{"id":2642,"date":"2026-08-07T17:34:12","date_gmt":"2026-08-07T14:34:12","guid":{"rendered":"https:\/\/saviorhost.com\/blog\/wordpress-sitem-hacklendi-zararli-yazilim-temizleme-rehberi-2026\/"},"modified":"2026-08-07T17:34:28","modified_gmt":"2026-08-07T14:34:28","slug":"wordpress-sitem-hacklendi-zararli-yazilim-temizleme-rehberi-2026","status":"publish","type":"post","link":"https:\/\/saviorhost.com\/blog\/wordpress-sitem-hacklendi-zararli-yazilim-temizleme-rehberi-2026\/","title":{"rendered":"WordPress Sitem Hacklendi Ne Yapmal\u0131y\u0131m? (Zararl\u0131 Yaz\u0131l\u0131m Temizleme Rehberi)"},"content":{"rendered":"<p><p>Sabah bilgisayar\u0131n\u0131z\u0131 a\u00e7t\u0131n\u0131z. Kahvenizi yudumlarken sitenize bir g\u00f6z atmak istediniz. Ama ekranda siteniz yerine k\u0131rm\u0131z\u0131 bir uyar\u0131, bir kumarhane reklam\u0131 ya da &#8220;Bu site hacklenmi\u015ftir&#8221; yazan bir sayfa var. Kalp at\u0131\u015flar\u0131n\u0131z h\u0131zlan\u0131yor. <strong>WordPress sitem hacklendi<\/strong> c\u00fcmlesi zihninizde yank\u0131lan\u0131yor. \u0130\u015fte bu makale, tam olarak o an i\u00e7in yaz\u0131ld\u0131. Size ad\u0131m ad\u0131m ne yapman\u0131z gerekti\u011fini, pani\u011fe kap\u0131lmadan nas\u0131l temizlik yapaca\u011f\u0131n\u0131z\u0131 ve sitenizi nas\u0131l beton gibi sa\u011flam hale getirece\u011finizi anlataca\u011f\u0131m.<\/p>\n<\/p>\n<p><p>Saviorhost olarak 7 y\u0131ld\u0131r y\u00fczlerce hacklenmi\u015f WordPress sitesini aya\u011fa kald\u0131rd\u0131k. Ge\u00e7en ay bir m\u00fc\u015fterimizin e-ticaret sitesine yap\u0131lan Japon SEO spam (Japanese keyword hack) sald\u0131r\u0131s\u0131n\u0131 4 saatte temizledi\u011fimizi hat\u0131rl\u0131yorum. Bu yaz\u0131da, o tecr\u00fcbeyle \u00f6\u011frendi\u011fimiz her \u015feyi sizinle payla\u015f\u0131yorum. Tek ihtiyac\u0131n\u0131z olan bir saatlik odaklanma ve bu rehber.<\/p>\n<\/p>\n<div class=\"key-takeaways\" style=\"background:#f0f9ff;border-left:4px solid #0ea5e9;padding:20px;margin:20px 0;border-radius:8px\">\n<p><h3 id=\"%f0%9f%93%8b-onemli-noktalar\">\ud83d\udccb \u00d6nemli Noktalar<\/h3>\n<\/p>\n<ul>\n<li>Hacklenmenin 7 kritik belirtisini \u00f6\u011frenin ve hemen te\u015fhis koyun.<\/li>\n<li>Siteyi ge\u00e7ici olarak izole etmek i\u00e7in acil durum protokol\u00fcn\u00fc uygulay\u0131n.<\/li>\n<li>Zararl\u0131 yaz\u0131l\u0131mlar\u0131 manuel olarak veya eklentilerle temizleme ad\u0131mlar\u0131n\u0131 s\u0131ras\u0131yla takip edin.<\/li>\n<li>Google Search Console&#8217;dan g\u00fcvenlik ihlali bildirimini nas\u0131l kald\u0131raca\u011f\u0131n\u0131z\u0131 \u00f6\u011frenin.<\/li>\n<li>Gelecekteki sald\u0131r\u0131lar\u0131 engellemek i\u00e7in 9 katmanl\u0131 g\u00fcvenlik duvar\u0131n\u0131z\u0131 \u00f6r\u00fcn.