Bir bilgisayar korsanı WordPress sitenizdeki bir kullanıcı hesabına erişim sağlarsa, kendi şifrenizi değiştirseniz bile orada kalabilir. Site genelinde bir şifre sıfırlama, onları dışarıda bırakmanın ve tüm hesapları aynı anda güvence altına almanın en hızlı yoludur.
Bu kılavuzda, WordPress'te tüm kullanıcılar için şifreleri nasıl kolayca sıfırlayacağınızı ve onları otomatik olarak e-posta ile nasıl bilgilendireceğinizi göstereceğiz.

Özetle: Aceleniz mi var? İşte adım adım nasıl yapılacağı:
- Emergency Password Reset eklentisini kurun ve etkinleştirin.
- WordPress kontrol panelinizde Kullanıcılar » Acil Durum Şifre Sıfırlama bölümüne gidin.
- E-posta konusunu, gönderen adını ve sıfırlama iletisini ayarlayın.
- Ayarları Kaydet'e tıklayın, ardından Tüm Şifreleri Sıfırla'ya tıklayın.
- Tüm aktif kullanıcıları oturumdan çıkarmak için WordPress güvenlik anahtarlarınızı (SALTs) güncelleyin.
WordPress'te Tüm Kullanıcıların Parolalarını Neden Sıfırlamalısınız?
WordPress web sitenizin hacklendiğini düşünüyorsanız, tüm kullanıcıların şifrelerini en kısa sürede sıfırlamak iyi bir fikirdir. Bu, bilgisayar korsanının web sitenize veya kullanıcılarınızın hesaplarına erişmesini önlemeye yardımcı olacaktır.
Ayrıca, taşıma işlemi sırasında kullanıcı hesaplarınızla ilgili herhangi bir sorun yaşanmasını önlemek için sitenizi yeni bir barındırma ortamına taşıyorsanız kullanıcıların şifrelerini sıfırlamalısınız.
Parolaları daha güçlüleriyle değiştirmek üzere sıfırlamak da genel WordPress güvenliği için faydalıdır.
WordPress kullanıcıları için şifreleri kolayca nasıl sıfırlayacağımızı görelim.
WordPress'te Tüm Kullanıcıların Parolalarını Sıfırlama
Öncelikle, Acil Durum Şifre Sıfırlama eklentisini kurmanız ve etkinleştirmeniz gerekir. Ayrıntılı talimatlar için, bir WordPress eklentisinin nasıl kurulacağına dair başlangıç kılavuzumuza bakmak isteyebilirsiniz.
Etkinleştirdikten sonra, WordPress yönetici kenar çubuğundan Kullanıcılar » Acil Durum Şifre Sıfırlama sayfasına gidin.
Oraya vardığınızda, 'E-posta Konusu' seçeneğinin yanına, kullanıcılarınıza şifre sıfırlama sonrasında gönderilecek e-postanın konusunu yazabilirsiniz.

Bundan sonra, sıfırlama e-postasında kullanıcılara gönderilecek Gönderen Adı ve mesajı yazın.
Varsayılan olarak eklenti, tüm kullanıcılara şifre sıfırlama e-postaları göndermek için yönetici e-posta adresini kullanır. Ancak, yönetici e-postasını kullanmak istemiyorsanız, alan adında istediğiniz herhangi bir e-posta adresini yazabilirsiniz.
Ardından, ayarlarınızı kaydetmek için 'Ayarları Kaydet' düğmesine tıklayın.

Son olarak, ‘Tüm Şifreleri Sıfırla’ düğmesine tıklayın.
Eklenti şimdi tüm kullanıcıların şifrelerini otomatik olarak değiştirecek ve her kullanıcıya şifre sıfırlama bağlantısı içeren bir e-posta gönderecektir.
Önemli: Bu, şu anda kullandığınız yönetici hesabı da dahil olmak üzere tüm hesapları kapsar. Otomatik olarak oturumunuz kapatılacak ve şifre sıfırlama bağlantısı içeren bir e-posta alacaksınız.
Eğer kullanıcı, bir nedenle şifre sıfırlama e-postasını almazsa, kolayca kurtarabilir. Tek yapması gereken kullanıcı giriş sayfasındaki 'Şifrenizi mi unuttunuz' bağlantısına tıklamaktır.

Ayrıntılı talimatlar için, WordPress'te şifrenizi nasıl kurtaracağınıza dair WordPress eğitimimize bakmak isteyebilirsiniz.
Tüm şifreleri sıfırladıktan sonra, SALT olarak da bilinen WordPress güvenlik anahtarlarınızı değiştirmenizi öneririz. Bunlar hakkında daha fazla bilgi edinmek için lütfen WordPress güvenlik anahtarları ve bunları nasıl değiştireceğiniz hakkındaki başlangıç kılavuzumuza bakın.
Güvenlik anahtarlarını değiştirmek, oturum açmış tüm kullanıcıların oturumlarını sonlandıracaktır, bu nedenle hacklenmiş bir kullanıcı oturum açmışsa, otomatik olarak oturumu kapatılacaktır.
Bonus: WordPress Giriş Güvenliği Nasıl İyileştirilir
Öncelikle, WordPress sitenizdeki kullanıcılar için güçlü şifreler uygulamanız gerekir. Ayrıca WordPress yönetici (wp-admin) dizininizi şifre ile koruyarak ek bir güvenlik katmanı ekleyebilirsiniz.
Hacker'lar tarafından kullanılan bir diğer yaygın teknik, WordPress parolanızı kırmaya çalışmak için rastgele parolalar kullanan betikler çalıştırmaktır.
Bu tür saldırıların çoğunu (hepsi olmasa da) yavaşlatmak için olası çözümlerden biri, oturum açma denemelerini sınırlamak veya sitenize İki Faktörlü Kimlik Doğrulama (2FA) eklemektir.
Ayrıca web sitenizde Cloudflare kullanabilirsiniz. WordPress güvenliğini güçlendirmenize ve web sitenizi yaygın tehditlere karşı taramanıza yardımcı olan en iyi WordPress güvenlik çözümüdür.

