WordPress Hacklendi Nasıl Kurtarılır? Adım Adım Rehber
WordPress hacklendi olayı, sitenizin güvenliğinin ihlal edilmesi ve kötü amaçlı yazılımların sitenizi kontrol etmesi anlamına gelir. Bu rehber, hacklenen bir WordPress sitesinin nasıl tespit edileceğini, temizleneceğini ve gelecekte nasıl korunacağını adım adım açıklar.
- WordPress sitelerinde yaşanan güvenlik ihlallerinin büyük bölümü güncellenmeyen eklenti ve temalardan kaynaklanır.
- Yönetici hesabında 'admin' kullanıcı adı kullanmak, brute force saldırılarının başarı oranını önemli ölçüde artırır.
- Temiz bir yedekten geri yükleme yapmak, kötü amaçlı kodlardan kurtulmanın en hızlı ve güvenli yöntemidir.
- wp-content/uploads dizininde .php dosyalarının bulunması normal değildir ve potansiyel bir güvenlik riskine işaret eder.
İçindekiler
- WordPress Hacklendiğinin Belirtileri Nelerdir?
- Hacklenen WordPress Sitesinde İlk Yapılacaklar
- Kötü Amaçlı Kodlardan WordPress Temizliği Nasıl Yapılır?
- WordPress Sitesini Yedekten Geri Yükleme ve Güncelleme
- Hacklenen WordPress Sitesini Kurtardıktan Sonra Güvenlik Önlemleri
- WordPress Hack Durumunda Profesyonel Destek Almak Gerekir mi?
- Sıkça Sorulan Sorular
Daha fazlası için WpAsis ana sayfası sayfamıza göz atabilirsiniz.
WordPress Hacklendiğinin Belirtileri Nelerdir?
WordPress siteniz hacklendiyse bunu yavaşlama, istenmeyen yönlendirme, görünmeyen içerik, yönetici hesap sorunları ve Google kara liste uyarıları gibi belirtilerden anlayabilirsiniz.
WordPress sitenizin hızı aniden düştüyse ve ziyaretçiler farklı sayfalara yönlendiriliyorsa bu, sitenizin hacklendiğine işaret olabilir. Özellikle arama motoru sonuçlarında sitenizin başlığı değişmişse veya sayfa içinde görünmeyen metinler varsa dikkatli olmalısınız. Yönetici hesabınızla giriş yapamıyorsanız veya şifreniz değiştirilmişse saldırıya uğramışsınız demektir.
Bir diğer yaygın belirti, hosting panelinizde bilmediğiniz dosyaların oluşması veya veritabanınızda şüpheli tabloların görünmesidir. Google Search Console üzerinden sitenizin kara listeye alındığına dair bildirim alırsanız, WordPress sitenizin hacklendiğini doğrulayabilirsiniz. Bu uyarılar genellikle kötü amaçlı yazılım veya kimlik avı tespitinden kaynaklanır.
Eğer sitenizde izinsiz pop-up reklamlar çıkıyorsa veya ziyaretçileriniz spam içerikli sayfalara yönlendiriliyorsa bu da ciddi bir hacklenme işaretidir. Ayrıca sitenizin kaynak koduna baktığınızda şüpheli JavaScript kodları görebilirsiniz. Bu belirtilerden birini fark ettiğinizde zaman kaybetmeden kurtarma sürecine başlamalısınız.
WordPress sitenizde kullanıcı hesaplarına göz atın. Kendi eklemediğiniz yönetici hesapları varsa hacklenmişsinizdir. Ayrıca bir eklenti güncellemesi sonrası beyaz ekran hatası alıyorsanız, sunucu loglarını inceleyerek şüpheli istekleri tespit edebilirsiniz.
Hacklenen WordPress Sitesinde İlk Yapılacaklar
Hacklenen WordPress sitesinde ilk olarak hosting panelinize erişip tüm parolaları değiştirmeli, siteyi bakım moduna almalı ve güncel bir yedeğiniz olup olmadığını kontrol etmelisiniz.
Panik yapmadan hosting sağlayıcınızın panelinden oturum açın. cPanel veya Plesk üzerinden FTP, veritabanı ve e-posta parolalarını aynı anda sıfırlayın. Ana bilgisayar sağlayıcınızın destek ekibine hacklendiğinizi bildirin; çoğu sağlayıcı güvenli bir ortam oluşturmanıza yardımcı olur.
Ardından WordPress sitenizi bakım moduna alarak ziyaretçilerin erişimini geçici olarak kapatın. Böylece kötü amaçlı yazılımın yayılma riskini azaltırsınız ve temizlik işlemi sırasında içeriklerinizin kullanıcılara yanlış görünmesini engellersiniz. Son adım olarak, temiz olduğunu bildiğiniz bir yedeği tespit edin; bu yedek kurtarma sürecinizin temelini oluşturur.
Yedek bulduktan sonra dosyaları indirin ve yerel bilgisayarınızda tarayın. Yedeğin temiz olduğundan emin olmadan geri yükleme yapmak, bulaşmış dosyaları tekrar sunucuya taşımanıza yol açabilir. Bu aşamada sunucuyu tamamen silmek gerekebilir; özellikle paylaşımlı hosting kullanıyorsanız destek ekibinden temiz bir sunucu talep edin.
