Web

WordPress Sitem Hacklendi mi? İlk 24 Saatte Ne Yapmalı

Talha Aslan 15 dakikalık okuma 2 görüntülenme

WordPress sitem hacklendi, ilk 24 saatte ne yapmalıyım?

WordPress sitem hacklendi dediğinizde ilk hedef zararı durdurmak ve kanıtı korumaktır. Önce sitenin tam yedeğini alın, ardından siteyi bakım moduna geçirin, tüm yönetici, hosting, veritabanı ve FTP parolalarını değiştirin ve hosting sağlayıcınıza haber verin. Temizliğe bu adımlardan sonra başlayın.

Panik anında en büyük risk, aceleyle her şeyi silmektir. Böyle yapınca saldırganın nereden girdiğine dair izleri kaybedersiniz ve aynı açık yüzünden birkaç gün sonra yeniden hacklenirsiniz. Bu rehberde adımları sırayla, kavram düzeyinde anlatıyoruz.

Biz Talha Aslan ve ekibi olarak hosting firması değiliz, sunucu işletmiyoruz. Ancak web tasarım ve SEO tarafında hacklenmiş sitelerin arama sonuçlarındaki etkisini sahada sık görüyoruz. Bu yazı o deneyime ve resmi dokümantasyona dayanır.

Sitenin hacklendiğini nasıl anlarsınız?

Her hack ekranı kıran bir mesajla gelmez. Çoğu zaman saldırgan sessiz kalır, çünkü sitenizin arama motorlarındaki güvenini kendi spam sayfaları için kullanmak ister. Bu yüzden belirtileri düzenli izlemek gerekir.

  • Ziyaretçileriniz tanımadığınız bir siteye ya da reklam sayfasına gider, ama yalnızca mobilde veya Google üzerinden gelirken olur.
  • Arama sonuçlarında sitenizin altında ilgisiz, yabancı dilde ürün ve spam başlıkları görünür.
  • Google sonuçlarında "bu site saldırıya uğramış olabilir" tarzı bir uyarı çıkar.
  • Yönetim panelinde tanımadığınız bir yönetici kullanıcı belirir.
  • Tarayıcı güvenlik uyarısı gösterir ya da hosting sağlayıcınız kötü amaçlı yazılım bildirimi gönderir.
  • Site aniden yavaşlar, e-postalarınız spam klasörüne düşmeye başlar.

Bu işaretlerden biri bile varsa durumu ciddiye alın. Ayrıca Search Console hesabınızın bildirimlerini kontrol edin, çünkü Google güvenlik sorunlarını orada raporlar.

Bir de ziyaretçi yorumlarını ve müşteri mesajlarını dinleyin. Çoğu zaman ilk uyarıyı siz değil, sitenize gelen bir kullanıcı verir. "Sizin siteniz beni başka yere attı" cümlesini hafife almayın, çünkü bu tür yönlendirmeler yalnızca belirli cihazlarda ya da belirli arama yollarında çalışabilir.

Kendi test yönteminiz de olsun. Sitenizi gizli pencerede, mobil veri bağlantısıyla ve Google sonuçlarından tıklayarak açın. Böylece yalnızca giriş yapmış yöneticiye normal görünen ama diğer ziyaretçilere farklı davranan bir hack'i yakalarsınız.

Google Search Console güvenlik sorunları raporu neyi gösterir?

Google, doğrulanmış site sahiplerine tespit ettiği güvenlik sorunlarını Search Console içinde gösterir. Rapor, sorunun türünü, varsa örnek adresleri ve son tespit tarihini içerir. Ayrıca düzeltmeden sonra tek bir inceleme talebiyle tüm sorunları Google'a bildirebilirsiniz.

Hesabınız yoksa şimdi doğrulama yapın; Search Console nasıl kullanılır rehberimiz kurulumu anlatıyor. Kesin menü adları zamanla değişebildiği için, panelde güvenlik ile ilgili bölümü arayın ve resmi Google Search Central yazısındaki açıklamayı esas alın.

Önemli nokta şu: Rapor boş görünse bile siteniz temiz demek değildir. Saldırgan bazen yalnızca belirli ziyaretçilere kötü içerik gösterir. Dolayısıyla kendi gözleminizle Google aramasında sitenize ait başlıkları da gözden geçirin.