<\/li>\n<\/ul>\n<\/div>\n<div class=\"wp-block-rank-math-toc-block table-of-contents\" role=\"navigation\" aria-label=\"\u0130\u00e7indekiler\">\n<p><h2 id=\"icindekiler\">\u0130\u00e7indekiler<\/h2>\n<\/p>\n<ul>\n<li><a href=\"#hacklendiginizi-nasil-anlarsiniz\">1. Sitenizin Hacklendi\u011fini Nas\u0131l Anlars\u0131n\u0131z? (7 Kritik Belirti)<\/a><\/li>\n<li><a href=\"#acil-durum-protokolu\">2. Acil Durum Protokol\u00fc: Eri\u015fimi Kesin ve Yede\u011fi Kontrol Edin<\/a><\/li>\n<li><a href=\"#zararli-yazilim-temizleme\">3. Zararl\u0131 Yaz\u0131l\u0131m Temizleme: Ad\u0131m Ad\u0131m Manuel ve Otomatik Y\u00f6ntemler<\/a><\/li>\n<li><a href=\"#veritabani-enjeksiyon-temizleme\">4. Veritaban\u0131 Enjeksiyonlar\u0131n\u0131 ve Gizli Arka Kap\u0131lar\u0131 Ke\u015ffetme<\/a><\/li>\n<li><a href=\"#google-kara-listeden-cikma\">5. Google ve Taray\u0131c\u0131 Kara Listesinden \u00c7\u0131kma (G\u00fcvenlik \u0130ncelemesi)<\/a><\/li>\n<li><a href=\"#gelecek-saldirilara-karsi-koruma\">6. Beton Gibi Sa\u011flam: Gelecekteki Sald\u0131r\u0131lara Kar\u015f\u0131 9 Katmanl\u0131 Koruma<\/a><\/li>\n<li><a href=\"#sonuc-ve-eylem-plani\">7. Sonu\u00e7 ve Eylem Plan\u0131: Siteniz \u015eimdi Ne Durumda Olmal\u0131?<\/a><\/li>\n<li><a href=\"#faq\">8. S\u0131k\u00e7a Sorulan Sorular (FAQ)<\/a><\/li>\n<\/ul>\n<\/div>\n<p><h2 id=\"hacklendiginizi-nasil-anlarsiniz\">1. Sitenizin Hacklendi\u011fini Nas\u0131l Anlars\u0131n\u0131z? (7 Kritik Belirti)<\/h2>\n<figure class=\"wp-block-image size-large sm-inline-image\"><img decoding=\"async\" src=\"https:\/\/saviorhost.com\/blog\/wp-content\/uploads\/2026\/08\/Google-Search-Console-ekran-goruntusu-Guven-1786113256.jpg\" alt=\"Google Search Console ekran g\u00f6r\u00fcnt\u00fcs\u00fc, &quot;G\u00fcvenlik sorunlar\u0131&quot; sekmesi alt\u0131nda k\u0131rm\u0131z\u0131 renkle vurgulanm\u0131\u015f &quot;SQL Enjeksiyonu&quot; ve &quot;Zararl\u0131 Kod&quot; uyar\u0131lar\u0131 g\u00f6r\u00fcn\u00fcyor. T\u00fcrk\u00e7e dilinde aray\u00fcz. URL \u00e7ubu\u011funda \u00f6rnek bir domain adresi var.\" loading=\"lazy\" \/><\/figure>\n<\/p>\n<p><p><strong>WordPress siteniz hacklendi\u011finde<\/strong>, her zaman ana sayfan\u0131zda kocaman bir korsan bayra\u011f\u0131 g\u00f6rmezsiniz. \u00c7o\u011fu sald\u0131r\u0131, fark edilmeden aylarca arka planda \u00e7al\u0131\u015facak \u015fekilde tasarlan\u0131r. Sald\u0131rganlar sitenizin SEO g\u00fcc\u00fcn\u00fc \u00e7almak, ziyaret\u00e7ilerinize vir\u00fcs bula\u015ft\u0131rmak veya sunucunuzu bir bot a\u011f\u0131na dahil etmek ister. Peki bunu nas\u0131l fark edeceksiniz? \u0130\u015fte erken te\u015fhis i\u00e7in olu\u015fturdu\u011fumuz kontrol listesi:<\/p>\n<\/p>\n<p><h3 id=\"1-1-ani-ve-aciklanamayan-trafik-dususu\">1.1. Ani ve A\u00e7\u0131klanamayan Trafik D\u00fc\u015f\u00fc\u015f\u00fc<\/h3>\n<\/p>\n<p><p>Google Analytics raporlar\u0131n\u0131zda son 7 g\u00fcn i\u00e7inde organik trafi\u011finiz %50&#8217;den fazla d\u00fc\u015ft\u00fcyse alarm zilleri \u00e7al\u0131yor demektir. Genellikle Google, hacklenmi\u015f siteleri arama sonu\u00e7lar\u0131ndan gizlice d\u00fc\u015f\u00fcrmeye ba\u015flar veya kullan\u0131c\u0131lara &#8220;Bu site zararl\u0131 olabilir&#8221; uyar\u0131s\u0131 g\u00f6sterir. E\u011fer <a href=\"https:\/\/transparencyreport.google.com\/safe-browsing\/search\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Google Safe Browsing<\/a> sayfas\u0131nda sitenizi sorgulad\u0131\u011f\u0131n\u0131zda k\u0131rm\u0131z\u0131 bir uyar\u0131 al\u0131yorsan\u0131z, i\u015fte en net kan\u0131t budur.