DUYURU
Sizlere daha iyi ve güvenli hizmet sunabilmek amacıyla, Yazılım ve Sistem Kullanım Koşullarımızı güncelliyoruz. Yapılacak güncelleme ile yazılım, sistem kullanımı, bakım, destek ve hizmet süreçlerimiz daha düzenli ve güvenli şekilde yürütülecektir. Sizlere daha iyi ve güvenli hizmet sunabilmek amacıyla, Yazılım ve Sistem Kullanım Koşullarımızı güncelliyoruz. Yapılacak güncelleme ile yazılım, sistem kullanımı, bakım, destek ve hizmet süreçlerimiz daha düzenli ve güvenli şekilde yürütülecektir. Sizlere daha iyi ve güvenli hizmet sunabilmek amacıyla, Yazılım ve Sistem Kullanım Koşullarımızı güncelliyoruz. Yapılacak güncelleme ile yazılım, sistem kullanımı, bakım, destek ve hizmet süreçlerimiz daha düzenli ve güvenli şekilde yürütülecektir. Sizlere daha iyi ve güvenli hizmet sunabilmek amacıyla, Yazılım ve Sistem Kullanım Koşullarımızı güncelliyoruz. Yapılacak güncelleme ile yazılım, sistem kullanımı, bakım, destek ve hizmet süreçlerimiz daha düzenli ve güvenli şekilde yürütülecektir.
Pzt-Cmt 09:00-18:00
WordPress Sitem Hacklendi! Virüs Nasıl Temizlenir? 2026
WordPress

WordPress Sitem Hacklendi! Virüs Nasıl Temizlenir? 2026

WordPress siteniz bir anda farklı sayfalara yönlendiriliyor, Google'da sitenizle ilgisiz spam sayfalar çıkıyor, yönetici hesabınızdan şüpheli işlemler yapılıyor veya hosting firmanız güvenlik uyarısı gönderiyorsa siteniz hacklenmiş olabilir.

19 dk okuma · · Güncellendi: · 2 okundu
İçindekiler

WordPress Sitem Hacklendi! Virüs Nasıl Temizlenir? 2026

WordPress siteniz bir anda farklı sayfalara yönlendiriliyor, Google'da sitenizle ilgisiz spam sayfalar çıkıyor, yönetici hesabınızdan şüpheli işlemler yapılıyor veya hosting firmanız güvenlik uyarısı gönderiyorsa siteniz hacklenmiş olabilir.

WordPress hacklendiğinde sadece görünen zararlı dosyayı silmek çoğu zaman yeterli değildir. Saldırgan sisteme birden fazla giriş noktası bırakmış olabilir. Temizleme işlemi yapılırken WordPress çekirdeği, eklentiler, temalar, kullanıcı hesapları, veritabanı, .htaccess, wp-config.php ve hosting hesabı birlikte kontrol edilmelidir.

WordPress'in resmi dokümantasyonu da saldırı sonrasında önce durumu belgelemeyi, siteyi taramayı, erişimleri sıfırlamayı, yedek almayı, zararlı kodu temizlemeyi ve sonrasında sistemi yeniden güvenli hale getirmeyi öneriyor.

WordPress Sitemin Hacklendiğini Nasıl Anlarım?

Her WordPress problemi hacklenme anlamına gelmez.

Ancak aşağıdaki belirtilerden biri veya birkaçı varsa güvenlik incelemesi yapmak gerekir:

  • Site başka bir adrese yönleniyor.

  • Google'da sitenize ait olmayan spam sayfalar oluşuyor.

  • Ana sayfanın içeriği değişiyor.

  • Bilmediğiniz yönetici kullanıcıları oluşuyor.

  • WordPress yöneticisine giriş yapamıyorsunuz.

  • Dosyalarda şüpheli PHP kodları oluşuyor.

  • .htaccess dosyası değişiyor.

  • Ziyaretçiler antivirüs uyarısı alıyor.

  • Hosting firmanız malware uyarısı gönderiyor.

  • Sitede kendiliğinden reklamlar çıkıyor.

  • Mobil kullanıcılar başka sitelere yönlendiriliyor.

  • Bilmediğiniz eklentiler veya temalar ortaya çıkıyor.