Search Console bildirimlerini e-postanıza yönlendirmeyi unutmayın. Bu sayede Google bir sorun tespit ettiğinde haberi ilk siz alırsınız. Ayrıca site sahipliği doğrulamanızın hâlâ geçerli olduğundan emin olun, çünkü saldırgan doğrulama dosyalarını silebilir ya da kendine ait bir doğrulama ekleyebilir.

Hack fark edilince ilk 60 dakikada hangi adımları atarsınız?

Sıra önemlidir. Aşağıdaki liste, ekibimizin saha deneyiminden süzülmüş bir acil durum akışıdır. Garanti vermez, ama gereksiz hasarı azaltır.

  1. Sakin kalın ve değişiklik yapmadan önce notlar alın: ne zaman fark ettiniz, hangi belirtiler var.
  2. Dosyaların ve veritabanının tam yedeğini kendi bilgisayarınıza indirin. Bu yedek enfekte olsa da kanıt olarak değerlidir.
  3. Siteyi bakım moduna alın ya da hosting panelinden geçici olarak erişimi kısıtlayın.
  4. Hosting sağlayıcınıza hemen yazın; sunucu düzeyindeki kayıtlara yalnızca onlar ulaşır.
  5. Tüm parolaları değiştirin. Bunu temiz bir cihazdan yapın, çünkü bilgisayarınız da etkilenmiş olabilir.
  6. Temizlik planını belirleyin ve yapacağınız her adımı kaydedin.

Bu 60 dakikanın amacı siteyi kurtarmak değil, durumu dondurmaktır. Yani önce kanamayı durdurun, sonra tedaviye geçin. Çalışan bir hosting destek hattı varsa, ilk telefonu oraya açın.

Bu listenin hiçbir adımında yeni bir site açıp eskisini terk etmek yoktur. Çünkü içerik ve adres geçmişiniz kaybolur, üstelik açık kapanmadığı için yeni site de aynı yoldan etkilenir.

Eğer bu adımlardan biri sizi aşıyorsa, en azından ilk ikisini yapın. Yedek ve parola değişikliği, tek başına bile saldırının büyümesini yavaşlatır. Geri kalanını hosting desteğiyle birlikte ilerletin.

WordPress sitem hacklendi, hosting sağlayıcıma ne söylemeliyim?

Hosting sağlayıcınıza yazarken somut olun. Siteyi ne zaman fark ettiğinizi, hangi belirtileri gördüğünüzü ve hangi adımları şimdiye kadar attığınızı kısa maddelerle aktarın. Böylece destek ekibi doğru kayıtlara hızlı bakar.

  • Sorunun ilk fark edildiği tarih ve saat.
  • Gördüğünüz belirtiler: yönlendirme, spam sayfa, uyarı mesajı.
  • Aldığınız yedeğin tarihi ve nerede durduğu.
  • Sunucu erişim kayıtlarında şüpheli girişleri incelemelerini isteyen bir not.
  • Aynı hesapta başka siteleriniz varsa onların da taranmasını isteyen bir talep.

Paylaşımlı hosting kullanıyorsanız aynı hesaptaki diğer siteler de bulaşma yolu olabilir. Yani yalnızca tek siteyi temizlemek yetmeyebilir. Bu konuda destek ekibine açıkça sorun ve cevabı yazılı alın.

Yedek almadan temizliğe başlamak neden riskli?

Temizlik sırasında bir dosyayı yanlış silerseniz siteniz tamamen çökebilir. Yedek olmadan geri dönüşünüz kalmaz. Üstelik hangi dosyaların değiştiğini ancak karşılaştırma yaparak anlarsınız.

İki ayrı yedek düşünün. Birincisi hack anındaki hâli korur ve sadece inceleme içindir. İkincisi, saldırıdan önceki temiz bir sürümdür; varsa son güvenli yedeğinizi bulun. Yedekleme düzeninizi baştan kurmak isterseniz web sitesi yedekleme stratejisi yazımıza bakın, orada tekrar anlatmıyoruz.

Eski bir yedeğe dönmek her zaman çözüm değildir. Çünkü açık hâlâ kapanmadıysa, geri yüklediğiniz site yeniden hacklenir. Bu nedenle geri yüklemeden sonra güncelleme ve parola adımlarını mutlaka uygulayın.

Yedeği kendi bilgisayarınıza ya da ayrı bir depolamaya alın. Aynı sunucuda duran yedek, saldırgan tarafından silinebilir. Dosya adına tarih ve "hack sonrası" notu ekleyin; böylece birkaç hafta sonra hangisinin hangi aşamaya ait olduğunu karıştırmazsınız.

