18 AĞUSTOS 2026

Wordpress Nedir? Güvenlik Riskleri ve Temizleme Rehberi

Wordpress Virüs Temizleme Wordpress Virüs Temizleme • 7 dk •
Wordpress Nedir? Güvenlik Riskleri ve Temizleme Rehberi

Wordpress Nedir? sorusuna yanıt verirken, sitenizi tehdit eden zararlı kodları tanımlayıp adım adım temizleme ve sertleştirme yöntemlerini öğrenin.

GİRİŞ

WordPress, dünya genelinde milyonlarca web sitesinin temelini oluşturan açık kaynaklı bir içerik yönetim sistemidir. Ancak popülerliği, siber saldırganların da en çok hedeflediği platform olmasına yol açar. Zararlı kodlar , temadaki eklentiler, temalar ya da doğrudan sunucu erişimi üzerinden siteye enjekte edildiğinde, veri sızıntısı, SEO spamı, kimlik avı ve hatta tam kontrol kaybı gibi ciddi riskler ortaya çıkar. Bu rehberde, Wordpress Nedir? sorusuna teknik bir bakışla yanıt verirken, yaygın bulaşma yollarını, tespit yöntemlerini ve adım adım temizleme stratejilerini detaylandıracağız.

Önemli Güvenlik Uyarısı

WordPress sitenizde tespit edilen bir zararlı, sadece ön yüzü etkilemekle kalmaz; arka planda veri tabanı manipülasyonu, admin hesabı ele geçirme ve sunucu kaynaklarının kötüye kullanımına da yol açabilir. Erken müdahale, veri kaybını ve itibar zararını önlemenin en etkili yoludur.

TEKNİK TEŞHİS VE DOSYA ANALİZİ

WordPress ortamında zararlı kodların en sık yerleştiği konumlar şunlardır:

  • wp‑content/uploads klasörü içinde gizlenmiş PHP dosyaları

  • wp‑admin ve wp‑includes dizinlerinde değiştirilmiş çekirdek dosyalar

  • .htaccess dosyasında eklenmiş yönlendirme kuralları

  • wp‑config.php içinde eklenmiş arka kapı (backdoor) satırları

Aşağıdaki komutlar, bu şüpheli dosyaları hızlıca tespit etmenizi sağlar. Komut satırında bash ve ssh gibi araçları kullanırken, her bir kod bloğunun öncesi ve sonrası bir boşluk bırakmayı unutmayın.

uploads klasöründe .php uzantılı dosyaları listele

find /var/www/html/wp-content/uploads -type f -name "*.php" -exec ls -l {} ;

wp‑includes ve wp‑admin içinde değişiklik tarihleri 30 günden eski olmayan dosyaları bul

find /var/www/html/wp-includes /var/www/html/wp-admin -type f -mtime -30 -exec ls -l {} ;

.htaccess içinde suspicious redirect satırlarını grep ile ara

grep -i "RewriteRule" /var/www/html/.htaccess

wp‑config.php içinde base64_encode ya da eval içeren satırları tespit et

grep -E "base64_decode|eval(" /var/www/html/wp-config.php

WP‑CLI kullanarak bütün eklentileri ve temaları kontrol et

wp plugin list --status=active --format=csv | grep "malicious"
wp theme list --status=active --format=csv | grep "malicious"

TEHDİT VE RİSK TABLOSU

Bileşen Dosya Yolu Risk Düzeyi Belirti
Yüklenmiş PHP wp‑content/uploads/*.php Yüksek Beklenmedik 404 hataları, yavaş sayfa yükleme
Core Değişikliği wp‑includes/*.php Kritik Dosya boyutlarında ani artış, admin panelinde hatalar
.htaccess Manipülasyonu .htaccess Orta Tuhaf yönlendirmeler, dış URL'lere redirect
wp‑config Backdoor wp-config.php Kritik base64_decode, eval, preg_replace /e kullanımı

ADIM ADIM TEMİZLEME VE KOD MÜDAHALESİ

# 1. Dosya seviyesinde temizlik

  1. Yüklenmiş PHP dosyalarını izole et:
  • mv /var/www/html/wp-content/uploads/suspicious.php /tmp/ komutuyla karantinaya al.

  • Dosyanın içeriğini php ile açıp, şüpheli fonksiyonları ( eval , base64_decode , gzinflate ) kontrol et.

  1. Core dosyalarını orijinal sürümle karşılaştır:
  • WordPress resmi paketini indir, diff -r komutuyla wp-includes ve wp-admin klasörlerini karşılaştır.

  • Değişiklik gösteren dosyaları orijinal sürümle değiştir.

  1. .htaccess temizliği:
  • Aşağıdaki apache kurallarını sadece güvenli yönlendirmeler için tut ve geri kalanları sil.
apache
SSH / CLI
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /

Güvenli WordPress kuralları

RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

TERMINAL / KOD
SSH / CLI

# 2. wp‑config.php güvenlik sabitleri

Aşağıdaki php kod parçacığını wp‑config.php dosyasının en üstüne ekleyerek, temel güvenlik önlemlerini güçlendirebilirsiniz.

php
SSH / CLI
<?php
/Güvenlik sabitleri/
define( 'DISALLOW_FILE_EDIT', true );
define( 'DISALLOW_FILE_MODS', true );
define( 'AUTOSAVE_INTERVAL', 300 );
define( 'WP_POST_REVISIONS', false );
define( 'FORCE_SSL_ADMIN', true );
?>

# 3. Şüpheli eklenti ve temaları kaldır

Tüm eklentileri devre dışı bırak

wp plugin deactivate --all

Tek tek zararlı olduğu tespit edilen eklentiyi sil

wp plugin delete malicious-plugin

Aktif temayı sıfırla ve varsayılan temaya geç

wp theme activate twentytwentyfour

GELECEĞE YÖNELİK SİSTEM SERTLEŞTİRME

  • Web Uygulama Güvenlik Duvarı (WAF) : Cloudflare, Sucuri veya Wordfence gibi çözümlerle HTTP isteklerini filtreleyin.