WordPress'in resmi "My site was hacked" rehberinde Google veya Bing tarafından kara listeye alınma, malware uyarıları, yetkisiz kullanıcı oluşturulması ve sitenin görünür şekilde değiştirilmesi gibi belirtiler saldırı göstergeleri arasında sayılıyor.

Hacklenen WordPress Sitesinde İlk Ne Yapılmalı?

En büyük hata panikle dosyaları rastgele silmeye başlamaktır.

Öncelikle mümkünse mevcut durumu belgeleyin.

Şunları not alın:

  • Hacklenmeyi ne zaman fark ettiniz?

  • Sitede tam olarak ne değişti?

  • Hangi sayfalarda sorun var?

  • Son günlerde hangi eklenti kuruldu?

  • Tema değiştirildi mi?

  • WordPress güncellendi mi?

  • Hosting veya PHP sürümü değişti mi?

  • Yeni kullanıcı oluşturuldu mu?

  • cPanel veya FTP şifresi değiştirildi mi?

WordPress de saldırı sonrasında olayın ne zaman ve nasıl fark edildiğinin belgelenmesini öneriyor. Bu bilgiler saldırının kaynağını bulmak açısından önemlidir.

1. Önce Yedek Alın

İlk bakışta garip gelebilir ama enfekte sitenin de bir kopyasını almak önemlidir.

Çünkü temizlik sırasında yanlışlıkla önemli bir dosyayı silebilirsiniz.

Mümkünse:

  • WordPress dosyalarını yedekleyin.

  • Veritabanını dışa aktarın.

  • wp-content klasörünü saklayın.

  • wp-config.php dosyasını ayrıca yedekleyin.

  • Mevcut .htaccess dosyasını saklayın.

  • Hosting loglarını mümkünse indirin.

Bu yedeği doğrudan canlı sitede kullanmayın.

Amaç gerektiğinde saldırının nasıl gerçekleştiğini inceleyebileceğiniz bir kopyaya sahip olmaktır.

WordPress'in güvenlik dokümanlarında düzenli ve güvenilir yedeklerin saldırı sonrası kurtarma açısından kritik olduğu belirtiliyor.

2. Tüm Şifreleri Değiştirin

Sadece WordPress admin şifresini değiştirmek yeterli değildir.

Şüpheli bir saldırıda mümkün olduğunca bütün erişim noktalarını kontrol edin:

  • WordPress kullanıcıları

  • cPanel

  • FTP

  • SFTP

  • SSH

  • Hosting hesabı

  • Veritabanı kullanıcısı

  • E-posta hesabı

  • Cloudflare

  • CDN

  • Google Search Console

  • Google Analytics

Özellikle hosting hesabına erişim ele geçirildiyse WordPress şifresini değiştirmek tek başına saldırganı sistemden çıkarmayabilir.

WordPress'in resmi hack sonrası rehberi FTP/SFTP, WordPress, cPanel ve MySQL gibi erişimlerin tamamının gözden geçirilmesini öneriyor.

3. WordPress Yönetici Hesaplarını Kontrol Edin

WordPress paneline girebiliyorsanız:

Kullanıcılar > Tüm Kullanıcılar

bölümünü kontrol edin.

Tanımadığınız kullanıcıları arayın.

Özellikle:

  • Administrator

  • Editor

  • Shop Manager

  • Bilinmeyen yönetici hesapları

kontrol edilmelidir.

Saldırgan kendisine yeni bir yönetici hesabı oluşturmuş olabilir.

Ancak kullanıcıyı silmeden önce mümkünse saldırının kayıtlarını ve bilgilerini belgelemek daha sağlıklıdır.

4. WordPress Admin Şifresini Değiştirin

Yeni şifreniz:

  • Uzun

  • Benzersiz

  • Tahmin edilmesi zor

  • Başka sitelerde kullanılmayan

bir şifre olmalıdır.

WordPress'in güncel güvenlik rehberi güçlü ve benzersiz parolaların kullanılmasını öneriyor. Ayrıca yönetici hesaplarında 2FA kullanılması da tavsiye ediliyor.

5. Tüm Kullanıcı Oturumlarını Sonlandırın

Saldırganın aktif oturumu varsa yalnızca şifre değiştirmek yeterli olmayabilir.