Hangi parolaları ve anahtarları değiştirmelisiniz?

Saldırgan çoğu zaman bir parolayı ele geçirerek içeri girer. Dolayısıyla yalnızca WordPress yönetici parolasını değiştirmek yetmez. Kapsamı geniş tutun.

  • WordPress yönetici ve editör hesaplarının parolaları.
  • Hosting kontrol paneli, FTP ya da SFTP ve SSH erişimleri.
  • Veritabanı kullanıcısının parolası; bunu değiştirirseniz yapılandırma dosyasındaki değeri de güncelleyin.
  • Alan adı sağlayıcınızdaki hesap parolası ve iki adımlı doğrulama.
  • WordPress güvenlik anahtarları ve tuzları; bunları yenilemek açık oturumların hepsini geçersiz kılar.
  • Sitenizin bağlı olduğu e-posta, ödeme ve pazarlama hesapları.

Güçlü parolaları kafadan uydurmayın. Parola oluşturucu aracımızla uzun ve rastgele parolalar üretip bir parola yöneticisinde saklayabilirsiniz. WordPress resmi dokümantasyonu da güçlü parola ve iki adımlı doğrulamayı öneriyor.

Parolaları değiştirdikten sonra açık oturumları sonlandırın. Eski oturum çerezi geçerliyse saldırgan parolanıza gerek duymadan içeride kalabilir. WordPress güvenlik anahtarlarını yenilemek bu konuda en pratik çözümlerden biridir, çünkü tüm kullanıcıları yeniden giriş yapmaya zorlar.

Bir parolayı birden fazla yerde kullanıyorsanız, hepsini aynı gün değiştirin. Yeniden kullanılan parola, tek bir sızıntıyı tüm hesaplarınıza yayar.

Parola değişikliğini bir kontrol listesine yazın ve her satırı tamamladıkça işaretleyin. Unutulan tek bir erişim, tüm temizlik emeğinizi boşa çıkarabilir. Özellikle eski ajans hesaplarını, kullanılmayan FTP kullanıcılarını ve test amaçlı açılan veritabanı hesaplarını unutmayın. Bunları silmek, değiştirmekten daha güvenlidir.

Bilinmeyen yönetici kullanıcıları ve eklentileri nasıl kontrol edersiniz?

Saldırganlar çoğu zaman kendilerine gizli bir yönetici hesabı açar. Kullanıcı listesini açıp tanımadığınız her yöneticiyi not edin, sonra silin. Silmeden önce hesabın ne zaman oluşturulduğuna bakmak olayın zaman çizelgesini çıkarmanıza yardım eder.

Eklenti ve temalara da aynı titizlikle bakın. Güncellenmeyen, geliştiricisi terk etmiş ya da resmi dizin dışından indirilmiş eklentiler en sık giriş kapısıdır. Aktif olmayan eklenti ve temaları da silin, çünkü pasif olsalar bile dosyaları saldırıya açıktır.

Ücretsiz sunulan "nulled" eklentiler ayrı bir tehlikedir. Yani lisanslı bir eklentinin korsan kopyasını kullanıyorsanız, içine yerleştirilmiş bir arka kapı olabilir. Bu tür eklentileri hiçbir koşulda tutmayın.

Yönetici sayısını minimumda tutun. Her kişi için ayrı hesap açın, ortak hesap kullanmayın ve ajans ya da freelancer erişimlerini iş bitince kapatın. Böylece bir sonraki olayda kimin ne yaptığını izlemek kolaylaşır.

WordPress sitem hacklendi, ziyaretçilerime ve müşterilerime ne söylerim?

Sitede müşteri verisi ya da sipariş akışı varsa, sessiz kalmak güveni zedeler. Dürüst ve kısa bir açıklama çoğu zaman en doğru yoldur. Ancak etkilenen veriyi netleştirmeden kesin ifadeler kullanmayın.

Açıklamada olayı, aldığınız önlemleri ve kullanıcılardan beklediğiniz adımı yazın; örneğin parola değiştirmelerini isteyebilirsiniz. Teknik ayrıntıya girmeyin, çünkü saldırgan için ipucu olabilir. Hukuki bir yükümlülük doğuyorsa metni bir avukatla gözden geçirin.

