WordPress sitenize girmeye çalıştığınızda Google tarafından ‘Bu site güvenli olmayabilir’ uyarısı almak, sitenizin yabancı bahis/spam sitelerine yönlenmesi veya yönetim panelinize erişememek bir işletme için en büyük siber kabustur. Doğru adımlarla uygulanan bir hacklenen wordpress sitesi kurtarma protokolü sayesinde verilerinizi kaybetmeden ve kara listelerden çıkarak sisteminizi güvenle geri alabilirsiniz.
Saldırganlar çoğunlukla güncellenmeyen eklenti açıkları, warez (korsan) temalar veya zayıf yönetici şifreleri üzerinden sızarak dosya sistemine gizli arka kapılar (backdoor) yerleştirir. Bu kapsamlı rehberde; virüslü dosyaların tespitinden veritabanı temizliğine ve Google kara listesinden çıkışa kadar acil kurtarma sürecini adım adım ele alıyoruz.
İçindekiler
Sitenizin Hacklendiğini Gösteren Temel Belirtiler
Zararlı yazılımlar her zaman sitenizi çökertmez; çoğu zaman arka planda gizlice çalışır:
- İstenmeyen Yönlendirmeler: Mobil ziyaretçilerin otomatik olarak harici reklam veya spam sitelerine gitmesi.
- Google Arama Sonuçlarında Japonca/Spam Karakterler: SERP başlıklarınızın istem dışı değişmesi (Japanese SEO Spam).
- Bilinmeyen Yönetici Hesapları: WordPress Kullanıcılar listesinde yetkisi administrator olan yabancı e-postalar.
- Aşırı Sunucu CPU Kullanımı: Sunucunuza kripto para madenciliği (crypto-miner) veya spam mail betikleri yerleştirilmesi.

Adım Adım Hacklenen WordPress Sitesi Kurtarma Rehberi
Sisteminizi temizlemek için şu 5 kritik aşamayı uygulayın:
1. Sitenizi Bakım Moduna Alın ve Temiz Yedek Alın
Ziyaretçilerin zararlı yazılımdan etkilenmemesi ve arama motorlarının güvenliğini korumak için siteyi bakım moduna alın. Mevcut halin tam bir yedeğini hata analizi için harici olarak saklayın.
2. Çekirdek WordPress Dosyalarını Sıfırlayın
Sunucunuzdaki ve klasörlerini tamamen silin. WordPress.org resmi deposundan taze çekirdek dosyalarını indirerek yeniden yükleyin. Ana dizindeki ve dosyalarını açıp şüpheli gibi kodları ayıklayın.

3. Veritabanındaki Gizli Yöneticileri ve Spam Kodları Temizleyin
phpMyAdmin üzerinden tablosunu kontrol edin; izinsiz açılmış tüm kullanıcıları silin. tablosunda iframe veya harici script barındıran yetkisiz SQL enjeksiyonlarını temizleyin.
4. Tüm Şifreleri ve Güvenlik Tuzlarını (Salt Keys) Değiştirin
dosyasındaki , vb. 8 adet güvenlik anahtarını WordPress Salt API üzerinden yenileyerek tüm aktif oturumları zorla kapatın. Veritabanı ve hosting şifrelerini güncelleyin.
Güvenlik Açıkları ve Korunma Tablosu
| Saldırı Türü | Giriş Noktası | Önleyici Güvenlik Tedbiri |
|---|---|---|
| Arka Kapı (Backdoor) | Korsan (Null/Warez) Temalar & Eklentiler | Yalnızca lisanslı ve resmi depoları kullanın. |
| Kaba Kuvvet (Brute Force) | /wp-login.php ve XML-RPC | İki Faktörlü Kimlik Doğrulama (2FA) ve IP kısıtlama. |
| SQL Enjeksiyonu (SQLi) | Güncellenmeyen eski eklenti sürümleri | Haftalık otomatik güvenlik güncellemeleri. |
Bu tür felaketlerle bir daha karşılaşmamak için sitenizin profesyonel bir WordPress bakım hizmeti ile 7/24 izlenmesi hayati önem taşır.
Sıkça Sorulan Sorular
Google kara listesinden (Kırmızı Güvenlik Uyarısı) nasıl çıkılır?
Site tamamen virüslerden arındırıldıktan sonra Google Search Console Güvenlik Sorunları sekmesinden ‘İnceleme İsteği’ (Request Review) gönderilir. Genellikle 24-48 saat içinde uyarı kaldırılır.
Sadece güvenlik eklentisi kurmak temizlik için yeterli midir?
Hayır, güvenlik eklentileri yeni saldırıları engellemede başarılıdır; ancak derinlere gömülmüş arka kapıları (backdoor) temizlemek uzman düzeyinde manuel kod denetimi gerektirir.
Hacklenen sitede veri kaybı yaşanır mı?
Erken müdahale edildiğinde veritabanındaki yazılarınız, müşteri kayıtlarınız ve ürünleriniz korunarak %100 kurtarma sağlanabilir.
Acil Kurtarma İçin Uzman Desteği Alın
Zaman aleyhinize işlerken müşterilerinizi ve marka itibarınızı kaybetmeyin. Hacklenen sitenizi dakikalar içinde izole etmek, virüsleri kaynağında temizlemek ve Google cezasını kaldırmak için kıdemli bir WordPress uzmanı ile doğrudan iletişime geçebilirsiniz.