<\/p>\n<\/p>\n<p><h3 id=\"1-2-google-search-consoleda-guvenlik-sorunlari-uyarisi\">1.2. Google Search Console&#8217;da &#8220;G\u00fcvenlik Sorunlar\u0131&#8221; Uyar\u0131s\u0131<\/h3>\n<\/p>\n<p><p>Bu, i\u015fin resmiyet kazanm\u0131\u015f halidir. Search Console &gt; G\u00fcvenlik ve Manuel \u0130\u015flemler &gt; G\u00fcvenlik sorunlar\u0131 b\u00f6l\u00fcm\u00fcne girin. Burada &#8220;SQL Enjeksiyonu&#8221;, &#8220;Zararl\u0131 Kod&#8221; veya &#8220;\u0130\u00e7erik Enjeksiyonu&#8221; gibi ba\u015fl\u0131klar g\u00f6r\u00fcyorsan\u0131z, Google sald\u0131r\u0131y\u0131 zaten tespit etmi\u015f demektir. Bu uyar\u0131y\u0131 g\u00f6rmezden gelmek, sitenizin indeksten tamamen kald\u0131r\u0131lmas\u0131na yol a\u00e7ar.<\/p>\n<\/p>\n<p><p><em>Resim A\u00e7\u0131klamas\u0131: Search Console&#8217;daki g\u00fcvenlik uyar\u0131lar\u0131, sald\u0131r\u0131n\u0131n t\u00fcr\u00fc hakk\u0131nda ilk resmi ipucunu verir.<\/em><\/p>\n<\/p>\n<p><h3 id=\"1-3-beklenmedik-yonlendirmeler-ve-pop-uplar\">1.3. Beklenmedik Y\u00f6nlendirmeler ve Pop-up&#8217;lar<\/h3>\n<\/p>\n<p><p>Sitenizi ziyaret etti\u011finizde (\u00f6zellikle Google&#8217;dan gelen kullan\u0131c\u0131lar) bir anda farkl\u0131 bir siteye y\u00f6nlendiriliyor musunuz? Buna &#8220;\u015fartl\u0131 y\u00f6nlendirme&#8221; denir. Sald\u0131rganlar .htaccess dosyas\u0131na veya wp-includes klas\u00f6r\u00fcne ekledikleri kodlarla sadece ilk kez gelenleri hedef al\u0131r; site sahibi fark etmesin diye admin giri\u015fi yapan IP&#8217;leri bu y\u00f6nlendirmeden muaf tutar. Sitenizi &#8220;gizli sekme&#8221; modunda veya farkl\u0131 bir cihazda test etmeniz \u015fart.<\/p>\n<\/p>\n<p><h3 id=\"1-4-yeni-admin-kullanicilarin-turemesi\">1.4. Yeni Admin Kullan\u0131c\u0131lar\u0131n T\u00fcremesi<\/h3>\n<\/p>\n<p><p>WordPress y\u00f6netici panelinizde &#8220;Kullan\u0131c\u0131lar&#8221; b\u00f6l\u00fcm\u00fcne girin. Tan\u0131mad\u0131\u011f\u0131n\u0131z bir admin hesab\u0131 m\u0131 var? \u00d6zellikle &#8220;admin&#8221;, &#8220;support&#8221;, &#8220;wpadmin&#8221; gibi jenerik isimler&#8230; E\u011fer silmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131zda tekrar ortaya \u00e7\u0131k\u0131yorlarsa, sald\u0131rgan veritaban\u0131na bir arka kap\u0131 (backdoor) yerle\u015ftirmi\u015ftir.<\/p>\n<\/p>\n<p><h3 id=\"1-5-supheli-zamanlanmis-gorevler-cron-jobs\">1.5. \u015e\u00fcpheli Zamanlanm\u0131\u015f G\u00f6revler (Cron Jobs)<\/h3>\n<\/p>\n<p><p>Geli\u015fmi\u015f sald\u0131r\u0131lar, kendilerini gizlemek i\u00e7in WordPress&#8217;in kendi planlanm\u0131\u015f g\u00f6rev sistemini (WP-Cron) kullan\u0131r. &#8220;WP Crontrol&#8221; gibi bir eklenti kurarak cron i\u015flerinizi listeleyin. Kayna\u011f\u0131 belli olmayan, rastgele isimlendirilmi\u015f veya s\u0131k s\u0131k \u00e7al\u0131\u015fan bir i\u015flem g\u00f6r\u00fcrseniz, i\u015fte fail orada olabilir.