Ayrıca ekibinize ve ortaklarınıza da bilgi verin. Çünkü e-posta hesapları ya da ortak panel erişimleri etkilenmiş olabilir ve herkesin aynı anda parola yenilemesi gerekir.

WordPress çekirdek dosyalarını nasıl temizlersiniz?

En güvenilir yol, çekirdek dosyalarını resmi WordPress paketinden yeniden yüklemektir. Yani şüpheli dosyaları tek tek avlamak yerine, temiz sürümü üstüne yazarsınız. İçerik klasörünüzü ise ayrı inceleyin, çünkü yüklemeleriniz ve özel ayarlarınız orada durur.

Kavramsal akış şöyledir. Önce yedeğiniz bir kenarda dursun. Ardından resmi kaynaktan aynı sürümün temiz kopyasını alın. Sonra çekirdek klasörlerindeki dosyaları bu temiz kopyayla değiştirin. Son olarak içerik klasöründe medya dışı, tanımadığınız dosyaları inceleyin.

Yükleme klasöründe resim olması gereken yerde çalıştırılabilir dosya görürseniz bu güçlü bir hack işaretidir. Böyle dosyaların tarihlerine bakın, çünkü hepsi aynı gün oluşmuş olabilir. Komut ya da kod örneği vermiyoruz; teknik ayrıntıda takılırsanız hosting desteğinden veya güvenlik uzmanından yardım alın.

Çekirdek yenileme, temalarınızdaki özel değişiklikleri silmez ama onlarda da zararlı kod olabilir. Bu yüzden özelleştirilmiş tema kullanıyorsanız, geliştiricinizden temiz bir kaynak sürümü isteyin. Mümkünse tema dosyalarını da bu temiz sürümle değiştirin.

Veritabanındaki enjekte edilmiş içeriği nasıl bulursunuz?

Saldırganlar bazen dosyalara dokunmadan doğrudan veritabanına gizli bağlantılar, spam yazılar ya da yönlendirme kodları ekler. Bu yüzden dosyaları temizlemek tek başına yetmeyebilir. Yazı içerikleri, seçenekler tablosu ve widget alanları öncelikli kontrol noktalarıdır.

Yöntem kavramsaldır: Yönetim panelinden son eklenen ya da değişen yazılara bakın, bilmediğiniz bağlantı içeren yazıları ayıklayın. Veritabanı yönetim aracında şüpheli yabancı alan adlarını arayabilirsiniz. Ancak yanlış satırı silmek siteyi bozabileceğinden, işlem öncesi veritabanı yedeğiniz hazır olsun.

Bu adımda emin değilseniz bir WordPress güvenlik uzmanına başvurun. Biz hosting firması değiliz; ancak temizlik sonrasında arama görünürlüğünü toparlamak için SEO tarafında destek verebiliriz.

Spam yazıları genellikle taslak ya da gizli durumda durur, bu yüzden yalnızca yayındaki yazılara bakmak yetmez. Tüm yazı durumlarını, özel alanları ve menüleri tarayın. Site haritanıza da göz atın; hack sonrası haritada tanımadığınız adresler çıkabilir.

Temizlik sonrası site gerçekten temiz mi, nasıl doğrularsınız?

Temizliğin bittiğini düşünmek ile bunu doğrulamak farklıdır. Önce site genelinde ana sayfa, birkaç yazı ve mobil görünümü farklı cihazlardan açın. Ardından Google'da sitenize ait sonuçlara bakın ve spam başlıklar kaldıysa not edin.

  • Kullanıcı listesinde yalnızca sizin tanıdığınız hesaplar kalmış olmalı.
  • Hosting sağlayıcınızın kötü amaçlı yazılım taraması temiz sonuç vermeli.
  • Yönlendirme ve yeni spam adres oluşumu görülmemeli; yönlendirme denetleyici aracı bu kontrolde yardım eder.
  • Sertifikanız geçerli olmalı; SSL sorgulama aracıyla bakabilirsiniz.
  • Search Console'da yeni güvenlik uyarısı çıkmamalı.

Bu kontrolleri birkaç gün boyunca tekrar edin. Çünkü gizli arka kapılar bazen temizliğin ardından saatler içinde yeniden devreye girer.

Dış bir bakış açısı çok işe yarar. Güvendiğiniz bir meslektaşınızdan siteyi farklı ağdan açmasını isteyin. Çünkü kendi bilgisayarınızda önbellek ve oturum nedeniyle sorun görünmeyebilir.

