Wordpress Nedir? sorusuna yanıt verirken, sitenizi tehdit eden zararlı kodları tanımlayıp adım adım temizleme ve sertleştirme yöntemlerini öğrenin.
GİRİŞ
WordPress, dünya genelinde milyonlarca web sitesinin temelini oluşturan açık kaynaklı bir içerik yönetim sistemidir. Ancak popülerliği, siber saldırganların da en çok hedeflediği platform olmasına yol açar. Zararlı kodlar , temadaki eklentiler, temalar ya da doğrudan sunucu erişimi üzerinden siteye enjekte edildiğinde, veri sızıntısı, SEO spamı, kimlik avı ve hatta tam kontrol kaybı gibi ciddi riskler ortaya çıkar. Bu rehberde, Wordpress Nedir? sorusuna teknik bir bakışla yanıt verirken, yaygın bulaşma yollarını, tespit yöntemlerini ve adım adım temizleme stratejilerini detaylandıracağız.
WordPress sitenizde tespit edilen bir zararlı, sadece ön yüzü etkilemekle kalmaz; arka planda veri tabanı manipülasyonu, admin hesabı ele geçirme ve sunucu kaynaklarının kötüye kullanımına da yol açabilir. Erken müdahale, veri kaybını ve itibar zararını önlemenin en etkili yoludur.
TEKNİK TEŞHİS VE DOSYA ANALİZİ
WordPress ortamında zararlı kodların en sık yerleştiği konumlar şunlardır:
wp‑content/uploads klasörü içinde gizlenmiş PHP dosyaları
wp‑admin ve wp‑includes dizinlerinde değiştirilmiş çekirdek dosyalar
.htaccess dosyasında eklenmiş yönlendirme kuralları
wp‑config.php içinde eklenmiş arka kapı (backdoor) satırları
Aşağıdaki komutlar, bu şüpheli dosyaları hızlıca tespit etmenizi sağlar. Komut satırında bash ve ssh gibi araçları kullanırken, her bir kod bloğunun öncesi ve sonrası bir boşluk bırakmayı unutmayın.
uploads klasöründe .php uzantılı dosyaları listele
find /var/www/html/wp-content/uploads -type f -name "*.php" -exec ls -l {} ;
wp‑includes ve wp‑admin içinde değişiklik tarihleri 30 günden eski olmayan dosyaları bul
find /var/www/html/wp-includes /var/www/html/wp-admin -type f -mtime -30 -exec ls -l {} ;
.htaccess içinde suspicious redirect satırlarını grep ile ara
grep -i "RewriteRule" /var/www/html/.htaccess
wp‑config.php içinde base64_encode ya da eval içeren satırları tespit et
grep -E "base64_decode|eval(" /var/www/html/wp-config.php
WP‑CLI kullanarak bütün eklentileri ve temaları kontrol et
wp plugin list --status=active --format=csv | grep "malicious"
wp theme list --status=active --format=csv | grep "malicious"
TEHDİT VE RİSK TABLOSU
| Bileşen | Dosya Yolu | Risk Düzeyi | Belirti |
|---|---|---|---|
| Yüklenmiş PHP | wp‑content/uploads/*.php | Yüksek | Beklenmedik 404 hataları, yavaş sayfa yükleme |
| Core Değişikliği | wp‑includes/*.php | Kritik | Dosya boyutlarında ani artış, admin panelinde hatalar |
| .htaccess Manipülasyonu | .htaccess | Orta | Tuhaf yönlendirmeler, dış URL'lere redirect |
| wp‑config Backdoor | wp-config.php | Kritik | base64_decode, eval, preg_replace /e kullanımı |
ADIM ADIM TEMİZLEME VE KOD MÜDAHALESİ
# 1. Dosya seviyesinde temizlik
- Yüklenmiş PHP dosyalarını izole et:
mv /var/www/html/wp-content/uploads/suspicious.php /tmp/komutuyla karantinaya al.Dosyanın içeriğini
phpile açıp, şüpheli fonksiyonları (eval,base64_decode,gzinflate) kontrol et.
- Core dosyalarını orijinal sürümle karşılaştır:
WordPress resmi paketini indir,
diff -rkomutuylawp-includesvewp-adminklasörlerini karşılaştır.Değişiklik gösteren dosyaları orijinal sürümle değiştir.
- .htaccess temizliği:
- Aşağıdaki
apachekurallarını sadece güvenli yönlendirmeler için tut ve geri kalanları sil.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
Güvenli WordPress kuralları
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# 2. wp‑config.php güvenlik sabitleri
Aşağıdaki php kod parçacığını wp‑config.php dosyasının en üstüne ekleyerek, temel güvenlik önlemlerini güçlendirebilirsiniz.