<\/p>\n<\/p>\n<p><h3 id=\"1-6-sunucu-kaynaklarinda-anormal-artis\">1.6. Sunucu Kaynaklar\u0131nda Anormal Art\u0131\u015f<\/h3>\n<\/p>\n<p><p>Hosting kontrol panelinizden CPU ve RAM kullan\u0131m\u0131n\u0131z\u0131 kontrol edin. Site normal trafi\u011fini al\u0131rken i\u015flemci kullan\u0131m\u0131 %100&#8217;e dayan\u0131yorsa, siteniz bir kripto madenci (cryptojacking) sald\u0131r\u0131s\u0131na u\u011fram\u0131\u015f olabilir. Bu durumda hosting firman\u0131z genellikle sizi uyar\u0131r veya hesab\u0131n\u0131z\u0131 ask\u0131ya al\u0131r. Biz Saviorhost&#8217;ta bu tarz durumlar\u0131 anl\u0131k izliyoruz, ama her hosting firmas\u0131 ayn\u0131 hassasiyeti g\u00f6stermez.<\/p>\n<\/p>\n<p><h3 id=\"1-7-cekirdek-dosya-butunlugu-bozulmasi\">1.7. \u00c7ekirdek Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc Bozulmas\u0131<\/h3>\n<\/p>\n<p><p>Bu teknik te\u015fhis y\u00f6ntemi i\u00e7in cPanel &gt; Dosya Y\u00f6neticisi &gt; wp-includes ve wp-admin klas\u00f6rlerine gidin. Tarihe g\u00f6re s\u0131ralay\u0131n. Son de\u011fi\u015ftirilme tarihi, sizin g\u00fcncelleme yapt\u0131\u011f\u0131n\u0131z tarihten \u00e7ok farkl\u0131 olan PHP dosyalar\u0131 g\u00f6r\u00fcyorsan\u0131z, bu dosyalar de\u011fi\u015ftirilmi\u015f demektir. \u00d6rne\u011fin, 2024&#8217;te de\u011fi\u015fmi\u015f bir wp-settings.php dosyas\u0131 kesinlikle \u015f\u00fcphelidir.<\/p>\n<\/p>\n<p><h2 id=\"acil-durum-protokolu\">2. Acil Durum Protokol\u00fc: Eri\u015fimi Kesin ve Yede\u011fi Kontrol Edin<\/h2>\n<figure class=\"wp-block-image size-large sm-inline-image\"><img decoding=\"async\" src=\"https:\/\/saviorhost.com\/blog\/wp-content\/uploads\/2026\/08\/Bir-kod-editoru-ekran-goruntusu.-functions.p-1786113262.jpg\" alt=\"Bir kod edit\u00f6r\u00fc ekran g\u00f6r\u00fcnt\u00fcs\u00fc. functions.php dosyas\u0131 a\u00e7\u0131k, i\u00e7inde base64_decode ile ba\u015flayan ve uzun bir \u015fifreli metin i\u00e7eren k\u0131rm\u0131z\u0131 renkle vurgulanm\u0131\u015f \u015f\u00fcpheli bir kod blo\u011fu g\u00f6r\u00fcn\u00fcyor.\" loading=\"lazy\" \/><\/figure>\n<\/p>\n<p><p>Pani\u011fi bir kenara b\u0131rak\u0131n. Yanl\u0131\u015f m\u00fcdahale, sald\u0131rgandan daha fazla zarar verir. Yanl\u0131\u015fl\u0131kla sitenin \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flayan kritik bir dosyay\u0131 silmek, veri kayb\u0131na yol a\u00e7abilir. \u0130\u015fte izlemeniz gereken so\u011fukkanl\u0131 ad\u0131mlar:<\/p>\n<\/p>\n<p><h3 id=\"2-1-siteyi-bakim-moduna-alin-izole-edin\">2.1. Siteyi Bak\u0131m Moduna Al\u0131n (\u0130zole Edin)<\/h3>\n<\/p>\n<p><p>Ama\u00e7, ne sizin ne de ziyaret\u00e7ilerinizin zarar g\u00f6rmesini engellemek. E\u011fer wp-admin paneline girebiliyorsan\u0131z, ge\u00e7ici bir s\u00fcreli\u011fine siteyi bak\u0131m moduna al\u0131n. Giremiyorsan\u0131z, FTP veya hosting dosya y\u00f6neticinizle ana dizinde bo\u015f bir <code>.maintenance<\/code> dosyas\u0131 olu\u015fturabilirsiniz. Bu, ziyaret\u00e7ilere otomatik olarak &#8220;K\u0131sa s\u00fcreli\u011fine bak\u0131mday\u0131z&#8221; mesaj\u0131 g\u00f6sterecektir. Daha etkili bir y\u00f6ntem olarak, sitenizin ba\u011fl\u0131 oldu\u011fu domainin DNS y\u00f6nlendirmesini ge\u00e7ici olarak durdurabilirsiniz.