Tarayıcı geliştirici araçlarıyla sayfanın yüklediği dış kaynaklara bakın. Tanımadığınız bir alan adından gelen istek görürseniz, bunu not edin ve kaynağını bulun. Yönlendirme ve yabancı kaynak yükleme çoğu zaman tema ya da eklenti dosyalarındaki gizli satırlardan gelir, bu yüzden o dosyaları da gözden geçirin.

Google'a yeniden inceleme talebini nasıl gönderirsiniz?

Site temizlendikten ve açık kapatıldıktan sonra, Search Console üzerinden Google'dan yeniden inceleme isteyebilirsiniz. Google, sorunu giderdiğinizi gösteren bir açıklama bekler. Kısa, dürüst ve yaptığınız işlemleri sıralayan bir metin yazın.

  1. Güvenlik sorunları raporunda hangi sorunların listelendiğini görün.
  2. Her sorun için ne yaptığınızı anlatan kısa bir not hazırlayın: temizlenen dosyalar, kaldırılan hesaplar, güncellenen bileşenler.
  3. Raporun sunduğu inceleme talebi seçeneğini kullanın.
  4. Sonucu bekleyin; süre için resmi Google yardım sayfasını kontrol edin, çünkü değişebilir.

Talep reddedilirse yeniden temizlik yapıp tekrar gönderin. Hiçbir inceleme sürecinin kabul garantisi yoktur. Ayrıca sahte açıklama yazmayın, çünkü bu durumu daha da kötüleştirir.

Açıklamanız somut olsun. "Temizledik" yerine "yetkisiz yönetici hesabı silindi, çekirdek dosyalar resmi paketten yenilendi, tüm parolalar değişti" gibi bir içerik daha güven verir. Ancak bu cümleleri yalnızca gerçekten yaptıysanız yazın.

KVKK veri ihlali bildirimi gerekir mi?

Hacklenen sitenizde kişisel veri varsa, örneğin üye kayıtları, iletişim formları ya da sipariş bilgileri, olay bir veri ihlali sayılabilir. Bu durumda KVKK kapsamında Kişisel Verileri Koruma Kurulu'na ve etkilenen kişilere bildirim yükümlülüğü doğabilir.

Bildirim süresi ve usulü konusunda rakam yazmıyoruz; çünkü değişebilir ve sizin durumunuza göre farklılaşır. Güncel metni KVKK resmi internet sitesinden kontrol edin. Bu yazı hukuki danışmanlık değildir; bir avukata ya da veri koruma uzmanına danışın.

Pratikte şunu yapın: Hangi verilerin etkilendiğini, olayın ne zaman başladığını ve aldığınız önlemleri yazılı kaydedin. Daha geniş uyum bilgisi için KVKK ve GDPR uyumlu web sitesi rehberimizi okuyabilirsiniz.

Kişisel veri işlemiyorsanız bile, bilgi güvenliği uygulamalarınızı gözden geçirmek iyi bir alışkanlıktır. Çoğu sitede müşteri e-postaları, form kayıtları ve sipariş bilgileri yer alır. Bu yüzden "bizde veri yok" demeden önce formlarınızı ve eklentilerinizin neler sakladığını kontrol edin.

Temizlik sonrası ilk 30 günde neleri izlersiniz?

Hack sonrası ilk haftalar kritik dönemdir. Çünkü saldırganlar gizli bir arka kapıyla geri dönmeyi dener. Bu dönemde düzenli kontrol listesi tutmak yeniden bulaşmayı erken yakalamanızı sağlar.

  • Kullanıcı listesinde yeni hesap oluşup oluşmadığını haftalık kontrol edin.
  • Değişen dosyaları hosting panelindeki kayıtlardan izleyin.
  • Search Console'da yeni güvenlik uyarısı ya da taranma hatası arayın.
  • Site hızı ve çalışma süresini düzenli ölçün; site çöktü mü aracı hızlı bir ilk kontrol sunar.
  • Giriş denemelerini ve başarısız girişleri takip edin.

Bir şey tuhaf görünürse beklemeyin. Küçük bir belirti, büyük bir tekrar saldırının ilk işareti olabilir.

Hack türüne göre ne yapmalısınız?

Her saldırının izi farklıdır. Aşağıdaki tablo, sık görülen türleri ve ilk önceliği özetler. Bu, saha tecrübesine dayalı genel bir başlangıçtır, kesin bir teşhis değildir.