Sitenin tamamen kapatılması gerekebilir; ancak e-ticaret sitelerinde müşteri mağduriyeti oluşmaması için geçici bir bakım sayfası yayınlayın. Hosting destek ekibinden güvenlik taraması talep edin. Bazı sağlayıcılar kötü amaçlı yazılım temizliği hizmetini ücretsiz olarak sunar.
Kötü Amaçlı Kodlardan WordPress Temizliği Nasıl Yapılır?
WordPress temizliği, çekirdek dosyaları resmi kaynaklarla karşılaştırmak, şüpheli enjeksiyonları temizlemek ve arka kapı oluşturan eklenti veya temaları devre dışı bırakmak şeklinde yapılır.
WordPress çekirdek dosyalarını yeniden yüklemek, hacklenmiş dosyaların büyük bölümünü ortadan kaldırır. Ancak bunu yapmadan önce mevcut dosyalarınızı analiz edin; FTP ile sunucuya bağlanarak wp-content/uploads klasöründeki .php dosyalarını kontrol edin. Bu klasörde PHP dosyalarının bulunması normal değildir ve tehlikeli bir durumun işareti olabilir.
Güvenlik eklentileri site taraması yaparak kötü amaçlı kodları işaretler. Eklentilerin tamamını devre dışı bırakarak siteyi tek tek açıp sorunlu eklentiyi bulabilirsiniz. Şüpheli yönetici kullanıcılarını veritabanından silmek de temizliğin önemli bir parçasıdır.
Temizlik tamamlanana kadar tüm eklentileri ve özel temaları devre dışı bırakmak, saldırganın tekrar erişmesini zorlaştırır. eval() ve base64_decode() gibi şüpheli PHP fonksiyonlarını dosyalarda arayın. Gerektiğinde veritabanından otomatik oluşturulmuş kullanıcıları ve içerikleri temizleyin. Tüm adımları tamamladıktan sonra dosyaları tek tek kontrol edip güvenli olmayanları kaldırın.
WordPress.org'dan orijinal tema ve eklenti dosyalarını indirerek karşılaştırma yapabilirsiniz. Farklılık tespit ettiğiniz dosyaları güvenli sürümleriyle değiştirin. Eğer her dosyada aynı şüpheli kod tekrar ediyorsa, sunucu seviyesinde bir enfeksiyon olabilir.
WordPress Sitesini Yedekten Geri Yükleme ve Güncelleme
Temiz bir yedekten geri yükleme yapmak, hacklenmiş WordPress sitenizi eski sağlıklı haline döndürmenin en güvenli ve hızlı yoludur; ardından tüm parolaları sıfırlayıp sistemi güncellemelisiniz.
Temiz bir yedeğiniz olduğundan emin olduktan sonra dosyaları sunucuya geri yükleyin. Hosting panelinizdeki yedekleme araçlarını veya FTP yazılımlarını kullanarak eski sürümü aktarın. Bu işlem sırasında veritabanınızı da yedekleyin; içerik kaybını önlemek için dışa aktarma ve içe aktarma işlemlerini dikkatli yapın.
Geri yükleme tamamlandığında WordPress yönetici parolanızı, FTP parolanızı ve veritabanı parolanızı değiştirin. wp-config.php dosyasındaki güvenlik anahtarlarını güncellemek, oturumları geçersiz kılarak saldırganın erişimini keser. Ardından WordPress çekirdeğini, tüm tema ve eklentileri en güncel sürüme yükseltin.
Güncelleme aşamasında kullanılmayan temaları silmek de önemlidir. Kullanmadığınız eklentileri kaldırmak, potansiyel güvenlik açıklarını azaltır. WordPress sürümünüzü kontrol etmek için yönetim panelindeki Güncellemeler sayfasını ziyaret edin. Ayrıca veritabanınızı optimize ederek hacklenme sonrası oluşmuş gereksiz tablolardan kurtulun.
Yedeklerinizin düzenli alındığından emin olmak için otomatik yedekleme eklentisi kullanın. Günlük veya haftalık yedekleme planı oluşturun; yedekleri hem sunucuda hem bulut depolamada saklayın. Böylece bir sonraki hacklenmede kurtarma süreciniz çok daha hızlı olur.
Hacklenen WordPress Sitesini Kurtardıktan Sonra Güvenlik Önlemleri
Siteyi kurtardıktan sonra iki faktörlü kimlik doğrulama, düzenli yedekleme, dosya izinleri ve güvenlik duvarı gibi önlemlerle gelecekteki hacklenme riskini büyük ölçüde azaltabilirsiniz.
Yönetici hesabınızda iki faktörlü kimlik doğrulama başlatarak parola çalınsa bile siteye erişimi zorlaştırın. Tüm kullanıcıların güçlü parolalar kullandığından emin olun ve 'admin' kullanıcı adını ortadan kaldırın. Brute force saldırılarına karşı giriş denemesi sınırlayıcı bir güvenlik eklentisi ekleyin.