<\/p>\n<\/p>\n<p><h3 id=\"2-2-yedeklerinizi-dogrulayin-altin-kural\">2.2. Yedeklerinizi Do\u011frulay\u0131n (Alt\u0131n Kural)<\/h3>\n<\/p>\n<p><p>Temizli\u011fe ba\u015flamadan \u00f6nce \u015fu soruyu cevaplay\u0131n: Sald\u0131r\u0131 ne zaman ba\u015flad\u0131? E\u011fer sald\u0131r\u0131n\u0131n ba\u015flad\u0131\u011f\u0131 tarihten \u00f6ncesine ait temiz bir yede\u011finiz varsa, i\u015finiz \u00e7ok kolay. Hosting panelinizdeki (KeyHelp, cPanel, Plesk) yedekleme b\u00f6l\u00fcm\u00fcnden geri d\u00f6n\u00fcn. Ama dikkat! E\u011fer yede\u011finiz de vir\u00fcsl\u00fcyse, sadece sald\u0131rgan\u0131n eve geri d\u00f6nmesi i\u00e7in kap\u0131y\u0131 a\u00e7m\u0131\u015f olursunuz. Yedekten d\u00f6nmeden \u00f6nce mutlaka bir g\u00fcvenlik taramas\u0131ndan ge\u00e7irin. E\u011fer yede\u011finiz yoksa&#8230; maalesef bu ac\u0131 bir ders olacak. <a href=\"https:\/\/saviorhost.com\/blog\/hosting-sirketi-secimi-10-kriter-2026\/\" target=\"_blank\" rel=\"noopener noreferrer\">Hosting se\u00e7imi<\/a> yaparken otomatik yedekleme hizmeti sunan firmalar\u0131 tercih etmenizin \u00f6nemi burada ortaya \u00e7\u0131k\u0131yor.<\/p>\n<\/p>\n<p><h3 id=\"2-3-tum-sifreleri-degistirin-her-seyi\">2.3. T\u00fcm \u015eifreleri De\u011fi\u015ftirin (Her \u015eeyi!)<\/h3>\n<\/p>\n<p><p>Sadece WordPress admin \u015fifresini de\u011fil; hosting paneli, FTP\/SFTP, veritaban\u0131 (MySQL) kullan\u0131c\u0131 \u015fifresi ve e-posta \u015fifrelerinizi de de\u011fi\u015ftirin. Karma\u015f\u0131k, en az 20 karakterli, \u00f6zel karakterler i\u00e7eren \u015fifreler kullan\u0131n. Bir parola y\u00f6neticisi (Bitwarden gibi) kullanm\u0131yorsan\u0131z, bu olay size bunun i\u00e7in harika bir sebep oldu.<\/p>\n<\/p>\n<p><h2 id=\"zararli-yazilim-temizleme\">3. Zararl\u0131 Yaz\u0131l\u0131m Temizleme: Ad\u0131m Ad\u0131m Manuel ve Otomatik Y\u00f6ntemler<\/h2>\n<figure class=\"wp-block-image size-large sm-inline-image\"><img decoding=\"async\" src=\"https:\/\/saviorhost.com\/blog\/wp-content\/uploads\/2026\/08\/Google-Search-Console-Guvenlik-sorunlari-panel-1786113267.jpg\" alt=\"Google Search Console &quot;G\u00fcvenlik sorunlar\u0131&quot; paneli. Sayfan\u0131n \u00fcst k\u0131sm\u0131nda ye\u015fil renkli bir onay i\u015fareti ve &quot;T\u00fcm g\u00fcvenlik sorunlar\u0131 \u00e7\u00f6z\u00fcld\u00fc&quot; yaz\u0131yor. Altta &quot;\u0130nceleme iste&quot; butonu mavi renkle vurgulanm\u0131\u015f.\" loading=\"lazy\" \/><\/figure>\n<\/p>\n<p><p><strong>WordPress sitem hacklendi, nas\u0131l temizlerim?<\/strong> sorusunun \u00f6z\u00fc buras\u0131. Otomatik eklentiler i\u015fin %80&#8217;ini \u00e7\u00f6zse de, inat\u00e7\u0131 vir\u00fcsler manuel m\u00fcdahale ister. \u0130kisini birle\u015ftiren hibrit bir y\u00f6ntem izleyece\u011fiz.