Hack türüTipik belirtiİlk öncelik
Yönlendirme hack'iZiyaretçi başka siteye atılırÇekirdek ve yapılandırma dosyalarını temiz kopyayla değiştirin
Spam sayfa enjeksiyonuAramada yabancı dilde ürün başlıklarıVeritabanı ve yükleme klasörünü inceleyin, site haritasını kontrol edin
Kötü amaçlı yazılım dağıtımıTarayıcı ve Google uyarılarıSiteyi kapatın, tüm dosyaları temizleyin, uyarıyı Search Console'dan inceletin
Gizli yönetici hesabıTanımadığınız kullanıcıHesabı silin, tüm parolaları ve anahtarları yenileyin
Kimlik avı sayfasıSitenizde sahte giriş formuSayfayı kaldırın, ilgili markaya ve hosting'e bildirin

Kendi durumunuz tabloya uymuyorsa panik yapmayın. Önce yedek, sonra erişim kontrolü ve ardından temizlik sırasını koruyun.

"WordPress sitem hacklendi" cümlesini kuran herkesin hikâyesi biraz farklıdır. Kimi kişi yalnızca bir yönlendirme görür, kimi kişi tüm sipariş akışının durduğunu fark eder. Bu yüzden başkasının anlattığı çözümü birebir kopyalamak yerine, kendi belirtilerinize göre sıralama yapın ve gerektiğinde destek isteyin.

Aynı sitede birden çok hack türü bir arada çıkabilir. Örneğin gizli yönetici hesabı genellikle spam enjeksiyonunun ya da yönlendirmenin arkasındaki asıl kapıdır. Bu nedenle belirtiyi değil, kök nedeni arayın.

Hack olayını yazılı kayıt altına almak neden işinize yarar?

Olay kaydı, hem teknik hem hukuki açıdan değerlidir. Hangi gün ne yaptığınızı yazdığınızda, tekrar yaşanırsa daha hızlı müdahale edersiniz. Ayrıca hosting, sigorta ya da avukatla konuşurken elinizde somut bir zaman çizelgesi olur.

Kaydınızda şunlar yer alsın: fark etme anı, belirtiler, alınan yedekler, değişen parolalar, silinen dosya ve hesaplar, Google'a gönderilen açıklama. Ekran görüntüleri de ekleyin. Kişisel veri varsa, kaydı yalnızca yetkili kişilerle paylaşın.

Hacklendikten sonra Google sıralamanız ne olur?

Hack, arama görünürlüğünüzü iki yoldan etkiler. Birincisi Google'ın güvenlik uyarısı ya da sonuçlardan çıkarma kararıdır. İkincisi, enjekte edilen spam sayfaların sitenizin kalitesine dair sinyalleri bozmasıdır.

Temizlikten sonra toparlanma süresi siteden siteye değişir. Dolayısıyla belirli bir gün sayısı vaat etmiyoruz. Siteyi temiz tutmak, spam adresleri kaldırmak ve yeni site haritası göndermek toparlanmayı hızlandırır. Google spam güncellemeleri yazımız kalite sinyallerini anlamanıza yardım eder.

Trafik düşüşü yaşıyorsanız Search Console ile trafik düşüşü analizi rehberi hangi sayfaların etkilendiğini bulmanıza yardımcı olur.

Eski spam adreslerin arama sonuçlarından düşmesi zaman alabilir. Onları kaldırdıktan sonra sunucunun uygun hata kodu döndürdüğünden emin olun ve güncel site haritasını Search Console'a gönderin. SEO tarafında yardıma ihtiyaç duyarsanız SEO danışmanlığı sayfamızdan bize ulaşabilirsiniz.

Sitenin yeniden hacklenmesini nasıl önlersiniz?

Önlemin çoğu sıkıcı ama etkilidir. WordPress resmi dokümantasyonu, güncel sürümü kullanmayı, güçlü parola ve iki adımlı doğrulamayı, dosya izinlerini sınırlamayı ve düzenli yedek almayı öneriyor. Ayrıntıyı WordPress güvenlik sertleştirme sayfasında bulabilirsiniz.

  • Çekirdek, tema ve eklentileri düzenli güncelleyin.
  • Kullanmadığınız eklenti ve temaları silin.
  • Her yönetici için ayrı hesap ve iki adımlı doğrulama kullanın.
  • Yedekleri sitenizden ayrı bir yerde tutun ve geri yüklemeyi deneyin.
  • Sunucu tarafında bir web uygulama güvenlik duvarı kullanmayı düşünün; ModSecurity ve WAF yazımız bunu anlatıyor.