WordPress'in hack sonrası rehberinde wp-config.php içindeki WordPress secret key değerlerinin yenilenmesiyle mevcut oturumların sonlandırılabileceği belirtiliyor.

Bu nedenle saldırı sonrasında:

  • Şifreleri değiştirin.

  • WordPress secret key değerlerini yenileyin.

  • Yönetici kullanıcılarını kontrol edin.

  • Gereksiz hesapları kaldırın.

6. WordPress Dosyalarını Tarayın

Sitenin dosya yapısını kontrol edin.

Özellikle:

wp-admin

wp-includes

wp-content

wp-config.php

.htaccess

dosyalarına dikkat edin.

WordPress'in resmi rehberi uygulama seviyesinde tarama araçlarının ve uzaktan çalışan tarayıcıların birlikte kullanılmasının saldırıyı tespit etme şansını artırabileceğini belirtiyor.

7. Bilinmeyen PHP Dosyalarını Araştırın

Hacklenen sitelerde saldırganlar bazen WordPress'in normal yapısında bulunmaması gereken PHP dosyaları bırakabilir.

Özellikle:

  • Rastgele isimli .php dosyaları

  • Yeni oluşturulmuş dosyalar

  • wp-content/uploads altında PHP dosyaları

  • Şüpheli include dosyaları

  • Gizlenmiş kod içeren dosyalar

kontrol edilmelidir.

Ancak dosya adının garip olması tek başına malware olduğu anlamına gelmez.

Silmeden önce dosyanın ne yaptığını anlamaya çalışın.

8. wp-content/uploads Klasörünü Kontrol Edin

Bu klasör özellikle önemlidir.

Normalde WordPress medya dosyalarının bulunduğu:

wp-content/uploads

klasörüne saldırganlar kötü amaçlı dosyalar bırakabilir.

Özellikle medya klasörlerinde beklenmeyen PHP dosyaları görüyorsanız araştırın.

Bir resim dosyasının yanında veya yerine PHP dosyaları bulunması ciddi bir inceleme sebebidir.

9. .htaccess Dosyasını Kontrol Edin

.htaccess, hacklenen WordPress sitelerinde özellikle kontrol edilmesi gereken dosyalardan biridir.

Saldırganlar bu dosyayı kullanarak:

  • Yönlendirme

  • Spam

  • Mobil yönlendirme

  • Zararlı URL yönlendirmeleri

  • İstenmeyen erişim kuralları

oluşturabilir.

WordPress'in resmi hack sonrası rehberinde .htaccess dosyasının saldırılarda sık değiştirilen dosyalardan biri olduğu özellikle belirtiliyor.

Bu nedenle .htaccess dosyasını eski temiz yedekle karşılaştırmak oldukça faydalıdır.

10. wp-config.php Dosyasını Kontrol Edin

wp-config.php, WordPress'in en önemli yapılandırma dosyalarından biridir.

Burada:

  • Veritabanı bilgileri

  • Secret key değerleri

  • Özel WordPress ayarları

  • Bazı güvenlik yapılandırmaları

bulunabilir.

Dosyaya saldırgan tarafından ekstra kod eklenmiş olup olmadığını kontrol edin.

Özellikle dosyanın en altında veya normal WordPress yapılandırmasının dışında bulunan şüpheli kodlara dikkat edin.

11. WordPress Çekirdek Dosyalarını Yenileyin

Saldırının WordPress çekirdeğine bulaştığından şüpheleniyorsanız temiz WordPress dosyalarıyla karşılaştırma yapmak gerekir.

WordPress'in resmi hack sonrası rehberi özellikle wp-admin ve wp-includes klasörlerinin temiz WordPress sürümüyle değiştirilmesini öneriyor.

Ancak kullanılan WordPress sürümü ve site yapısı dikkate alınmalıdır.

Rastgele farklı bir WordPress sürümünün dosyalarını yüklemek doğru değildir.

12. Eklentileri Kontrol Edin

WordPress saldırılarının önemli bir bölümü eski veya güvenlik problemi bulunan bileşenlerle ilişkilendirilebilir.

