REHBER · WEB GÜVENLİĞİ · ~6 DK OKUMA

WordPress siteniz hacklendiğinde ilk adımlar

Sitenizde tanımadığınız yönlendirmeler, sahte reklamlar veya Google'da "bu site zarar verebilir" uyarısı mı çıktı? Panik yapmayın — ama yanlış ilk hamle hem sitenizi hem de kim saldırdığına dair delilleri kalıcı olarak yok edebilir. İşte doğru sıra.

1. Siteyi izole edin, ama aceleci silmeyin

İlk içgüdü genelde "hemen dosyaları silip düzelteyim" olur. Bu bir hatadır. Önce siteyi bakım moduna alın veya sunucu seviyesinde erişimi kısıtlayın. Saldırgan hâlâ içerideyken temizlik yaparsanız, açtığı arka kapılardan tekrar girer ve emeğiniz boşa gider.

Temizliğe başlamadan tam yedek alın: dosyalar, veritabanı ve sunucu logları. Bu yedek hem "önce/sonra" karşılaştırması hem de olası bir suç duyurusu için delil olur.

2. Tüm şifreleri değiştirin

Saldırganın en sık kullandığı kalıcılık yöntemi çalınmış giriş bilgileridir. Hosting paneli, FTP/SSH, veritabanı, WordPress yönetici hesabı ve bağlı e-posta hesaplarının şifrelerini baştan değiştirin. Sadece WordPress şifresini değiştirmek yeterli değildir.

3. Giriş noktasını bulun

Temizlik yapmadan önce "nereden girdiler?" sorusunu yanıtlamak şarttır; yoksa aynı açıktan tekrar girerler. En sık rastlanan giriş yolları:

Sunucu erişim loglarında şüpheli istekleri ve son günlerde değişmiş dosyaları inceleyerek giriş anını tespit edebilirsiniz.

4. Zararlı yazılımı temizleyin

WordPress çekirdek dosyalarını temiz bir kopyayla karşılaştırın; değiştirilen dosyalar hemen ortaya çıkar. Tipik arka kapı desenleri gizlenmiş kod içerir ve çoğu zaman yükleme (uploads) klasöründe olmaması gereken PHP dosyaları olarak belirir. Saldırganlar genelde tek bir arka kapı bırakmaz — birini bulup durmayın.

En temiz yöntem çoğu zaman şudur: çekirdek, tema ve eklentileri resmi kaynaklardan sıfırdan indirmek; yalnızca taranmış yükleme klasörünü ve temizlenmiş veritabanını taşımak.

5. Sıkılaştırın

Tekrar hacklenmek itibarınızı yok eder. Temizlik sonrası: her şeyi güncelleyin, kullanılmayan eklentileri silin, yönetici girişine iki adımlı doğrulama ekleyin, dosya izinlerini düzeltin, yükleme klasöründe PHP çalıştırmayı kapatın ve bir güvenlik duvarı (WAF) katmanı ekleyin.

6. Google uyarısını temizletin

Çoğu site sahibinin asıl derdi "Google'da tehlikeli site uyarısı" çıkmasıdır. Temizlik tamamlandıktan sonra Google Search Console üzerinden yeniden inceleme talebi göndererek bu uyarıyı kaldırtabilirsiniz.

Veri sızdıysa dikkat: Sitenizde müşteri/kişisel veri tutuluyorsa ve bunlara erişildiyse, 6698 sayılı KVKK kapsamında ihlali öğrendiğinizden itibaren 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yükümlülüğünüz doğabilir. Bu konuyu hafife almayın.

Siteniz şu an saldırı altında mı?

Kök nedeni tespit edip kalıcı temizlik yapalım ve raporlayalım. İlk değerlendirme ücretsiz.

Ücretsiz ön değerlendirme →