Web sitenizi koruma hakkında daha fazla ayrıntı için, nihai WordPress güvenlik kılavuzumuza bakmak isteyebilirsiniz.
WordPress Parolalarını Sıfırlama Hakkında Sıkça Sorulan Sorular
Okuyucularımızın WordPress'te parola yönetimi ve kullanıcı güvenliği hakkında sorduğu en yaygın sorulardan bazıları şunlardır.
1. Parolaları sıfırlamak kullanıcıları otomatik olarak oturumdan çıkarır mı?
Bir parolayı sıfırlamak, eski parolanın tekrar kullanılamamasını sağlar. Ancak, bir kullanıcı şu anda oturum açmışsa, tarayıcı oturumu sona erene kadar oturumda kalabilirler.
Herkesi hemen oturumdan çıkarmak için, bu kılavuzda belirtildiği gibi WordPress güvenlik anahtarlarınızı (SALTs) güncellemelisiniz.
2. Kullanıcılarım parola sıfırlama e-postasını almazsa ne olur?
WordPress, e-postaları göndermek için PHP postasını kullanır ve bu genellikle e-posta sağlayıcıları tarafından engellenir veya spam olarak işaretlenir.
Kullanıcılarınız şifre sıfırlama e-postasını almıyorsa, WP Mail SMTP'yi kurmalısınız. E-postalarınızı uygun bir posta sunucusu üzerinden yönlendirerek WordPress e-posta teslim sorunlarını giderir.
3. Acil Parola Sıfırlama eklentisi yöneticileri etkiler mi?
Evet. 'Tüm Şifreleri Sıfırla' özelliğini kullandığınızda, web sitenizdeki her tekil hesabın şifresini değiştirir. Bu, kendi yönetici hesabınız da dahil. Herkes gibi siz de e-posta ile bir şifre sıfırlama bağlantısı alacaksınız.
4. Sadece belirli bir kullanıcı için parolayı sıfırlayabilir miyim?
Evet. Tüm kullanıcıların parolasını sıfırlamanız gerekmiyorsa, WordPress kontrol panelinizdeki Kullanıcılar » Tüm Kullanıcılar bölümüne gidebilirsiniz. Belirli kullanıcı adının üzerine gelin, 'Düzenle'ye tıklayın ve Hesap Yönetimi bölümünde yeni bir parola oluşturun.
5. Kullanıcı şifre sıfırlama bağlantısı geçersizse ne olur?
Bir sıfırlama bağlantısı süresi dolmuş veya geçersizse, kullanıcı WordPress giriş sayfasındaki 'Şifrenizi mi unuttunuz?' bağlantısına tıklayarak yenisini talep edebilir. Sıfırlama bağlantılarının süresi 24 saat sonra dolar. Eğer sıfırlama e-postası gelmezse, spam klasörünüzü kontrol edin veya teslimat sorunlarını gidermek için WP Mail SMTP'yi kurun.
6. Tüm WordPress şifrelerini bir eklenti olmadan aynı anda sıfırlayabilir miyim?
Evet. Şifreleri doğrudan WordPress veritabanında güncellemek için WP-CLI veya phpMyAdmin kullanabilirsiniz, ancak her iki yöntem de sunucu veya veritabanı erişimi gerektirir. Acil Durum Şifre Sıfırlama eklentisi, çoğu site sahibi için en kolay seçenektir.
Ek Kaynaklar
Artık tüm kullanıcılar için parolaları sıfırladığınıza göre, web sitenizin güvenliğini artırma hakkında daha fazla bilgi edinmek isteyebilirsiniz. İşte size özel olarak hazırlanmış diğer bazı kılavuzlar:
- Nihai WordPress Güvenlik Rehberi – Adım Adım
- Kullanıcılara WordPress'te Güçlü Parolalar Zorlama
- WordPress'te Oturum Açma Denemelerini Nasıl ve Neden Sınırlamalısınız
- WordPress'e İki Faktörlü Kimlik Doğrulama Nasıl Eklenir
- WordPress Kullanıcı Rolleri ve İzinleri İçin Başlangıç Rehberi
Bu makaleyi beğendiyseniz, lütfen WordPress video eğitimleri için YouTube Kanalımıza abone olun. Bizi ayrıca Twitter ve Facebook'ta da bulabilirsiniz.


Mrteesurez
Bunu paylaştığınız için teşekkürler.
Eğer tüm kullanıcıların şifresini sıfırlarsam, umarım hepsi e-posta alır ve buna göre değiştirir, ancak yönetici olarak benim için de sıfırlayabilir mi?
WPBeginner Desteği
Şifrenizi de sıfırlayacaktır
Yönetici
Richard Garuba
Harika makale. WordPress web sitesinde güvenliği sağlayan çeşitli yolları ortaya çıkardığınız için teşekkürler
Ian
Paylaştığınız için teşekkürler.