Kontrol edin:

  • Kullanılmayan eklentiler

  • Güncellenmeyen eklentiler

  • Kaynağı bilinmeyen eklentiler

  • Korsan/premium eklentiler

  • Şüpheli eklenti klasörleri

  • Son yüklenen eklentiler

WordPress resmi güvenlik dokümanı WordPress çekirdeğinin yanında eklenti ve temaların güncel tutulmasını ve güvenilir kaynaklardan kullanılmasını öneriyor.

13. Korsan WordPress Teması veya Eklentisi Kullanmayın

"Null" olarak dağıtılan premium eklentiler ve temalar ciddi risk oluşturabilir.

Saldırganlar bu dosyalara:

  • Backdoor

  • Gizli yönetici hesabı

  • Spam kodu

  • Yönlendirme kodu

  • Zararlı JavaScript

ekleyebilir.

WordPress resmi güvenlik rehberi eklenti ve temaların güvenilir kaynaklardan edinilmesini öneriyor.

14. Veritabanını Kontrol Edin

Hack sadece dosyalarda olmayabilir.

Veritabanında da değişiklik yapılmış olabilir.

Özellikle:

  • wp_users

  • wp_usermeta

  • wp_options

  • Yazı içerikleri

  • Widget ayarları

  • Eklenti ayarları

kontrol edilmelidir.

Örneğin saldırgan veritabanına yeni yönetici hesabı eklemiş olabilir.

Bu nedenle sadece dosyaları temizleyip veritabanını tamamen göz ardı etmek doğru değildir.

15. wp_options Tablosunu İnceleyin

wp_options tablosu WordPress için kritik bilgiler içerir.

Şüpheli durumlarda özellikle:

  • siteurl

  • home

  • bilinmeyen option değerleri

  • şüpheli JavaScript

  • yönlendirme kodları

  • bilinmeyen eklenti ayarları

kontrol edilebilir.

Ancak veritabanından rastgele kayıt silmek sitenin çalışmasını bozabilir.

Veritabanı konusunda deneyiminiz yoksa uzman desteği almak daha güvenlidir.

16. WordPress Site Health Bölümünü Kontrol Edin

WordPress panelinden:

Araçlar > Site Sağlığı

bölümüne girin.

Burada WordPress yapılandırması, PHP, eklentiler, temalar ve bazı kritik problemler hakkında bilgiler bulunabilir.

Site Health ekranı WordPress'in resmi dokümantasyonunda da sistemin mevcut durumunu değerlendirmek için kullanılan bir araç olarak açıklanıyor.

17. Güvenlik Tarayıcısı Kullanın

WordPress için güvenlik taraması yapan araçlardan yararlanabilirsiniz.

WordPress'in resmi hack sonrası rehberinde uygulama tabanlı tarayıcılar ve uzaktan tarama araçları örnekleniyor.

Tarama sonucunda:

  • Malware

  • Backdoor

  • Şüpheli dosya

  • Değiştirilmiş dosya

  • Spam

  • Güvenlik açığı

gibi bulgular çıkabilir.

Ancak hiçbir tarayıcı yüzde 100 garanti vermez.

Manuel inceleme de önemlidir.

18. Bilgisayarınızı da Tarayın

Burası çoğu kişinin atladığı önemli bir nokta.

Bilgisayarınızda:

  • Keylogger

  • Trojan

  • Malware

  • Zararlı tarayıcı eklentisi

varsa yeni oluşturduğunuz şifreler tekrar ele geçirilebilir.

WordPress resmi rehberi saldırı sonrasında siteyi temizlemenin yanında yerel bilgisayarın da malware açısından taranmasını öneriyor.

Özellikle FTP veya cPanel bilgilerini bilgisayardan giriyorsanız bu kontrol önemlidir.

19. Google Search Console'u Kontrol Edin

Hacklenen sitelerde Google tarafını da kontrol etmek gerekir.

Search Console'da:

Güvenlik ve Manuel İşlemler

bölümünü inceleyin.

Özellikle:

  • Security Issues

  • Manual Actions

  • Spam

  • Malware

  • Phishing

gibi uyarılar olup olmadığına bakın.

Google, sitelerdeki kalıcı güvenlik sorunları için Search Console üzerinden güvenlik problemi bildirim mekanizmaları da sunuyor.

20. Google'da Spam Sayfaları Kontrol Edin

Google'a:

site:siteadresiniz.com

yazın.