Genel zafiyet türlerini OWASP Top 10 rehberimizde ele aldık, burada tekrar etmiyoruz.

"WordPress sitem hacklendi" demek zorunda kalmamak için önlem planı yazın. Planı kısa tutun: kim güncelliyor, yedek nerede, olay olduğunda ilk kimi arıyorsunuz. Yazılı bir plan, panik anında karar vermenizi hızlandırır ve eksik adımları ortaya çıkarır. Ayrıca yılda en az bir kez bu planı güncelleyin ve ekibinizle prova edin.

Güvenliği tek seferlik iş değil, rutin olarak görün. Ayda bir güncelleme günü belirleyin, yedeği geri yükleyerek test edin ve kullanıcı listesini gözden geçirin. Bu küçük rutin, büyük bir olayı çoğu zaman önler.

WordPress mi özel kodlama mı, güvenlik açısından fark eder mi?

Güvenlik platformdan çok bakım disiplinine bağlıdır. WordPress yaygın olduğu için saldırganların ilgisini çeker, ama düzenli güncellenen ve az eklentili bir kurulum güvenli kalabilir. Özel kodlama ise bakımı yapılmazsa aynı derecede risklidir.

Kararınızı güvenlik tek başına belirlemesin; bütçe, esneklik ve bakım kapasitesi de önemlidir. WordPress mi özel kodlama mı yazımız bu karşılaştırmayı ayrıntılı yapıyor. Yeni bir kuruluma geçmeyi düşünüyorsanız web tasarım hizmetimizi inceleyebilirsiniz.

Hangisini seçerseniz seçin, bakım sorumluluğunu net tanımlayın. Sitenizi kim güncelliyor, yedeği kim kontrol ediyor, olay olduğunda kimi arıyorsunuz? Bu üç soruya cevabınız yoksa önce onları yazıya dökün.

Hack sırasında alan adı ve SSL sorunları nasıl ilişkilidir?

Saldırgan bazen alan adı hesabınıza ya da DNS kayıtlarına da erişir. Böyle olursa site dosyalarını temizleseniz bile ziyaretçiler başka bir sunucuya gider. Bu yüzden alan adı sağlayıcınızdaki kayıtları da kontrol edin; DNS sorgulama aracı size görünür kayıtları gösterir.

Ayrıca hack sonrası tarayıcıda "bağlantınız gizli değil" uyarısı görürseniz, sertifika ya da yapılandırma bozulmuş olabilir. Çözüm için bağlantınız gizli değil hatası yazımıza bakın. Alan adı süresi dolmuşsa domain süresi doldu rehberi yol gösterir.

Alan adı hesabınızda iki adımlı doğrulamayı açın ve kayıt kilidi özelliği varsa kullanın. Böylece saldırgan alan adınızı başka bir sağlayıcıya taşıyamaz. Kesin ayar adı sağlayıcıya göre değiştiği için, kendi sağlayıcınızın yardım sayfasına bakın. Alan adı sahipliğini WHOIS sorgulama aracıyla da kontrol edebilirsiniz.

Kimlerden yardım almalı, kimlerden uzak durmalısınız?

Önce hosting sağlayıcınızla çalışın, çünkü sunucu kayıtları onlardadır. Karmaşık vakada tanınmış bir güvenlik uzmanından destek alın. Biz de SEO ve web tasarım tarafında SEO danışmanlığı ile temizlik sonrası görünürlüğü toparlamanıza yardımcı olabiliriz; ama sunucuya müdahale etmeyiz.

Sosyal medyada ya da mesajla "ücret karşılığı her hacki kesin temizleriz" diyen tanımadık kişilerden uzak durun. Yönetici erişimini böyle kişilere vermek ikinci bir saldırıya yol açabilir. Aynı şekilde, Google incelemesini atlatmak için yeni alan adı açıp içeriği oraya taşımak ya da sahte belge sunmak sistemleri atlatma girişimi sayılır ve sorunu büyütür.

Kısacası, yetkili ve izlenebilir kanalları seçin. Hiçbir uzman geri kazanımı garanti edemez.