Düzenli otomatik yedeklemeyi kurun; yedeklerinizi sunucu dışında da saklayın. Dosya izinlerini WordPress önerilerine uygun şekilde ayarlayın ve gereksiz eklenti kullanmayın. Ayrıca bir web uygulaması güvenlik duvarı kullanarak zararlı istekleri siteye ulaşmadan engelleyebilirsiniz.
Güvenlik eklentilerini yükledikten sonra Site Health raporunu düzenli olarak kontrol edin. SSL sertifikanızın aktif olduğundan ve tüm sayfalarda HTTPS kullanıldığından emin olun. Yönetici paneline erişimi IP bazlı kısıtlamak ek bir koruma katmanı sağlar. .htaccess dosyanıza ekleyeceğiniz basit kurallarla kötü amaçlı istekleri engelleyebilirsiniz.
Eklentilerin ve temaların güncel kalması, güvenlik açıklarının kapatılmasında en kritik adımdır. Gereksiz dosya ve kullanıcıları düzenli olarak temizleyin. Güvenlik taramalarını haftalık planlayın ve şüpheli değişiklikleri anında inceleyin.
WordPress Hack Durumunda Profesyonel Destek Almak Gerekir mi?
Kendi teknik bilginiz yeterli değilse veya temizlik sonrası kalıntı şüphesi varsa, profesyonel bir WordPress güvenlik uzmanından destek almak en doğru karardır.
Birçok site sahibi, temizlik işlemini kendi başına yapmaya çalışırken yanlış müdahalelerle siteyi tamamen çalışamaz hale getirebilir. Dosya sistemine hâkim değilseniz, veritabanı sorgularını bilmiyorsanız veya vaktiniz kısıtlıysa uzman desteği hızlı ve güvenilir bir çözüm sağlar. Hosting sağlayıcınızın ücretsiz temizlik hizmeti sunup sunmadığını mutlaka kontrol edin.
Profesyonel hizmetler genellikle site taraması, kötü amaçlı kod temizliği, arka kapı kaldırma ve güvenlik yapılandırması içerir. Bu destek, sitenizin tekrar hacklenmesini önlemek için kalıcı bir güvenlik politikası kurulmasına yardımcı olur. Acil kurtarma için Wordfence ve Sucuri SiteCheck gibi ücretsiz araçları da deneyebilirsiniz.
Unutmayın ki hacklenme sonrası sadece temizlik yeterli değildir; saldırganın izlediği yol belirlenmelidir. Güvenlik açığı kaynağını bulmadan temizlik yapmak, sitenin birkaç hafta içinde tekrar hacklenmesine neden olabilir. Bu nedenle profesyonel destek, kök neden analizi yaparak kalıcı koruma sunar. Yasal yükümlülükler açısından veri ihlalini yetkili birimlere bildirmeniz de gerekebilir.
Profesyonel destek maliyeti, sitenizin boyutuna ve hasarın yaygınlığına göre değişir. Ancak uzun süreli iş kaybı ve itibar kaybı düşünüldüğünde bu maliyet çoğu zaman avantajlıdır. Yine de güvenilir bir ajans seçmek için referansları mutlaka inceleyin.
WpAsis çözümleri ürününü inceleyebilirsiniz.
Sıkça Sorulan Sorular
WordPress sitem hacklendi ve Google'da kara listede görünüyor, ne yapmalıyım?
Öncelikle sitenizi temizleyin ve Google Search Console üzerinden kara listeden kaldırma talebinde bulunun. Temizlik sonrası site güvenli hale geldiğinde Google yeniden tarama yaparak uyarıyı kaldırır. Bu süreç genellikle birkaç gün sürer.
Hacklenen WordPress sitesini kurtarmak ne kadar sürer?
Sitenin büyüklüğüne ve bulaşmanın yaygınlığına göre değişmekle birlikte, temiz bir yedeğiniz varsa kurtarma işlemi birkaç saat içinde tamamlanabilir. Kapsamlı temizlik ve ek güvenlik önlemleriyle birlikte bu süre birkaç güne uzayabilir.
WordPress hacklendikten sonra içeriklerim kaybolur mu?
Çoğu durumda içerikleriniz veritabanında korunur; saldırganlar genellikle sayfaları silmek yerine kötü amaçlı kod ekler. Ancak düzenli yedekleme yapmadıysanız veri kaybı yaşamanız olasıdır. Bu yüzden yedekleme kritik önem taşır.
WordPress sitem hacklendikten sonra şifreleri neden değiştirmeliyim?
Saldırganlar yönetici parolanızı ele geçirmiş olabilir; parola değiştirmek siteye tekrar erişmesini engeller. Tüm kullanıcı hesapları, FTP ve veritabanı parolalarının yanında hosting kontrol paneli parolanızı da değiştirmeniz güvenliğinizi artırır.
Güvenlik eklentisi kullanmak WordPress sitemi hacklenmekten korur mu?
Güvenlik eklentileri saldırı girişimlerini engelleyebilir ve kötü amaçlı yazılımları tespit edebilir, ancak tek başına yeterli değildir. Güncel yazılım, güçlü parolalar ve düzenli yedekleme ile birlikte kullanılmalıdır.