\u0131 ne i\u015fe yarar?<\/a><\/li>\n<li><a href=\"#example\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">Ger\u00e7ek\u00e7i bir WordPress \u00f6rne\u011fi<\/a><\/li>\n<li><a href=\"#why\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">Hangi ba\u015fl\u0131k ne zaman kullan\u0131lmal\u0131?<\/a><\/li>\n<li><a href=\"#beginner\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">Yeni ba\u015flayanlar i\u00e7in g\u00fcvenli uygulama<\/a><\/li>\n<li><a href=\"#advanced\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">\u0130leri teknik yakla\u015f\u0131m<\/a><\/li>\n<li><a href=\"#risks\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">Riskler, s\u0131k hatalar, yedek ve rollback<\/a><\/li>\n<li><a href=\"#aiows-module\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">AIOWS Htaccess D\u00fczenleyici nas\u0131l yard\u0131mc\u0131 olur?<\/a><\/li>\n<li><a href=\"#related\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">\u0130lgili AIOWS yaz\u0131lar\u0131<\/a><\/li>\n<li><a href=\"#conclusion\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">Sonu\u00e7 ve \u00f6nerilen yol<\/a><\/li>\n<li><a href=\"#sources\" style=\"color:inherit;text-decoration:underline;text-underline-offset:2px;\">Resm\u00ee kaynaklar<\/a><\/li>\n<\/ol>\n<\/div>\n<h2 id=\"definition\" style=\"scroll-margin-top:96px;\">G\u00fcvenlik ba\u015fl\u0131klar\u0131 ne i\u015fe yarar?<\/h2>\n<p>HTTP g\u00fcvenlik ba\u015fl\u0131klar\u0131, taray\u0131c\u0131n\u0131n bir yan\u0131t\u0131 nas\u0131l i\u015fleyece\u011fini belirtir. <code>Strict-Transport-Security<\/code> (HSTS) belirli bir s\u00fcre boyunca yaln\u0131zca HTTPS kullan\u0131lmas\u0131n\u0131 ister. <code>Content-Security-Policy<\/code> (CSP) betik, stil, g\u00f6rsel, font, frame ve ba\u011flant\u0131 kaynaklar\u0131n\u0131 s\u0131n\u0131rlar. <code>X-Content-Type-Options<\/code>, <code>Referrer-Policy<\/code> ve <code>Permissions-Policy<\/code> ise s\u0131ras\u0131yla MIME t\u00fcr\u00fc yorumlama, y\u00f6nlendiren adres bilgisi ve taray\u0131c\u0131 \u00f6zellikleri \u00fczerinde denetim sa\u011flar.<\/p>\n<p>Bu ba\u015fl\u0131klar uygulama a\u00e7\u0131\u011f\u0131n\u0131 otomatik olarak d\u00fczeltmez. Taray\u0131c\u0131n\u0131n davran\u0131\u015f\u0131n\u0131 daraltarak baz\u0131 sald\u0131r\u0131lar\u0131n etkisini azalt\u0131r. De\u011ferler sitenin ger\u00e7ek kullan\u0131m\u0131na uymuyorsa giri\u015f, \u00f6deme, medya, analiz veya edit\u00f6r i\u015flevleri de engellenebilir.<\/p>\n<h2 id=\"example\" style=\"scroll-margin-top:96px;\">Ger\u00e7ek\u00e7i bir WordPress \u00f6rne\u011fi<\/h2>\n<p>Bir WooCommerce sitesi, haz\u0131r bir \u015fablondan HSTS ile zorunlu CSP ba\u015fl\u0131klar\u0131n\u0131 ayn\u0131 anda ekliyor. CSP, \u00f6deme sa\u011flay\u0131c\u0131s\u0131n\u0131n iframe&#8217;ini ve \u00e7erez y\u00f6netim arac\u0131n\u0131 engelliyor. HSTS i\u00e7indeki <code>includeSubDomains<\/code> se\u00e7ene\u011fi de sertifikas\u0131 bulunmayan eski bir destek alt alan\u0131n\u0131 eri\u015filemez h\u00e2le getiriyor.<\/p>\n<p>Ekip \u00f6nce de\u011fi\u015fikli\u011fi geri al\u0131yor, ard\u0131ndan CSP&#8217;yi <code>Content-Security-Policy-Report-Only<\/code> olarak yay\u0131ml\u0131yor. Taray\u0131c\u0131 konsolu ve raporlar \u00fczerinden \u00f6deme, analitik, font ve CDN kaynaklar\u0131n\u0131 \u00e7\u0131kar\u0131yor. HSTS ise yaln\u0131zca ana alan ve b\u00fct\u00fcn ilgili alt alanlar\u0131n kal\u0131c\u0131 HTTPS kulland\u0131\u011f\u0131 do\u011fruland\u0131ktan sonra k\u0131sa bir s\u00fcreyle ba\u015flat\u0131l\u0131yor.