Hizmet alacağınız kişiden önce yöntemini sorun. Güvenilir bir uzman, ne yapacağını ve hangi erişime ihtiyaç duyduğunu açıkça söyler. Yedeği aldığını belgeler ve yaptığı değişiklikleri raporlar. Belirsiz cevap veren ya da önceden ödeme isteyip ayrıntı vermeyen kişilerle çalışmayın. Bu tür davranışlar ciddi bir uyarı işaretidir.

Yardım alırken erişim paylaşımında asgari yetki ilkesini uygulayın. Geçici bir hesap açın, iş bitince silin ve parolaları yeniden değiştirin. Bunu yapmak, ikinci bir sorunun önüne geçer.

Sıkça Sorulan Sorular

WordPress siteniz hacklendiğinde ilk ne yapmalısınız?
İlk olarak tam bir yedek alın, siteyi bakım moduna geçirin ve tüm parolaları temiz bir cihazdan değiştirin. Ardından hosting sağlayıcınıza haber verin. Temizliğe bu adımlardan sonra başlayın; aksi hâlde kanıtı kaybeder, saldırganın giriş yolunu da bulamazsınız. Acele ederek dosya silmek siteyi tamamen çökertebilir. Hosting desteği bu aşamada kayıtlara bakabilir.
Hacklenen site Google'dan silinir mi?
Her zaman silinmez, ancak Google güvenlik uyarısı gösterebilir ya da etkilenen sayfaları sonuçlardan çıkarabilir. Temizlik sonrası Search Console'da güvenlik sorunları için inceleme talebi gönderirsiniz. Süre ve sonuç için kesin söz yoktur; güncel bilgiyi Google'ın resmi yardım sayfalarından kontrol etmenizi öneririz. Temizliği eksiksiz yapmak, yeniden inceleme için en önemli koşuldur.
Hacklenmiş WordPress sitesini kendiniz temizleyebilir misiniz?
Temel bilginiz varsa evet, ama sıralamaya dikkat etmelisiniz: yedek, erişimlerin değiştirilmesi, çekirdek dosyaların resmi paketle yenilenmesi, eklenti ve kullanıcı kontrolü, veritabanı incelemesi. Veritabanı ya da sunucu düzeyinde emin değilseniz hosting desteğinden veya bir güvenlik uzmanından yardım alın. Her adımda yedeği hazır tutmak sizi yanlış silmelere karşı korur.
Site hacklenince KVKK bildirimi zorunlu mu?
Sitenizde kişisel veri varsa ve bu veriler yetkisiz kişilerin eline geçtiyse bildirim yükümlülüğü doğabilir. Süre ve usul değişebildiği için KVKK'nın resmi sitesinden güncel hükmü kontrol edin. Bu bilgi hukuki danışmanlık değildir; bir avukata veya veri koruma uzmanına danışmanız gerekir. Olay kaydınızı yazılı tutmanız süreci kolaylaştırır.
Hacklenmeyi önlemek için en etkili alışkanlıklar hangileri?
En etkili alışkanlıklar çekirdek, tema ve eklentileri güncel tutmak, kullanılmayanları silmek, güçlü ve benzersiz parolalarla iki adımlı doğrulama kullanmak ve düzenli, siteden ayrı yedek almaktır. Ayrıca yönetici sayısını sınırlayın ve lisanssız eklentilerden uzak durun. Bunları uygularsanız riskin büyük kısmını azaltırsınız.
Hack sonrası arama trafiği ne zaman toparlanır?
Süre sitenin durumuna göre değişir ve kesin bir gün sayısı veremeyiz. Temizlik tam yapılırsa, spam adresler kaldırılırsa ve inceleme talebi onaylanırsa toparlanma başlar. Bu süreçte Search Console raporlarını izleyin ve yeni bir güvenlik sorunu çıkıp çıkmadığına bakın. Sabırlı olun ve her değişikliği kaydedin.
  • wordpress güvenlik
  • hacklenen site
  • site temizleme
  • search console
  • kvkk
  • yedekleme
  • web güvenliği
Paylaş:
Talha Aslan

Google Partner dijital pazarlama uzmanı. 2012’den beri SEO, Google Ads, web tasarım ve e-ticaret projelerinde sahada; bu blogda gördüğünüz her yazı o deneyimden çıkar.

Sıradaki proje

Projenizi konuşalım.

Talebiniz doğrudan Talha Aslan ve ekibine ulaşır: stratejiyi Talha kurar, uygulamayı deneyimli ekip yürütür. İlk istişare ücretsizdir; hedefinizi dinler, net bir yol haritasıyla döneriz.