<\/p>\n<\/p>\n<p><h3 id=\"3-1-wordpress-dosyalarini-sifirdan-yukleyin-cekirdek-sifirlama\">3.1. WordPress Dosyalar\u0131n\u0131 S\u0131f\u0131rdan Y\u00fckleyin (\u00c7ekirdek S\u0131f\u0131rlama)<\/h3>\n<\/p>\n<p><p>Sald\u0131rganlar genelde wp-admin ve wp-includes klas\u00f6rlerindeki \u00e7ekirdek dosyalara bula\u015f\u0131r. En h\u0131zl\u0131 \u00e7\u00f6z\u00fcm, WordPress&#8217;in son s\u00fcr\u00fcm\u00fcn\u00fc indirip, wp-content hari\u00e7 t\u00fcm dosya ve klas\u00f6rleri FTP \u00fczerinden sunucuya atarak eskileri ezmektir. Bu i\u015flem wp-config.php dosyan\u0131z\u0131 silmez, temalar\u0131n\u0131za ve y\u00fcklemelerinize dokunmaz. Ama dikkat: E\u011fer sald\u0131rgan wp-config.php dosyas\u0131na da bula\u015fm\u0131\u015fsa, bu y\u00f6ntem tek ba\u015f\u0131na yeterli olmaz.<\/p>\n<\/p>\n<p><pre><code class=\"language-bash\"># SSH ile sunucuya ba\u011fland\u0131ktan sonra WordPress ana dizininde:<\/p>\n<p>wget https:\/\/wordpress.org\/latest.zip<\/p>\n<p>unzip latest.zip<\/p>\n<p>rm -rf wp-admin wp-includes<\/p>\n<p>cp -R wordpress\/wp-admin .\/<\/p>\n<p>cp -R wordpress\/wp-includes .\/<\/p>\n<h1>D\u0130KKAT: Bu komutlar sadece \u00e7ekirdek dosyalar\u0131 s\u0131f\u0131rlar, temalara ve eklentilere dokunmaz.<\/code><\/pre>\n<\/h1>\n<p><h3 id=\"3-2-wordfence-ve-sucuri-ile-derin-tarama\">3.2. Wordfence ve Sucuri ile Derin Tarama<\/h3>\n<\/p>\n<p><p>Wordfence, veritaban\u0131 ve dosya sistemini bilinen k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m imzalar\u0131yla kar\u015f\u0131la\u015ft\u0131ran en pop\u00fcler g\u00fcvenlik eklentisidir. E\u011fer panele eri\u015femiyorsan\u0131z, Wordfence Assistant eklentisini manuel olarak FTP&#8217;ye at\u0131p etkinle\u015ftirebilirsiniz. Alternatif olarak <a href=\"https:\/\/sitecheck.sucuri.net\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Sucuri SiteCheck<\/a> gibi \u00e7evrimi\u00e7i taray\u0131c\u0131lar d\u0131\u015far\u0131dan bir \u00f6n tarama yapabilir. Ancak uzaktan taray\u0131c\u0131lar, sunucu seviyesindeki gizlenmi\u015f kodlar\u0131 g\u00f6remez.<\/p>\n<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:20px 0\">\n<thead>\n<tr style=\"background:#0ea5e9;color:white\">\n<p><th style=\"padding:10px;border:1px solid #ddd\">Kar\u015f\u0131la\u015ft\u0131rma Kriteri<\/th>\n<\/p>\n<p><th style=\"padding:10px;border:1px solid #ddd\">Wordfence (\u00dccretsiz)<\/th>\n<\/p>\n<p><th style=\"padding:10px;border:1px solid #ddd\">Manuel SSH Temizli\u011fi<\/th>\n<\/p>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<p><td style=\"padding:10px;border:1px solid #ddd\">Tespit H\u0131z\u0131<\/td>\n<\/p>\n<p><td style=\"padding:10px;border:1px solid #ddd\">Y\u00fcksek (\u0130mza Tabanl\u0131)<\/td>\n<\/p>\n<p><td style=\"padding:10px;border:1px solid #ddd\">D\u00fc\u015f\u00fck (Uzmanl\u0131k \u0130ster)<\/td>\n<\/p>\n<\/tr>\n<tr>\n<p><td style=\"padding:10px;border:1px solid #ddd\">Arka Kap\u0131 Bulma<\/td>\n<\/p>\n<p><td style=\"padding:10px;border:1px solid #ddd\">Orta<\/td>\n<\/p>\n<p><td style=\"padding:10px;border:1px solid #ddd\">\u00c7ok Y\u00fcksek<\/td>\n<\/p>\n<\/tr>\n<tr>\n<p><td style=\"padding:10px;border:1px solid #ddd\">Kaynak T\u00fcketimi<\/td>\n<\/p>\n<p><td style=\"padding:10px;border:1px solid #ddd\">CPU