WordPress Virüs (Malware) Temizleme Nasıl Yapılır? Manuel Adımlar
- Yayınlandı:
- Son teknik kontrol:
Güvenlik
Kısa cevap
WordPress’te zararlı kod temizliğinin güvenilir yolu, bulaşmış dosyaları tek tek ayıklamak değil, değiştirilemez parçaları resmi kopyalarla yenilemektir: WordPress çekirdeği ve WordPress.org eklentileri sıfırdan kurulur, geriye yalnızca sizin içeriğiniz (uploads klasörü ve veritabanı) ile özel tema/eklentileriniz kalır; bunlar elle incelenir. Temizlik ancak arka kapılar kapatılıp tüm parolalar ve güvenlik anahtarları yenilendiğinde tamamlanmış sayılır; aksi hâlde bulaşma birkaç gün içinde geri döner.
Önemli noktalar
- Başlamadan önce bulaşmış hâlin de kopyasını alın; delil ve geri dönüş için gereklidir.
- Çekirdek ve WordPress.org eklentileri temizlenmez, resmi kopyalarla değiştirilir.
- uploads klasörü yalnızca medya içermelidir; buradaki PHP dosyaları şüphelidir.
- Veritabanında yazılara eklenmiş betikler, sahte yönetici hesapları ve değiştirilmiş site adresleri aranır.
- Temizlik; parolalar, veritabanı parolası ve güvenlik anahtarları yenilenmeden bitmez.
Bu rehber temizliğin kendisini anlatır. Siteniz yeni hacklendiyse önce ilk 24 saatte yapılacakları uygulayın: durumu kontrol altına alma, parolalar ve yedeğe dönme kararı orada.
1. Hazırlık
Bulaşmış hâlin kopyasını alın
Dosyaları ve veritabanını olduğu gibi indirin. Temizlik sırasında bir şey bozulursa veya giriş noktasını sonradan incelemek gerekirse bu kopya gerekir. Bu kopyayı canlı sitede tutmayın.
Temiz bir cihazdan çalışın
Parolaları değiştireceğiniz ve panele gireceğiniz bilgisayarın zararlı yazılımdan arınmış olması gerekir.
Kullandığınız eklenti ve temaların listesini çıkarın
Hangilerinin WordPress.org’dan, hangilerinin ücretli/özel olduğunu not edin; temizlik yöntemi buna göre değişir.
2. Değiştirilemez parçaları resmi kopyalarla yenileyin
# Hangi çekirdek ve eklenti dosyaları değiştirilmiş?
wp core verify-checksums
wp plugin verify-checksums --all
# Çekirdeği (wp-content hariç) resmi kopyayla değiştir
wp core download --skip-content --force
# WordPress.org eklentisini yeniden kur (örnek)
wp plugin install ornek-eklenti --force- Çekirdek klasörlerinde (wp-admin, wp-includes) resmi pakette olmayan fazladan dosyalar kalabilir; sağlama kontrolü bunları da raporlar, silin.
- Ücretli eklenti ve temaları satıcının hesabından yeni indirip klasörü tamamen değiştirin; eski klasörün üzerine kopyalamayın.
- Kullanmadığınız eklenti ve temaları yeniden kurmayın, silin. Etkin olmayan eklenti de saldırı yüzeyidir.
3. Kendi içeriğinizi inceleyin
| Nerede | Ne aranır |
|---|---|
| wp-content/uploads | PHP dosyaları (medya klasöründe olmamalı), yakın tarihli garip adlı dosyalar |
| wp-content/mu-plugins | Sizin eklemediğiniz, her istekte yüklenen dosyalar |
| Kök dizin ve .htaccess | Yabancı PHP dosyaları, arama motorundan gelenleri başka siteye yönlendiren kurallar |
| wp-config.php | Dosyanın başına veya sonuna eklenmiş, karıştırılmış (okunamayan) kod |
| Özel tema / alt tema | functions.php ve şablonlara eklenmiş base64, eval veya uzak adres çağıran satırlar |
find wp-content/uploads -name "*.php"4. Veritabanını kontrol edin
- Kullanıcılar: tanımadığınız yönetici hesaplarını silin (wp user list --role=administrator ile listeleyin).
- Site adresleri: wp_options tablosundaki siteurl ve home değerleri doğru mu?
- İçerik: yazı ve sayfalarda sizin eklemediğiniz <script> etiketleri, gizli bağlantılar veya iframe’ler.
- Zamanlanmış görevler: tanımadığınız ve sürekli yeniden oluşan görevler (wp cron event list).
5. Kapıları kapatın
Tüm parolaları yenileyin
Yönetici hesapları, hosting paneli, FTP/SFTP ve veritabanı parolası. Veritabanı parolasını değiştirince wp-config.php’yi de güncelleyin.
Güvenlik anahtarlarını yenileyin
wp config shuffle-salts komutu wp-config.php’deki anahtarları yeniler; tüm oturumlar kapanır ve çalınmış oturum çerezleri geçersiz olur.
Giriş noktasını kapatın
Güncellenmemiş bir eklenti, zayıf parola veya sızmış bir hesap… Neden bulunmazsa temizlik geçicidir. Her şeyi güncelleyin.
Google’dan inceleme isteyin
Search Console’daki Güvenlik sorunları raporunda uyarı varsa, yapılan temizliği açıklayarak inceleme talep edin.
Temizliği bize bırakın
Zararlı kod temizliği hizmetimiz giriş noktasını bulmayı, arka kapıları kapatmayı ve Google incelemesini kapsar.
WordPress Virüs TemizlemeSık sorulan sorular
Güvenlik eklentisiyle tarayıp “temizle” demek yeterli değil mi?
Temiz bir yedeğe dönmek daha kolay değil mi?
WP-CLI erişimim yok, ne yapabilirim?
Kaynaklar ve teknik referanslar
Bu içeriği hazırlayan
WPHizmet EkibiWordPress teknik ekibi
WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.
- WordPress teknik destek
- Performans ve Core Web Vitals
- Güvenlik ve zararlı kod temizliği
- WooCommerce
- Teknik SEO
İlgili içerikler
- RehberWordPress Sitem Hacklendi: İlk 24 Saatte Ne Yapmalıyım?
- RehberWordPress Sitesine Virüs Bulaştığı Nasıl Anlaşılır?
- RehberWordPress Güvenlik Rehberi: Uygulanabilir Önlemler ve Öncelik Sırası
- SözlükBackdoor (arka kapı)
- SözlükWP-CLI
- Sözlük.htaccess
- HizmetWordPress Virüs Temizleme
- HizmetWordPress Güvenlik
- HizmetAcil WordPress Destek