<\/p>\n<h2 id=\"why\" style=\"scroll-margin-top:96px;\">Hangi ba\u015fl\u0131k ne zaman kullan\u0131lmal\u0131?<\/h2>\n<p>CSP, sayfan\u0131n y\u00fcklemesine izin verilen kaynaklar\u0131 a\u00e7\u0131k\u00e7a tan\u0131mlamak istedi\u011finizde kullan\u0131l\u0131r. Envanter haz\u0131rlamadan yaln\u0131zca tarama sonucuna bakarak uygulanmamal\u0131d\u0131r. <code>script-src<\/code>, <code>style-src<\/code>, <code>img-src<\/code>, <code>font-src<\/code>, <code>connect-src<\/code> ve <code>frame-src<\/code> de\u011ferleri sitenin kulland\u0131\u011f\u0131 ger\u00e7ek hizmetlerle e\u015fle\u015fmelidir. Ba\u015fka sitelerin sizin sayfan\u0131z\u0131 iframe i\u00e7inde a\u00e7mas\u0131n\u0131 s\u0131n\u0131rlamak i\u00e7inse <code>frame-ancestors<\/code> gerekir.<\/p>\n<p>HSTS, HTTP eri\u015fimini HTTPS&#8217;e kal\u0131c\u0131 bi\u00e7imde zorlamak i\u00e7in etkilidir; ancak taray\u0131c\u0131 karar\u0131 belirlenen s\u00fcre boyunca hat\u0131rlar. Dosyay\u0131 geri almak, daha \u00f6nce al\u0131nm\u0131\u015f HSTS karar\u0131n\u0131 hemen silmez. <code>includeSubDomains<\/code> b\u00fct\u00fcn alt alanlar\u0131 kapsar; <code>preload<\/code> ise ayr\u0131ca uzun vadeli ve d\u0131\u015far\u0131dan y\u00f6netilen bir taahh\u00fctt\u00fcr. Bu se\u00e7enekler yaln\u0131zca kapsam i\u00e7indeki her hostun HTTPS&#8217;e haz\u0131r oldu\u011fu kan\u0131tland\u0131ktan sonra d\u00fc\u015f\u00fcn\u00fclmelidir.<\/p>\n<p><code>Referrer-Policy<\/code> se\u00e7ilirken \u00f6deme d\u00f6n\u00fc\u015fleri, sat\u0131\u015f ortakl\u0131\u011f\u0131 \u00f6l\u00e7\u00fcm\u00fc ve \u00fc\u00e7\u00fcnc\u00fc taraf entegrasyonlar\u0131 kontrol edilmelidir. <code>Permissions-Policy<\/code> kamera, mikrofon veya konum gibi \u00f6zellikleri s\u0131n\u0131rlar; ger\u00e7ekten kullan\u0131lan g\u00f6m\u00fcl\u00fc hizmetleri istemeden devre d\u0131\u015f\u0131 b\u0131rakmamal\u0131d\u0131r. CORS ba\u015fl\u0131klar\u0131 ise farkl\u0131 bir ama\u00e7 ta\u015f\u0131r ve g\u00fcvenlik taramas\u0131 i\u00e7in geli\u015fig\u00fczel eklenmemelidir.<\/p>\n<h2 id=\"beginner\" style=\"scroll-margin-top:96px;\">Yeni ba\u015flayanlar i\u00e7in g\u00fcvenli uygulama<\/h2>\n<ol>\n<li>Origin ve CDN \u00fczerinden gelen mevcut yan\u0131t ba\u015fl\u0131klar\u0131n\u0131 ayr\u0131 ayr\u0131 kaydedin. Ayn\u0131 ba\u015fl\u0131\u011f\u0131n birden fazla katmanda tan\u0131mlan\u0131p tan\u0131mlanmad\u0131\u011f\u0131n\u0131 belirleyin.<\/li>\n<li>Etkin <code>.htaccess<\/code> dosyas\u0131n\u0131 yedekleyin; hosting paneli veya FTP \u00fczerinden WordPress d\u0131\u015f\u0131nda eri\u015febilece\u011finiz bir geri d\u00f6n\u00fc\u015f yolu haz\u0131rlay\u0131n.<\/li>\n<li>\u00d6nce <code>X-Content-Type-Options<\/code> gibi kapsam\u0131 daha kolay do\u011frulanabilen bir ba\u015fl\u0131kla ba\u015flay\u0131n.<\/li>\n<li>CSP&#8217;yi zorunlu moda almadan \u00f6nce report-only olarak \u00e7al\u0131\u015ft\u0131r\u0131n. Giri\u015f, edit\u00f6r, form, medya, \u00f6deme, analitik, callback ve g\u00f6m\u00fcl\u00fc i\u00e7erik ak\u0131\u015flar\u0131n\u0131 s\u0131nay\u0131n.<\/li>\n<li>HSTS i\u00e7in k\u0131sa bir <code>max-age<\/code> ile ba\u015flay\u0131n. B\u00fct\u00fcn alt alanlar do\u011frulanmadan <code>includeSubDomains<\/code> veya <code>preload<\/code> kullanmay\u0131n.<\/li>\n<li>Temiz bir taray\u0131c\u0131 oturumunda hem \u00f6n y\u00fcz\u00fc hem y\u00f6netim panelini kontrol edin; CDN \u00f6nbelle\u011fini temizledikten sonra son ba\u015fl\u0131klar\u0131 yeniden inceleyin.