Kullan\u0131r<\/td>\n<\/p>\n<p><td style=\"padding:10px;border:1px solid #ddd\">Yok Denecek Kadar Az<\/td>\n<\/p>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><h3 id=\"3-3-functions-php-ve-htaccess-dosyalarini-inceleyin\">3.3. &#8220;functions.php&#8221; ve &#8220;.htaccess&#8221; Dosyalar\u0131n\u0131 \u0130nceleyin<\/h3>\n<\/p>\n<p><p>Sald\u0131rganlar\u0131n en sevdi\u011fi iki dosya buras\u0131d\u0131r. \u00d6zellikle aktif teman\u0131z\u0131n <code>functions.php<\/code> dosyas\u0131n\u0131 ba\u015ftan sona okuyun. <code>base64<em>decode<\/code>, <code>eval<\/code>, <code>str<\/em>rot13<\/code>, <code>gzinflate<\/code>, <code>assert<\/code> gibi \u015fifreleme veya kod \u00e7al\u0131\u015ft\u0131rma fonksiyonlar\u0131 ar\u0131yoruz. Ayn\u0131 \u015fekilde ana dizindeki <code>.htaccess<\/code> dosyas\u0131nda, &#8220;RewriteRule&#8221; ile ba\u015fka bir siteye y\u00f6nlendirme yapan garip kodlar var m\u0131 kontrol edin.<\/p>\n<\/p>\n<p><p><em>Resim A\u00e7\u0131klamas\u0131: functions.php i\u00e7inde bulunan tipik bir zararl\u0131 kod par\u00e7ac\u0131\u011f\u0131.<\/em><\/p>\n<\/p>\n<p><h3 id=\"3-4-wp-content-uploads-klasorunu-dezenfekte-edin\">3.4. wp-content\/uploads Klas\u00f6r\u00fcn\u00fc Dezenfekte Edin<\/h3>\n<\/p>\n<p><p>WordPress, uploads klas\u00f6r\u00fcnde PHP dosyalar\u0131n\u0131n \u00e7al\u0131\u015ft\u0131r\u0131lmas\u0131na izin vermez. Ancak sald\u0131rganlar .htaccess g\u00fcvenli\u011fini devre d\u0131\u015f\u0131 b\u0131rakm\u0131\u015f olabilir. Uploads klas\u00f6r\u00fcnde <code>.php<\/code> uzant\u0131l\u0131 dosyalar aray\u0131n:<\/p>\n<\/p>\n<p><pre><code class=\"language-bash\">find \/home\/kullaniciadi\/public_html\/wp-content\/uploads\/ -name \"*.php\" -type f<\/code><\/pre>\n<\/p>\n<p><p>E\u011fer bu komut sonu\u00e7 d\u00f6nd\u00fcr\u00fcrse, orada &#8220;resim.jpg&#8221; gibi g\u00f6r\u00fcnen ama asl\u0131nda \u00e7al\u0131\u015ft\u0131r\u0131labilir bir PHP dosyas\u0131n\u0131 tespit ettiniz demektir. Hepsini silin.<\/p>\n<\/p>\n<p><p>Manuel temizlik zor geliyorsa veya <a href=\"https:\/\/saviorhost.com\/blog\/500-internal-server-error-cozumu\/\" target=\"_blank\" rel=\"noopener noreferrer\">500 internal server error<\/a> gibi sorunlar ortaya \u00e7\u0131karsa, i\u015fi profesyonel bir teknik ekibe devretmek en mant\u0131kl\u0131s\u0131 olacakt\u0131r.<\/p>\n<\/p>\n<p><h2 id=\"veritabani-enjeksiyon-temizleme\">4. Veritaban\u0131 Enjeksiyonlar\u0131n\u0131 ve Gizli Arka Kap\u0131lar\u0131 Ke\u015ffetme<\/h2>\n<\/p>\n<p><p>Dosyalar\u0131 temizlediniz, ama site h\u00e2l\u00e2 kendili\u011finden bozuluyor mu? Sorun veritaban\u0131nda. SQL enjeksiyonu, genelde <code>wp<em>options<\/code> ve <code>wp<\/em>posts<\/code> tablolar\u0131na gizlenir.