Bu rehberde wordpress 500 internal server error çözümü için nedenleri inceliyor, WP‑CLI tarama komutları, adım adım temizleme ve sertleştirme önerileri.
Giriş
WordPress siteleri, popülerliği ve esnek yapısı nedeniyle saldırganların en çok hedeflediği platformlardan biridir. 500 internal server error hatası, genellikle sunucu tarafında bir kod hatası, eklenti çakışması ya da zararlı bir dosyanın tetiklediği bir durumdur. Bu hata, ziyaretçilerin siteye erişimini engellerken, aynı zamanda veri sızıntısı ve yetkisiz erişim risklerini de beraberinde getirir.
500 hatası, sadece görünür bir sorun gibi görünse de arka planda çalışan zararlı kodlar, sitenizin bütünlüğünü ve kullanıcı verilerini tehlikeye atabilir. Bu nedenle, hatanın kök nedenini hızlı ve kesin bir şekilde tespit edip temizlemek kritik bir adımdır.
Teknik Teşhis ve Dosya Analizi
# Zararlı Kodların Yaygın Yerleşim Noktaları
-wp‑config.php: Gizli arka kapı (backdoor) eklenebilir.
-.htaccess: Yönlendirme ve kod enjeksiyonu yapılabilir.
-wp‑content/uploads: PHP uzantılı dosyalar saklanabilir.
-wp‑admin ve wp‑includes: Core dosyalarına eklenmiş shell kodları.
# Örnek Tarama Komutları
Tüm PHP dosyalarında şüpheli fonksiyonları bul
grep -RIlE "(eval|base64_decode|shell_exec|system|exec|passthru)" /var/www/html/wp-content/ > /tmp/suspect_files.txt
SSH üzerinden dosya izinlerini kontrol et
find /var/www/html -type f -perm /g=w -o -perm /o=w -exec ls -l {} ; > /tmp/insecure_perms.txt
WP‑CLI ile aktif olmayan eklentileri listele
wp plugin list --status=inactive --field=name > /tmp/inactive_plugins.txt
Bash ile 500 hatasına yol açabilecek .htaccess kurallarını göster
grep -i "ErrorDocument 500" -R /var/www/html/.htaccess
Bu komutlar, zararlı kodların en sık görülen izlerini hızlıca ortaya çıkarır ve sonraki temizlik adımlarına temel oluşturur.
Tehdit ve Risk Tablosu
| Bileşen | Dosya Yolu | Risk Düzeyi | Belirti |
|---|---|---|---|
| wp‑config.php | /var/www/html/wp-config.php | Yüksek | Gizli eval(base64_decode(...)) satırı |
| .htaccess | /var/www/html/.htaccess | Orta | ErrorDocument 500 yönlendirmesi |
| Upload Shell | /var/www/html/wp-content/uploads/shell.php | Yüksek | <?php system($_GET['cmd']); ?> |
| Eklenti Backdoor | /var/www/html/wp-content/plugins/akismet/akismet.php | Orta | add_action('init','malicious'); |
Adım Adım Temizleme ve Kod Müdahalesi
# 1. Dosya Seviyesinde Temizlik
-wp‑config.php: Şüpheli satırları silin ve orijinal yapılandırma ayarlarını kontrol edin.
-.htaccess : Gereksiz yönlendirmeleri kaldırın, sadece WordPress önerilen kurallarını tutun.
Temiz .htaccess örne
Sıkça Sorulan Sorular
# wordpress 500 internal server error çözümü işlemi ne kadar sürer?
Doğru SSH ve veritabanı analiz araçları kullanıldığında temizlik işlemi sitenin dosya ve veritabanı büyüklüğüne göre 30 ila 60 dakika içerisinde tamamlanmaktadır.
# Temizlik sonrası sitenin tekrar saldırıya uğraması nasıl engellenir?
wp-config.php güvenlik sabitlerinin tanımlanması, güvenlik duvarı (WAF) entegrasyonu ve çekirdek dosyaların orijinal sürümleriyle kilitlenmesi sayesinde siteniz kalıcı olarak korunur.
# Eklentiler tek başına tam temizlik sağlayabilir mi?
Otomatik eklentiler bilinen imzaları yakalar ancak karmaşık arka kapıları ve veritabanı enjeksiyonlarını tamamen temizlemek için uzman mühendislik müdahalesi gereklidir.
Wordpress Virüs Temizleme
• YöneticiTürkiye'nin en iyi WordPress virüs temizleme hizmetini sizlere vererek, bulaşan tüm zararlı kodları veritabanınız bozulmadan temizliyor ve sitenizi hem güvenli hem de eski performansına kavuşturuyoruz.
WordPress Sitenizde Güvenlik Tehdidi mi Var?
Siber güvenlik mühendislerimiz 2 saat içinde sitenizi derinlemesine tarayıp tüm zararlı yazılımları temizlesin.