<\/li>\n<\/ol>\n<h2 id=\"advanced\" style=\"scroll-margin-top:96px;\">\u0130leri teknik yakla\u015f\u0131m<\/h2>\n<p>Geli\u015fmi\u015f yap\u0131land\u0131rmada her ba\u015fl\u0131\u011f\u0131n tek bir sorumlusu olmal\u0131d\u0131r. Apache, WordPress eklentisi, reverse proxy ve CDN ayn\u0131 ba\u015fl\u0131\u011f\u0131 farkl\u0131 de\u011ferlerle eklerse taray\u0131c\u0131 beklenenden daha kat\u0131 davranabilir. \u00d6zellikle birden fazla CSP ba\u015fl\u0131\u011f\u0131 birbirinin alternatifi say\u0131lmaz; t\u00fcm politikalar birlikte uygulan\u0131r.<\/p>\n<ul>\n<li>CSP raporlar\u0131n\u0131 ger\u00e7ek sayfa ve kullan\u0131c\u0131 ak\u0131\u015flar\u0131yla ili\u015fkilendirin. Her engellemeyi geni\u015f bir wildcard ile a\u00e7mak yerine gerekli kayna\u011f\u0131 veya entegrasyonu d\u00fczeltin.<\/li>\n<li>Sat\u0131r i\u00e7i betikler i\u00e7in kal\u0131c\u0131 <code>unsafe-inline<\/code> izni vermek yerine uygulama deste\u011fi varsa nonce veya hash kullan\u0131n.<\/li>\n<li>Origin, CDN ve farkl\u0131 co\u011frafi edge noktalar\u0131nda ba\u015fl\u0131klar\u0131 kar\u015f\u0131la\u015ft\u0131r\u0131n. Eski \u00f6nbellek, yeni politikay\u0131 yaln\u0131zca baz\u0131 ziyaret\u00e7ilere g\u00f6sterebilir.<\/li>\n<li>Y\u00f6netici oturumu, anonim ziyaret\u00e7i, WooCommerce \u00f6deme, parola s\u0131f\u0131rlama, REST API, webhook ve sosyal giri\u015f gibi kritik yollar\u0131 ayr\u0131 test edin.<\/li>\n<li>HSTS kapsam\u0131ndaki hostlar\u0131n DNS, sertifika ve y\u00f6nlendirme durumunu envanterleyin. Kullan\u0131lmayan ancak h\u00e2l\u00e2 DNS&#8217;te bulunan alt alanlar\u0131 da dahil edin.<\/li>\n<\/ul>\n<h2 id=\"risks\" style=\"scroll-margin-top:96px;\">Riskler, s\u0131k hatalar, yedek ve rollback<\/h2>\n<p>S\u00f6zdizimi hatal\u0131 bir <code>.htaccess<\/code> de\u011fi\u015fikli\u011fi 500 hatas\u0131na yol a\u00e7abilir. S\u00f6zdizimi ge\u00e7erli olsa bile a\u015f\u0131r\u0131 kat\u0131 CSP yaln\u0131zca belirli JavaScript i\u015flevlerini bozabilir; bu y\u00fczden ana sayfan\u0131n a\u00e7\u0131lmas\u0131 yeterli kabul testi de\u011fildir.<\/p>\n<ul>\n<li>Dosya de\u011fi\u015fikli\u011finden \u00f6nce ba\u011f\u0131ms\u0131z yedek al\u0131n ve son \u00e7al\u0131\u015fan s\u00fcr\u00fcme nas\u0131l d\u00f6nece\u011finizi do\u011frulay\u0131n.<\/li>\n<li>CSP zorunlu moda ge\u00e7meden \u00f6nce report-only verisini yeterli s\u00fcre boyunca inceleyin.<\/li>\n<li>HSTS geri d\u00f6n\u00fc\u015f\u00fcn\u00fcn anl\u0131k olmad\u0131\u011f\u0131n\u0131 unutmay\u0131n; taray\u0131c\u0131 daha \u00f6nce ald\u0131\u011f\u0131 s\u00fcreyi saklar.<\/li>\n<li>CDN \u00fczerinde tan\u0131mlanan ba\u015fl\u0131\u011f\u0131 origin taraf\u0131nda tekrar eklemeyin. Tek bir yay\u0131n katman\u0131 se\u00e7in.<\/li>\n<li>Rollback sonras\u0131nda kritik kullan\u0131c\u0131 ak\u0131\u015flar\u0131n\u0131 ve taray\u0131c\u0131ya ula\u015fan ger\u00e7ek ba\u015fl\u0131klar\u0131 yeniden s\u0131nay\u0131n.<\/li>\n<\/ul>\n<section aria-labelledby=\"aiows-module\" class=\"aiows-blog-cta\" style=\"margin:38px 0;padding:28px;border:1px solid #cddcff;border-radius:16px;background:#f6f9ff;\">\n<p style=\"margin:0 0 8px;font-size:13px;font-weight:800;letter-spacing:.05em;color:#1746a2;\">AIOWS nas\u0131l yard\u0131mc\u0131 olur?<\/p>\n<h2 id=\"aiows-module\" style=\"margin:0 0 14px;scroll-margin-top:96px;\">AIOWS Htaccess D\u00fczenleyici<\/h2>\n<p>AIOWS Htaccess D\u00fczenleyici, g\u00fcvenlik ba\u015fl\u0131klar\u0131n\u0131 Apache uyumlu WordPress ortam\u0131ndaki etkin <code>.htaccess<\/code> dosyas\u0131nda g\u00f6r\u00fcp dar kapsaml\u0131 bi\u00e7imde d\u00fczenlemenizi sa\u011flar. Mevcut WordPress rewrite bloklar\u0131n\u0131 ve daha \u00f6nce eklenmi\u015f ba\u015fl\u0131klar\u0131 ayn\u0131 dosyada inceleyebilmeniz, \u00e7ak\u0131\u015fan tan\u0131mlar\u0131 fark etmeyi kolayla\u015ft\u0131r\u0131r.