WPHizmet

WordPress Virüs (Malware) Temizleme Nasıl Yapılır? Manuel Adımlar

Yayınlandı:
Son teknik kontrol:
3 dk okuma

Güvenlik

Kısa cevap

WordPress’te zararlı kod temizliğinin güvenilir yolu, bulaşmış dosyaları tek tek ayıklamak değil, değiştirilemez parçaları resmi kopyalarla yenilemektir: WordPress çekirdeği ve WordPress.org eklentileri sıfırdan kurulur, geriye yalnızca sizin içeriğiniz (uploads klasörü ve veritabanı) ile özel tema/eklentileriniz kalır; bunlar elle incelenir. Temizlik ancak arka kapılar kapatılıp tüm parolalar ve güvenlik anahtarları yenilendiğinde tamamlanmış sayılır; aksi hâlde bulaşma birkaç gün içinde geri döner.

Önemli noktalar

  • Başlamadan önce bulaşmış hâlin de kopyasını alın; delil ve geri dönüş için gereklidir.
  • Çekirdek ve WordPress.org eklentileri temizlenmez, resmi kopyalarla değiştirilir.
  • uploads klasörü yalnızca medya içermelidir; buradaki PHP dosyaları şüphelidir.
  • Veritabanında yazılara eklenmiş betikler, sahte yönetici hesapları ve değiştirilmiş site adresleri aranır.
  • Temizlik; parolalar, veritabanı parolası ve güvenlik anahtarları yenilenmeden bitmez.

Bu rehber temizliğin kendisini anlatır. Siteniz yeni hacklendiyse önce ilk 24 saatte yapılacakları uygulayın: durumu kontrol altına alma, parolalar ve yedeğe dönme kararı orada.

1. Hazırlık

  1. Bulaşmış hâlin kopyasını alın

    Dosyaları ve veritabanını olduğu gibi indirin. Temizlik sırasında bir şey bozulursa veya giriş noktasını sonradan incelemek gerekirse bu kopya gerekir. Bu kopyayı canlı sitede tutmayın.

  2. Temiz bir cihazdan çalışın

    Parolaları değiştireceğiniz ve panele gireceğiniz bilgisayarın zararlı yazılımdan arınmış olması gerekir.

  3. Kullandığınız eklenti ve temaların listesini çıkarın

    Hangilerinin WordPress.org’dan, hangilerinin ücretli/özel olduğunu not edin; temizlik yöntemi buna göre değişir.

2. Değiştirilemez parçaları resmi kopyalarla yenileyin

WP-CLI — önce kontrol, sonra yeniden kurulum
# Hangi çekirdek ve eklenti dosyaları değiştirilmiş?
wp core verify-checksums
wp plugin verify-checksums --all

# Çekirdeği (wp-content hariç) resmi kopyayla değiştir
wp core download --skip-content --force

# WordPress.org eklentisini yeniden kur (örnek)
wp plugin install ornek-eklenti --force
  • Çekirdek klasörlerinde (wp-admin, wp-includes) resmi pakette olmayan fazladan dosyalar kalabilir; sağlama kontrolü bunları da raporlar, silin.
  • Ücretli eklenti ve temaları satıcının hesabından yeni indirip klasörü tamamen değiştirin; eski klasörün üzerine kopyalamayın.
  • Kullanmadığınız eklenti ve temaları yeniden kurmayın, silin. Etkin olmayan eklenti de saldırı yüzeyidir.

3. Kendi içeriğinizi inceleyin

NeredeNe aranır
wp-content/uploadsPHP dosyaları (medya klasöründe olmamalı), yakın tarihli garip adlı dosyalar
wp-content/mu-pluginsSizin eklemediğiniz, her istekte yüklenen dosyalar
Kök dizin ve .htaccessYabancı PHP dosyaları, arama motorundan gelenleri başka siteye yönlendiren kurallar
wp-config.phpDosyanın başına veya sonuna eklenmiş, karıştırılmış (okunamayan) kod
Özel tema / alt temafunctions.php ve şablonlara eklenmiş base64, eval veya uzak adres çağıran satırlar
uploads içinde PHP dosyası arama
find wp-content/uploads -name "*.php"

4. Veritabanını kontrol edin

  • Kullanıcılar: tanımadığınız yönetici hesaplarını silin (wp user list --role=administrator ile listeleyin).
  • Site adresleri: wp_options tablosundaki siteurl ve home değerleri doğru mu?
  • İçerik: yazı ve sayfalarda sizin eklemediğiniz <script> etiketleri, gizli bağlantılar veya iframe’ler.
  • Zamanlanmış görevler: tanımadığınız ve sürekli yeniden oluşan görevler (wp cron event list).

5. Kapıları kapatın

  1. Tüm parolaları yenileyin

    Yönetici hesapları, hosting paneli, FTP/SFTP ve veritabanı parolası. Veritabanı parolasını değiştirince wp-config.php’yi de güncelleyin.

  2. Güvenlik anahtarlarını yenileyin

    wp config shuffle-salts komutu wp-config.php’deki anahtarları yeniler; tüm oturumlar kapanır ve çalınmış oturum çerezleri geçersiz olur.

  3. Giriş noktasını kapatın

    Güncellenmemiş bir eklenti, zayıf parola veya sızmış bir hesap… Neden bulunmazsa temizlik geçicidir. Her şeyi güncelleyin.

  4. Google’dan inceleme isteyin

    Search Console’daki Güvenlik sorunları raporunda uyarı varsa, yapılan temizliği açıklayarak inceleme talep edin.

Temizliği bize bırakın

Zararlı kod temizliği hizmetimiz giriş noktasını bulmayı, arka kapıları kapatmayı ve Google incelemesini kapsar.

WordPress Virüs Temizleme

Sık sorulan sorular

Güvenlik eklentisiyle tarayıp “temizle” demek yeterli değil mi?
Tarama bilinen imzalara uyan dosyaları bulur; karıştırılmış veya yeni kod ile veritabanındaki değişiklikler gözden kaçabilir. Eklenti taraması yardımcıdır ama çekirdeği ve eklentileri resmi kopyalarla yenilemenin, içeriği elle incelemenin yerini tutmaz.
Temiz bir yedeğe dönmek daha kolay değil mi?
Bulaşmanın başlangıcından önceye ait, doğrulanmış bir yedek varsa evet; ancak o tarihten sonraki içerik ve siparişler kaybolur ve giriş noktası kapatılmazsa site yeniden bulaşır. Yedeğe dönseniz de 5. adımdaki işlemler gerekir.
WP-CLI erişimim yok, ne yapabilirim?
Aynı işlemler elle de yapılabilir: WordPress’in güncel paketini indirip wp-admin ve wp-includes klasörlerini tamamen değiştirmek, eklentileri silip panelden yeniden kurmak. Veritabanı kontrolleri phpMyAdmin ile yapılır. Süre daha uzundur; adımlar aynıdır.

Kaynaklar ve teknik referanslar

Bu içeriği hazırlayan

WPHizmet Ekibi

WordPress teknik ekibi

WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.

  • WordPress teknik destek
  • Performans ve Core Web Vitals
  • Güvenlik ve zararlı kod temizliği
  • WooCommerce
  • Teknik SEO

İlgili içerikler