Sitenize ait olmayan:

  • Kumar

  • Yetişkin içerik

  • İlaç

  • Kripto

  • Spam ürün

  • Sahte marka

  • Rastgele yabancı dilde sayfalar

görüyorsanız saldırı sonucunda spam URL'ler oluşturulmuş olabilir.

Bu durumda sadece ana sayfayı temizlemek yeterli değildir.

Oluşturulan spam URL'lerin kaynağı bulunmalıdır.

21. Hacklenen WordPress Sitesi Nasıl Temizlenir?

Genel temizlik sırası şöyle olabilir:

  1. Mevcut durumu belgeleyin.

  2. Dosya ve veritabanı yedeği alın.

  3. Hosting sağlayıcınızla iletişime geçin.

  4. Tüm erişim şifrelerini değiştirin.

  5. Bilgisayarınızı malware taramasından geçirin.

  6. WordPress kullanıcılarını kontrol edin.

  7. Şüpheli kullanıcıları temizleyin.

  8. WordPress çekirdeğini kontrol edin.

  9. Eklentileri kontrol edin.

  10. Temaları kontrol edin.

  11. .htaccess dosyasını kontrol edin.

  12. wp-config.php dosyasını kontrol edin.

  13. wp-content/uploads klasörünü inceleyin.

  14. Veritabanını kontrol edin.

  15. Güvenlik taraması yapın.

  16. WordPress'i güncelleyin.

  17. Eklenti ve temaları güncelleyin.

  18. 2FA ve güvenlik katmanlarını aktif edin.

  19. Search Console'u kontrol edin.

  20. Sitenin yeniden güvenli olduğunu doğrulayın.

22. Temizledikten Sonra WordPress'i Güncelleyin

Temizlik tamamlandıktan sonra WordPress'in güncel sürümünü kullanın.

Aynı şekilde:

  • Eklentiler

  • Temalar

  • PHP

  • Sunucu yazılımları

da güncel ve desteklenen sürümlerde olmalıdır.

WordPress güvenlik dokümanı güncel olmayan WordPress, tema ve eklentilerin güvenlik riskini artırabileceğini açıkça belirtiyor.

23. İki Faktörlü Kimlik Doğrulamayı Açın

Yönetici hesaplarında 2FA kullanmak saldırganın yalnızca parolayı ele geçirerek giriş yapmasını zorlaştırır.

WordPress'in güncel güvenlik rehberi yönetici hesaplarında 2FA kullanımını öneriyor. WordPress çekirdeğinde yerleşik 2FA bulunmadığı için güvenilir bir eklenti veya kimlik sağlayıcısı kullanılabilir.

24. Dosya Düzenleyiciyi Kapatabilirsiniz

WordPress panelindeki tema ve eklenti dosya düzenleyicisi saldırı sonrasında ayrıca risk oluşturabilir.

İhtiyacınız yoksa wp-config.php içinde:

define( 'DISALLOW_FILE_EDIT', true );

kullanarak panel üzerinden dosya düzenleme özelliğini kapatabilirsiniz.

WordPress resmi dokümanı da bu yöntemi destekliyor.

25. Yedekleme Sistemini Kurun

Hacklenmeden önce yedek almak en iyisidir.

Ama saldırıdan sonra da düzenli yedekleme sistemine geçmek gerekir.

İdeal olarak:

  • Dosya yedeği

  • Veritabanı yedeği

  • Farklı tarihlerde yedek

  • Sunucudan bağımsız yedek

  • Geri yükleme testi

uygulanmalıdır.

WordPress'in güvenlik rehberi de düzenli ve güvenilir yedeklerin kurtarma planının önemli bir parçası olduğunu belirtiyor.

WordPress Hacklendiğinde Yapılmaması Gerekenler

Hacklenen siteyi temizlerken şu hataları yapmayın:

  • İlk gördüğünüz PHP dosyasını hemen silmeyin.

  • Sadece admin şifresini değiştirmeyin.

  • Yedeği kontrol etmeden geri yüklemeyin.

  • Korsan eklenti kullanmaya devam etmeyin.

  • Tüm veritabanını rastgele silmeyin.

  • .htaccess dosyasını kontrol etmeden geçmeyin.

  • Sadece ana sayfayı temizlemeyin.

  • Bilgisayarınızı taramayı unutmayın.