<\/p>\n<p>Mod\u00fcl, dosyay\u0131 kaydetmeden \u00f6nce otomatik yedek olu\u015fturur. Bu yedekle son de\u011fi\u015fiklik geri al\u0131nabilir; yine de 500 hatas\u0131 y\u00f6netim panelini kapatabilece\u011fi i\u00e7in hosting paneli veya FTP eri\u015fimini haz\u0131r tutmal\u0131 ve web k\u00f6k dizini d\u0131\u015f\u0131nda ek bir kopya saklamal\u0131s\u0131n\u0131z.<\/p>\n<p>AIOWS do\u011fru CSP kaynak listesini tasarlamaz, CDN&#8217;in ekledi\u011fi ba\u015fl\u0131klar\u0131 de\u011fi\u015ftirmez ve HSTS kapsam\u0131ndaki b\u00fct\u00fcn alt alanlar\u0131n HTTPS durumunu kendili\u011finden do\u011frulamaz. Kaynak envanterini haz\u0131rlamak, hangi katman\u0131n ba\u015fl\u0131\u011f\u0131 yay\u0131mlayaca\u011f\u0131n\u0131 se\u00e7mek ve ger\u00e7ek kullan\u0131c\u0131 ak\u0131\u015flar\u0131n\u0131 test etmek site y\u00f6neticisinin sorumlulu\u011fundad\u0131r.<\/p>\n<p style=\"margin-bottom:0;\"><a href=\"https:\/\/allinonewpsettings.com\/tr\/ozellikler\/htaccess-duzenleyici\" rel=\"noopener noreferrer\" style=\"display:inline-block;padding:11px 17px;margin:6px 8px 0 0;border-radius:8px;background:#1557ff;color:#fff;text-decoration:none;font-weight:700;\" target=\"_blank\">AIOWS Htaccess D\u00fczenleyici&#8217;yi inceleyin<\/a><a href=\"https:\/\/allinonewpsettings.com\/tr\/fiyatlandirma\" rel=\"noopener noreferrer\" style=\"display:inline-block;padding:10px 16px;margin:6px 8px 0 0;border:1px solid #1557ff;border-radius:8px;color:#1557ff;text-decoration:none;font-weight:700;background:#fff;\" target=\"_blank\">AIOWS planlar\u0131n\u0131 kar\u015f\u0131la\u015ft\u0131r\u0131n<\/a><\/p>\n<\/section>\n<h2 id=\"related\" style=\"scroll-margin-top:96px;\">\u0130lgili AIOWS yaz\u0131lar\u0131<\/h2>\n<ul>\n<li><a href=\"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-te-htaccess-ile-dizin-listeleme-nasil-kapatilir\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress&#8217;te .htaccess ile Dizin Listeleme Nas\u0131l Kapat\u0131l\u0131r?<\/a><\/li>\n<li><a href=\"https:\/\/allinonewpsettings.com\/blog\/tr\/wp-config-php-htaccess-ile-nasil-korunur\/\" target=\"_blank\" rel=\"noopener noreferrer\">wp-config.php Dosyas\u0131 .htaccess ile Nas\u0131l Korunur?<\/a><\/li>\n<li><a href=\"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-ile-tarayici-onbellek-basliklari-nasil-eklenir\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress&#8217;te .htaccess ile Taray\u0131c\u0131 \u00d6nbellek Ba\u015fl\u0131klar\u0131 Nas\u0131l Eklenir?<\/a><\/li>\n<\/ul>\n<h2 id=\"conclusion\" style=\"scroll-margin-top:96px;\">Sonu\u00e7 ve \u00f6nerilen yol<\/h2>\n<p>Ba\u015fl\u0131klar\u0131 tek seferde de\u011fil, etkisi \u00f6l\u00e7\u00fclebilecek k\u00fc\u00e7\u00fck ad\u0131mlarla yay\u0131mlay\u0131n. CSP&#8217;yi report-only verisiyle olgunla\u015ft\u0131r\u0131n; HSTS kapsam\u0131n\u0131 ise b\u00fct\u00fcn hostlar kal\u0131c\u0131 HTTPS&#8217;e haz\u0131r olmadan geni\u015fletmeyin.