<?php
/Güvenlik sabitleri/
define( 'DISALLOW_FILE_EDIT', true );
define( 'DISALLOW_FILE_MODS', true );
define( 'AUTOSAVE_INTERVAL', 300 );
define( 'WP_POST_REVISIONS', false );
define( 'FORCE_SSL_ADMIN', true );
?>
# 3. Şüpheli eklenti ve temaları kaldır
Tüm eklentileri devre dışı bırak
wp plugin deactivate --all
Tek tek zararlı olduğu tespit edilen eklentiyi sil
wp plugin delete malicious-plugin
Aktif temayı sıfırla ve varsayılan temaya geç
wp theme activate twentytwentyfour
GELECEĞE YÖNELİK SİSTEM SERTLEŞTİRME
Web Uygulama Güvenlik Duvarı (WAF) : Cloudflare, Sucuri veya Wordfence gibi çözümlerle HTTP isteklerini filtreleyin.
Dosya izinleri :
wp‑contentklasörüne 755 , dosyalara 644 izinlerini verin;wp-config.phpdosyasına 600 izinlerini uygulayın.Düzenli yedekleme : Veritabanı ve dosya sistemi için haftalık tam yedek, günlük artımlı yedek almayı planlayın.
Güçlü kimlik doğrulama : İki faktörlü kimlik doğrulama (2FA) ve sınırlı SSH erişimi (IP beyaz listesi) kullanın.
Uzman İpucu: Sunucu tarafında
fail2bankurarak, brute‑force saldırılarını otomatik olarak engelleyebilir ve log dosyalarındaki şüpheli girişimleri anlık olarak raporlayabilirsiniz.
SIKÇA SORULAN SORULAR
# WordPress sitelerinde zararlı kod nasıl tespit edilir?
WordPress sitelerinde zararlı kod tespiti için grep, find ve WP‑CLI gibi komut satırı araçlarıyla şüpheli dosya uzantılarını, anormal fonksiyon çağrılarını ve değişiklik tarihlerini kontrol etmek en etkili yöntemdir. Ayrıca, Wordfence veya Sucuri gibi güvenlik eklentileri gerçek zamanlı tarama sunar.
# wp‑config.php dosyasına eklenmiş backdoor nasıl temizlenir?
Backdoor içeren satırları grep -E "base64_decode|eval\(" wp-config.php komutuyla bulduktan sonra, ilgili satırları tamamen silin ve dosyanın orijinal yedeğiyle değiştirin. Ardından, dosya izinlerini 600 olarak sıkılaştırın.
# Temizlenmiş bir WordPress sitesinde güvenliği nasıl sürdürülebilir?
Temizleme sonrası güvenliği korumak için düzenli güncellemeler , güçlü parolalar , iki faktörlü kimlik doğrulama , sınırlı dosya izinleri ve WAF kullanımı şarttır. Ayrıca, haftalık yedekleme ve log izleme rutinleri, olası yeni saldırıların erken tespitini sağlar.
SONUÇ VE GÜVENLİK KONTROL LİSTESİ
Tespit:
findvegrepkomutlarıyla tüm şüpheli dosyaları listele.Karantinaya al: Şüpheli dosyaları
/tmp/klasörüne taşı.Core karşılaştırması: Orijinal WordPress paketine
diffile karşılaştır..htaccess temizliği: Sadece güvenli yönlendirmeleri bırak.
wp‑config.php sabitleri: Güvenlik sabitlerini ekle ve izinleri sıkılaştır.
Eklenti/tema kontrolü: Zararlı eklentileri devre dışı bırak ve sil.
WAF kurulum: Cloudflare, Sucuri veya Wordfence gibi bir WAF etkinleştir.
İzinler:
wp‑content755, dosyalar 644,wp-config.php600.Yedekleme: Haftalık tam yedek, günlük artımlı yedek al.
İzleme:
fail2banve güvenlik eklentileriyle logları düzenli incele.
Bu adımları sistematik olarak uyguladığınızda, Wordpress Nedir? sorusunun ötesinde, sitenizin güvenliğini sürdürülebilir bir seviyeye taşıyabilirsiniz.
Sıkça Sorulan Sorular
# Wordpress Nedir? işlemi ne kadar sürer?
Doğru SSH ve veritabanı analiz araçları kullanıldığında temizlik işlemi sitenin dosya ve veritabanı büyüklüğüne göre 30 ila 60 dakika içerisinde tamamlanmaktadır.
# Temizlik sonrası sitenin tekrar saldırıya uğraması nasıl engellenir?
wp-config.php güvenlik sabitlerinin tanımlanması, güvenlik duvarı (WAF) entegrasyonu ve çekirdek dosyaların orijinal sürümleriyle kilitlenmesi sayesinde siteniz kalıcı olarak korunur.
# Eklentiler tek başına tam temizlik sağlayabilir mi?
Otomatik eklentiler bilinen imzaları yakalar ancak karmaşık arka kapıları ve veritabanı enjeksiyonlarını tamamen temizlemek için uzman mühendislik müdahalesi gereklidir.
Wordpress Virüs Temizleme
• YöneticiTürkiye'nin en iyi WordPress virüs temizleme hizmetini sizlere vererek, bulaşan tüm zararlı kodları veritabanınız bozulmadan temizliyor ve sitenizi hem güvenli hem de eski performansına kavuşturuyoruz.
WordPress Sitenizde Güvenlik Tehdidi mi Var?
Siber güvenlik mühendislerimiz 2 saat içinde sitenizi derinlemesine tarayıp tüm zararlı yazılımları temizlesin.