  • Google Search Console'u ihmal etmeyin.

  • Temizleme sonrasında eski güvenlik açığını bırakmayın.

WordPress Hacklenmesini Nasıl Önlerim?

Temizlik kadar önemli olan konu tekrar hacklenmemektir.

Bunun için:

  • WordPress'i güncel tutun.

  • Eklentileri güncel tutun.

  • Temaları güncel tutun.

  • Kullanılmayan eklentileri kaldırın.

  • Kullanılmayan temaları kaldırın.

  • Korsan yazılım kullanmayın.

  • Güçlü ve benzersiz şifreler kullanın.

  • Yönetici hesaplarında 2FA kullanın.

  • Düzenli yedek alın.

  • Hosting hesabınızı koruyun.

  • FTP/SFTP erişimlerini kontrol edin.

  • Gereksiz yönetici hesaplarını azaltın.

  • Güvenlik taraması yapın.

  • Sunucu ve PHP sürümlerini güncel tutun.

WordPress'in güncel güvenlik belgelerinde güvenliğin tek seferlik bir işlem olmadığı, düzenli bakım, güncelleme, izleme ve kurtarma planının birlikte düşünülmesi gerektiği vurgulanıyor.

Sonuç

WordPress sitenizin hacklenmesi dünyanın sonu değildir ancak hızlı ve plansız hareket etmek problemi büyütebilir.

En doğru yaklaşım saldırının belirtilerini belgelemek, yedek almak, bütün erişim noktalarını güvenceye almak, dosya ve veritabanını incelemek, zararlı kodu temizlemek ve saldırının giriş noktasını kapatmaktır.

Özellikle .htaccess, wp-config.php, wp-content/uploads, WordPress kullanıcıları, eklentiler, temalar ve veritabanı mutlaka kontrol edilmelidir.

Temizlik sonrasında WordPress, tema ve eklentiler güncellenmeli; güçlü parolalar ve 2FA kullanılmalı; düzenli yedekleme sistemi kurulmalıdır.

Eğer Google siteniz için güvenlik uyarısı gösteriyorsa temizleme işleminden sonra Search Console tarafındaki güvenlik ve manuel işlem durumlarını da ayrıca kontrol etmek gerekir.

Sık Sorulan Sorular

1. WordPress sitem hacklendi ne yapmalıyım?

Öncelikle mevcut durumu belgeleyin, yedek alın, erişim şifrelerini değiştirin ve dosya, veritabanı ve kullanıcı hesaplarını kontrol ederek saldırının kaynağını araştırın.

2. WordPress virüsü nasıl temizlenir?

Virüsün kaynağı bulunmalı, zararlı dosyalar temizlenmeli, WordPress çekirdeği ve bileşenler kontrol edilmeli ve saldırının giriş noktası kapatılmalıdır.

3. WordPress hacklendiğinde siteyi silip yeniden kurmalı mıyım?

Her durumda siteyi tamamen silmek gerekmez. Saldırının türüne göre temizleme veya güvenilir temiz bir yedekten geri yükleme daha uygun olabilir.

4. WordPress hacklendiğini nasıl anlarım?

Şüpheli yönlendirmeler, bilinmeyen kullanıcılar, spam sayfalar, değişen dosyalar, reklamlar, antivirüs uyarıları ve Google güvenlik uyarıları önemli belirtilerdir.

5. WordPress'te bilinmeyen admin hesabı oluştuysa ne yapmalıyım?

Hesabın nasıl oluşturulduğunu araştırın, mevcut saldırıyı belgeleyin ve hesabı güvenlik temizliği kapsamında kaldırın. Diğer kullanıcı ve erişim bilgilerini de kontrol edin.

6. .htaccess hacklenebilir mi?

Evet. Saldırganlar .htaccess dosyasını yönlendirme ve başka kötü amaçlı işlemler için değiştirebilir. WordPress'in resmi hack rehberi bu dosyanın özellikle kontrol edilmesini öneriyor.

7. wp-config.php hacklenirse ne olur?

Veritabanı bilgileri ve çeşitli kritik yapılandırmalar bu dosyada bulunduğu için yetkisiz değişiklikler sitenin güvenliğini ve çalışmasını etkileyebilir.