<\/p>\n<h2 id=\"sources\" style=\"scroll-margin-top:96px;\">Resm\u00ee kaynaklar<\/h2>\n<ul class=\"aiows-article-sources\">\n<li><a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Guides\/CSP\" target=\"_blank\" rel=\"noopener noreferrer\">MDN Content Security Policy rehberi<\/a><\/li>\n<li><a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Reference\/Headers\/Strict-Transport-Security\" target=\"_blank\" rel=\"noopener noreferrer\">MDN HSTS referans\u0131<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131n\u0131 .htaccess \u00fczerinden a\u015famal\u0131 olarak yap\u0131land\u0131r\u0131n; CSP kaynaklar\u0131n\u0131 envanterleyin, HSTS kapsam\u0131n\u0131 do\u011frulay\u0131n ve kritik i\u015flevleri bozmadan yay\u0131nlay\u0131n.<\/p>\n","protected":false},"author":1,"featured_media":7799,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[114],"tags":[],"class_list":["post-2128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-htaccess-duzenleyici"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>WordPress G\u00fcvenlik Ba\u015fl\u0131klar\u0131 ve .htaccess<\/title>\n<meta name=\"description\" content=\"WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131 htaccess: Do\u011fru y\u00f6ntemi se\u00e7in, yayg\u0131n hatalardan ka\u00e7\u0131n\u0131n, sonucu do\u011frulay\u0131n ve g\u00fcvenli bir geri d\u00f6n\u00fc\u015f yolu b\u0131rak\u0131n.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WordPress&#039;te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131\" \/>\n<meta property=\"og:description\" content=\"WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131 htaccess: Do\u011fru y\u00f6ntemi se\u00e7in, yayg\u0131n hatalardan ka\u00e7\u0131n\u0131n, sonucu do\u011frulay\u0131n ve g\u00fcvenli bir geri d\u00f6n\u00fc\u015f yolu b\u0131rak\u0131n.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/\" \/>\n<meta property=\"og:site_name\" content=\"All in One WP Settings\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-23T05:13:09+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-02T12:09:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/09\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1440\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"All in One WP Settings\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"All in One WP Settings\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/\"},\"author\":{\"name\":\"All in One WP Settings\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#\\\/schema\\\/person\\\/daa924a7f9a0d0fbe18ea77286693c57\"},\"headline\":\"WordPress&#8217;te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131\",\"datePublished\":\"2026-05-23T05:13:09+00:00\",\"dateModified\":\"2026-08-02T12:09:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/\"},\"wordCount\":1415,\"publisher\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp\",\"articleSection\":[\"Htaccess D\u00fczenleyici\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/\",\"url\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/\",\"name\":\"WordPress G\u00fcvenlik Ba\u015fl\u0131klar\u0131 ve .htaccess\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp\",\"datePublished\":\"2026-05-23T05:13:09+00:00\",\"dateModified\":\"2026-08-02T12:09:34+00:00\",\"description\":\"WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131 htaccess: Do\u011fru y\u00f6ntemi se\u00e7in, yayg\u0131n hatalardan ka\u00e7\u0131n\u0131n, sonucu do\u011frulay\u0131n ve g\u00fcvenli bir geri d\u00f6n\u00fc\u015f yolu b\u0131rak\u0131n.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#primaryimage\",\"url\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp\",\"contentUrl\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp\",\"width\":1440,\"height\":720,\"caption\":\"WordPress'te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/tr\\\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WordPress&#8217;te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/\",\"name\":\"All in One WP Settings\",\"description\":\"Fewer plugins. Faster WordPress.