  • Dosya izinleri : wp‑content klasörüne 755 , dosyalara 644 izinlerini verin; wp-config.php dosyasına 600 izinlerini uygulayın.

  • Düzenli yedekleme : Veritabanı ve dosya sistemi için haftalık tam yedek, günlük artımlı yedek almayı planlayın.

  • Güçlü kimlik doğrulama : İki faktörlü kimlik doğrulama (2FA) ve sınırlı SSH erişimi (IP beyaz listesi) kullanın.

Uzman İpucu: Sunucu tarafında fail2ban kurarak, brute‑force saldırılarını otomatik olarak engelleyebilir ve log dosyalarındaki şüpheli girişimleri anlık olarak raporlayabilirsiniz.

SIKÇA SORULAN SORULAR

# WordPress sitelerinde zararlı kod nasıl tespit edilir?

WordPress sitelerinde zararlı kod tespiti için grep, find ve WP‑CLI gibi komut satırı araçlarıyla şüpheli dosya uzantılarını, anormal fonksiyon çağrılarını ve değişiklik tarihlerini kontrol etmek en etkili yöntemdir. Ayrıca, Wordfence veya Sucuri gibi güvenlik eklentileri gerçek zamanlı tarama sunar.

# wp‑config.php dosyasına eklenmiş backdoor nasıl temizlenir?

Backdoor içeren satırları grep -E "base64_decode|eval\(" wp-config.php komutuyla bulduktan sonra, ilgili satırları tamamen silin ve dosyanın orijinal yedeğiyle değiştirin. Ardından, dosya izinlerini 600 olarak sıkılaştırın.

# Temizlenmiş bir WordPress sitesinde güvenliği nasıl sürdürülebilir?

Temizleme sonrası güvenliği korumak için düzenli güncellemeler , güçlü parolalar , iki faktörlü kimlik doğrulama , sınırlı dosya izinleri ve WAF kullanımı şarttır. Ayrıca, haftalık yedekleme ve log izleme rutinleri, olası yeni saldırıların erken tespitini sağlar.

SONUÇ VE GÜVENLİK KONTROL LİSTESİ

  • Tespit: find ve grep komutlarıyla tüm şüpheli dosyaları listele.

  • Karantinaya al: Şüpheli dosyaları /tmp/ klasörüne taşı.

  • Core karşılaştırması: Orijinal WordPress paketine diff ile karşılaştır.

  • .htaccess temizliği: Sadece güvenli yönlendirmeleri bırak.

  • wp‑config.php sabitleri: Güvenlik sabitlerini ekle ve izinleri sıkılaştır.

  • Eklenti/tema kontrolü: Zararlı eklentileri devre dışı bırak ve sil.

  • WAF kurulum: Cloudflare, Sucuri veya Wordfence gibi bir WAF etkinleştir.

  • İzinler: wp‑content 755, dosyalar 644, wp-config.php 600.

  • Yedekleme: Haftalık tam yedek, günlük artımlı yedek al.

  • İzleme: fail2ban ve güvenlik eklentileriyle logları düzenli incele.

Bu adımları sistematik olarak uyguladığınızda, Wordpress Nedir? sorusunun ötesinde, sitenizin güvenliğini sürdürülebilir bir seviyeye taşıyabilirsiniz.

Sıkça Sorulan Sorular

# Wordpress Nedir? işlemi ne kadar sürer?

Doğru SSH ve veritabanı analiz araçları kullanıldığında temizlik işlemi sitenin dosya ve veritabanı büyüklüğüne göre 30 ila 60 dakika içerisinde tamamlanmaktadır.

# Temizlik sonrası sitenin tekrar saldırıya uğraması nasıl engellenir?

wp-config.php güvenlik sabitlerinin tanımlanması, güvenlik duvarı (WAF) entegrasyonu ve çekirdek dosyaların orijinal sürümleriyle kilitlenmesi sayesinde siteniz kalıcı olarak korunur.

# Eklentiler tek başına tam temizlik sağlayabilir mi?

Otomatik eklentiler bilinen imzaları yakalar ancak karmaşık arka kapıları ve veritabanı enjeksiyonlarını tamamen temizlemek için uzman mühendislik müdahalesi gereklidir.

EEAT DOĞRULANMIŞ UZMAN YAZAR Siber Güvenlik Uzmanı
Wordpress Virüs Temizleme

Türkiye'nin en iyi WordPress virüs temizleme hizmetini sizlere vererek, bulaşan tüm zararlı kodları veritabanınız bozulmadan temizliyor ve sitenizi hem güvenli hem de eski performansına kavuşturuyoruz.

WordPress Sitenizde Güvenlik Tehdidi mi Var?

Siber güvenlik mühendislerimiz 2 saat içinde sitenizi derinlemesine tarayıp tüm zararlı yazılımları temizlesin.

Acil Destek Al
7/24 Acil WhatsApp Destek