8. WordPress virüsü veritabanında olabilir mi?

Evet. Saldırganlar dosyaların yanında veritabanındaki kullanıcıları, seçenekleri veya içerikleri de değiştirebilir.

9. WordPress hacklenince Google'dan silinir mi?

Hacklenen siteler Google tarafından güvenlik açısından işaretlenebilir ve görünürlük sorunları yaşayabilir. Search Console'daki Security Issues ve Manual Actions bölümleri kontrol edilmelidir.

10. Google'da sitemin spam sayfaları çıkıyor, neden?

Sitenize yetkisiz erişim sağlanmış ve saldırgan tarafından spam sayfalar oluşturulmuş olabilir. Öncelikle WordPress dosyaları, veritabanı ve kullanıcı hesapları incelenmelidir.

11. WordPress eklentileri hacklenmeye neden olur mu?

Güvenlik açığı bulunan, güncellenmeyen veya kaynağı güvenilir olmayan eklentiler risk oluşturabilir. WordPress eklenti ve temaların güncel tutulmasını öneriyor.

12. WordPress temasından virüs bulaşır mı?

Evet. Özellikle kaynağı bilinmeyen veya korsan temalar zararlı kod içerebilir. Güvenilir kaynaklardan tema kullanılması önerilir.

13. WordPress hacklenmesini nasıl önlerim?

Güncel WordPress, güvenilir eklenti ve temalar, güçlü benzersiz şifreler, 2FA, düzenli yedekler ve güvenlik izleme sistemi kullanın.

14. WordPress admin şifresini değiştirmek yeterli mi?

Hayır. Saldırganın FTP, cPanel, SFTP, veritabanı veya başka bir yönetici hesabına erişimi olabilir. Tüm erişim noktaları kontrol edilmelidir.

15. Hacklenen WordPress sitesinde yedek alınır mı?

Evet. Mevcut enfekte ortamın bir kopyasını saklamak temizlik ve adli inceleme açısından faydalı olabilir. Ayrıca temiz ve güvenilir eski yedekler kurtarma için kullanılabilir.

16. WordPress'te 2FA kullanmak gerekli mi?

Yönetici hesaplarında 2FA önemli bir güvenlik katmanıdır. WordPress'in güncel güvenlik rehberi yönetici hesaplarında 2FA kullanımını öneriyor.

17. WordPress'te dosya düzenleyiciyi kapatmalı mıyım?

Kullanmanız gerekmiyorsa kapatabilirsiniz. WordPress, DISALLOW_FILE_EDIT ayarıyla panel üzerinden tema ve eklenti dosyalarının düzenlenmesini devre dışı bırakmayı destekliyor.

18. WordPress hacklendikten sonra hosting firmasına haber vermeli miyim?

Evet. Özellikle paylaşımlı hosting kullanıyorsanız aynı hesap veya sunucudaki başka sitelerin etkilenip etkilenmediğini öğrenmek için hosting sağlayıcınızla görüşmek faydalıdır.

19. WordPress virüsü temizlendikten sonra Google düzelir mi?

Güvenlik sorunu tamamen giderildikten sonra Google tarafındaki güvenlik durumunun da düzelmesi mümkün olabilir. Ancak yeniden tarama ve değerlendirme zaman alabilir.

20. WordPress hacklenirse profesyonel destek almak gerekir mi?

Saldırı kapsamlıysa, dosya ve veritabanı üzerinde güvenli çalışma konusunda deneyiminiz yoksa veya saldırganın giriş noktası bulunamıyorsa profesyonel WordPress güvenlik desteği almak daha güvenli olabilir.

KONUNUZLA İLGİLİ ÖNERİ

Whois Sorgula

Alan adı sahipliği, yenileme tarihi ve DNS bilgilerini ücretsiz sorgulayın.

Abdulkerim Evren
EPİK Yazılım Editör Ekibi

Web tasarım, SEO ve hosting üzerine 7+ yıl deneyimli, kurumsal projelere odaklanan içerik yazarı.

0.0 / 5 · 0 oy
Bu yazı faydalı oldu mu?
Hemen Arayın0552 291 08 91
Bize Yazıninfo@epikyazilim.com
Havale/EFT sonrasıÖdeme Bildirimi Yap
Rehber & CevaplarBilgi Bankası
Instagram WhatsApp