\",\"publisher\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#organization\",\"name\":\"All in One WP Settings\",\"url\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/aiows-logo.png\",\"contentUrl\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/aiows-logo.png\",\"width\":772,\"height\":250,\"caption\":\"All in One WP Settings\"},\"image\":{\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/#\\\/schema\\\/person\\\/daa924a7f9a0d0fbe18ea77286693c57\",\"name\":\"All in One WP Settings\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/aiows-avatar\\\/user-1.jpg\",\"url\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/aiows-avatar\\\/user-1.jpg\",\"contentUrl\":\"https:\\\/\\\/allinonewpsettings.com\\\/blog\\\/wp-content\\\/uploads\\\/aiows-avatar\\\/user-1.jpg\",\"caption\":\"All in One WP Settings\"},\"sameAs\":[\"https:\\\/\\\/allinonewpsettings.com\\\/blog\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"WordPress G\u00fcvenlik Ba\u015fl\u0131klar\u0131 ve .htaccess","description":"WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131 htaccess: Do\u011fru y\u00f6ntemi se\u00e7in, yayg\u0131n hatalardan ka\u00e7\u0131n\u0131n, sonucu do\u011frulay\u0131n ve g\u00fcvenli bir geri d\u00f6n\u00fc\u015f yolu b\u0131rak\u0131n.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/","og_locale":"en_US","og_type":"article","og_title":"WordPress'te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131","og_description":"WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131 htaccess: Do\u011fru y\u00f6ntemi se\u00e7in, yayg\u0131n hatalardan ka\u00e7\u0131n\u0131n, sonucu do\u011frulay\u0131n ve g\u00fcvenli bir geri d\u00f6n\u00fc\u015f yolu b\u0131rak\u0131n.","og_url":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/","og_site_name":"All in One WP Settings","article_published_time":"2026-05-23T05:13:09+00:00","article_modified_time":"2026-08-02T12:09:34+00:00","og_image":[{"width":1440,"height":720,"url":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/09\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp","type":"image\/webp"}],"author":"All in One WP Settings","twitter_card":"summary_large_image","twitter_misc":{"Written by":"All in One WP Settings","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#article","isPartOf":{"@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/"},"author":{"name":"All in One WP Settings","@id":"https:\/\/allinonewpsettings.com\/blog\/#\/schema\/person\/daa924a7f9a0d0fbe18ea77286693c57"},"headline":"WordPress&#8217;te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131","datePublished":"2026-05-23T05:13:09+00:00","dateModified":"2026-08-02T12:09:34+00:00","mainEntityOfPage":{"@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/"},"wordCount":1415,"publisher":{"@id":"https:\/\/allinonewpsettings.com\/blog\/#organization"},"image":{"@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#primaryimage"},"thumbnailUrl":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/09\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp","articleSection":["Htaccess D\u00fczenleyici"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/","url":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/","name":"WordPress G\u00fcvenlik Ba\u015fl\u0131klar\u0131 ve .htaccess","isPartOf":{"@id":"https:\/\/allinonewpsettings.