WordPress siteniz hacklendiğinde ilk adımlar
Sitenizde tanımadığınız yönlendirmeler, sahte reklamlar veya Google'da "bu site zarar verebilir" uyarısı mı çıktı? Panik yapmayın — ama yanlış ilk hamle hem sitenizi hem de kim saldırdığına dair delilleri kalıcı olarak yok edebilir. İşte doğru sıra.
1. Siteyi izole edin, ama aceleci silmeyin
İlk içgüdü genelde "hemen dosyaları silip düzelteyim" olur. Bu bir hatadır. Önce siteyi bakım moduna alın veya sunucu seviyesinde erişimi kısıtlayın. Saldırgan hâlâ içerideyken temizlik yaparsanız, açtığı arka kapılardan tekrar girer ve emeğiniz boşa gider.
2. Tüm şifreleri değiştirin
Saldırganın en sık kullandığı kalıcılık yöntemi çalınmış giriş bilgileridir. Hosting paneli, FTP/SSH, veritabanı, WordPress yönetici hesabı ve bağlı e-posta hesaplarının şifrelerini baştan değiştirin. Sadece WordPress şifresini değiştirmek yeterli değildir.
3. Giriş noktasını bulun
Temizlik yapmadan önce "nereden girdiler?" sorusunu yanıtlamak şarttır; yoksa aynı açıktan tekrar girerler. En sık rastlanan giriş yolları:
- Güncel olmayan eklenti veya tema (özellikle korsan/"nulled" temalar)
- Zayıf yönetici parolası (brute-force saldırısı)
- Eski ve desteklenmeyen PHP sürümü
Sunucu erişim loglarında şüpheli istekleri ve son günlerde değişmiş dosyaları inceleyerek giriş anını tespit edebilirsiniz.
4. Zararlı yazılımı temizleyin
WordPress çekirdek dosyalarını temiz bir kopyayla karşılaştırın; değiştirilen dosyalar hemen ortaya çıkar. Tipik arka kapı desenleri gizlenmiş kod içerir ve çoğu zaman yükleme (uploads) klasöründe olmaması gereken PHP dosyaları olarak belirir. Saldırganlar genelde tek bir arka kapı bırakmaz — birini bulup durmayın.
En temiz yöntem çoğu zaman şudur: çekirdek, tema ve eklentileri resmi kaynaklardan sıfırdan indirmek; yalnızca taranmış yükleme klasörünü ve temizlenmiş veritabanını taşımak.
5. Sıkılaştırın
Tekrar hacklenmek itibarınızı yok eder. Temizlik sonrası: her şeyi güncelleyin, kullanılmayan eklentileri silin, yönetici girişine iki adımlı doğrulama ekleyin, dosya izinlerini düzeltin, yükleme klasöründe PHP çalıştırmayı kapatın ve bir güvenlik duvarı (WAF) katmanı ekleyin.
6. Google uyarısını temizletin
Çoğu site sahibinin asıl derdi "Google'da tehlikeli site uyarısı" çıkmasıdır. Temizlik tamamlandıktan sonra Google Search Console üzerinden yeniden inceleme talebi göndererek bu uyarıyı kaldırtabilirsiniz.
Siteniz şu an saldırı altında mı?
Kök nedeni tespit edip kalıcı temizlik yapalım ve raporlayalım. İlk değerlendirme ücretsiz.
Ücretsiz ön değerlendirme →