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#primaryimage"},"image":{"@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#primaryimage"},"thumbnailUrl":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/09\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp","datePublished":"2026-05-23T05:13:09+00:00","dateModified":"2026-08-02T12:09:34+00:00","description":"WordPress g\u00fcvenlik ba\u015fl\u0131klar\u0131 htaccess: Do\u011fru y\u00f6ntemi se\u00e7in, yayg\u0131n hatalardan ka\u00e7\u0131n\u0131n, sonucu do\u011frulay\u0131n ve g\u00fcvenli bir geri d\u00f6n\u00fc\u015f yolu b\u0131rak\u0131n.","breadcrumb":{"@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#primaryimage","url":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/09\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp","contentUrl":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/09\/wordpress-security-headers-with-htaccess-hsts-csp-and-more-tr.webp","width":1440,"height":720,"caption":"WordPress'te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131"},{"@type":"BreadcrumbList","@id":"https:\/\/allinonewpsettings.com\/blog\/tr\/wordpress-htaccess-guvenlik-basliklari-hsts-csp-ve-daha-fazlasi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/allinonewpsettings.com\/blog\/"},{"@type":"ListItem","position":2,"name":"WordPress&#8217;te .htaccess ile G\u00fcvenlik Ba\u015fl\u0131klar\u0131: HSTS, CSP ve Daha Fazlas\u0131"}]},{"@type":"WebSite","@id":"https:\/\/allinonewpsettings.com\/blog\/#website","url":"https:\/\/allinonewpsettings.com\/blog\/","name":"All in One WP Settings","description":"Fewer plugins. Faster WordPress.","publisher":{"@id":"https:\/\/allinonewpsettings.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/allinonewpsettings.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/allinonewpsettings.com\/blog\/#organization","name":"All in One WP Settings","url":"https:\/\/allinonewpsettings.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/allinonewpsettings.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/07\/aiows-logo.png","contentUrl":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/2026\/07\/aiows-logo.png","width":772,"height":250,"caption":"All in One WP Settings"},"image":{"@id":"https:\/\/allinonewpsettings.com\/blog\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/allinonewpsettings.com\/blog\/#\/schema\/person\/daa924a7f9a0d0fbe18ea77286693c57","name":"All in One WP Settings","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/aiows-avatar\/user-1.jpg","url":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/aiows-avatar\/user-1.jpg","contentUrl":"https:\/\/allinonewpsettings.com\/blog\/wp-content\/uploads\/aiows-avatar\/user-1.jpg","caption":"All in One WP Settings"},"sameAs":["https:\/\/allinonewpsettings.com\/blog"]}]}},"lang":"tr","translations":{"tr":2128,"en":2126,"de":2127},"pll_sync_post":{},"_links":{"self":[{"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/posts\/2128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/comments?post=2128"}],"version-history":[{"count":0,"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/posts\/2128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/media\/7799"}],"wp:attachment":[{"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/media?parent=2128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/categories?post=2128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/allinonewpsettings.com\/blog\/wp-json\/wp\/v2\/tags?post=2128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}