<\/p>\n<\/p>\n<p><h3 id=\"4-1-wp_options-tablosunu-tarama\">4.1. wp_options Tablosunu Tarama<\/h3>\n<\/p>\n<p><p>phpMyAdmin&#8217;e girin ve <code>wp_options<\/code> tablosunda \u015fu SQL sorgusunu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<\/p>\n<p><pre><code class=\"language-sql\">SELECT * FROM wp<em>options WHERE option<\/em>value LIKE '%eval%' OR option<em>value LIKE '%base64%' OR option<\/em>value LIKE '%iframe%';<\/code><\/pre>\n<\/p>\n<p><p>Bu sorgu, gizlenmi\u015f k\u00f6t\u00fc ama\u00e7l\u0131 kodlar\u0131 bulman\u0131z\u0131 sa\u011flar. \u00d6zellikle &#8220;active<em>plugins&#8221; gibi se\u00e7eneklerin i\u00e7ine gizlenmi\u015f sat\u0131rlar\u0131 kontrol edin. Bu t\u00fcr veritaban\u0131 sorunlar\u0131, sitenizde &lt;a href=&quot;https:\/\/saviorhost.com\/blog\/500-internal-server-error-cozumu\/&quot; target=&quot;<\/em>blank&#8221; rel=&#8221;noopener noreferrer&#8221;&gt;500 internal server error \u00e7\u00f6z\u00fcm\u00fc<\/a> ararken de kar\u015f\u0131n\u0131za \u00e7\u0131kabilir.<\/p>\n<\/p>\n<p><h3 id=\"4-2-gizli-admin-kullanicilarini-silme\">4.2. Gizli Admin Kullan\u0131c\u0131lar\u0131n\u0131 Silme<\/h3>\n<\/p>\n<p><p>Veritaban\u0131 seviyesinde, <code>wp<em>users<\/code> ve <code>wp<\/em>usermeta<\/code> tablolar\u0131n\u0131 kontrol edin. Tan\u0131mad\u0131\u011f\u0131n\u0131z kullan\u0131c\u0131 ID&#8217;lerini silin. Ancak dikkatli olun, kendi kullan\u0131c\u0131n\u0131z\u0131 silmeyin!<\/p>\n<\/p>\n<p><pre><code class=\"language-sql\">DELETE FROM wp<em>users WHERE ID = '\u015e\u00dcPHEL\u0130<\/em>ID';<\/code><\/pre>\n<\/p>\n<p><h3 id=\"4-3-saklanmis-cron-joblari-temizleme\">4.3. Saklanm\u0131\u015f Cron Job&#8217;lar\u0131 Temizleme<\/h3>\n<\/p>\n<p><p>Veritaban\u0131 seviyesindeki zamanlanm\u0131\u015f g\u00f6revleri g\u00f6rmek i\u00e7in phpMyAdmin&#8217;de <code>wp<em>options<\/code> tablosunda <code>option<\/em>name = 'cron'<\/code> de\u011ferini aray\u0131n. \u0130\u00e7eride tan\u0131mad\u0131\u011f\u0131n\u0131z bir fonksiyon ismi varsa, o sat\u0131r\u0131 d\u00fczenleyip silin. Bu, sald\u0131rgan\u0131n s\u00fcrekli olarak kap\u0131y\u0131 a\u00e7\u0131k tutmas\u0131n\u0131 engeller.<\/p>\n<\/p>\n<p><h2 id=\"google-kara-listeden-cikma\">5. Google ve Taray\u0131c\u0131 Kara Listesinden \u00c7\u0131kma (G\u00fcvenlik \u0130ncelemesi)<\/h2>\n<\/p>\n<p><p>Siteniz tamamen temizlendikten sonra s\u0131ra itibar\u0131n\u0131z\u0131 geri kazanmaya geldi. Google, sitenizi otomatik olarak temizlemez; sizin temiz oldu\u011funuza ikna olmas\u0131 gerekir.<\/p>\n<\/p>\n<p><h3 id=\"5-1-search-consoleda-inceleme-talep-edin\">5.1. Search Console&#8217;da \u0130nceleme Talep Edin<\/h3>\n<\/p>\n<ol>\n<li>Google Search Console &gt; G\u00fcvenlik ve Manuel \u0130\u015flemler &gt; G\u00fcvenlik sorunlar\u0131 b\u00f6l\u00fcm\u00fcne gidin.<\/li>\n<li>&#8220;\u0130nceleme iste&#8221; butonuna t\u0131klay\u0131n.<\/li>\n<li>A\u00e7\u0131klama kutusuna, yapt\u0131\u011f\u0131n\u0131z temizlik ad\u0131mlar\u0131n\u0131 detayl\u0131ca yaz\u0131n. (\u00d6rne\u011fin: &#8220;WordPress \u00e7ekirdek dosyalar\u0131n\u0131 s\u0131f\u0131rlad\u0131k, Wordfence ile tarad\u0131k, veritaban\u0131ndaki \u015f\u00fcpheli kullan\u0131c\u0131lar\u0131 sildik.&#8221;) Ne kadar detay verirseniz, Google inceleme s\u00fcrecini o kadar h\u0131zl\u0131 tamamlar. Genelde 24-48 saat s\u00fcrer.<\/li>\n<\/ol>\n<p><h3 id=\"5-2-siteyi-yeniden-indekse-gonderme\">5.2. Siteyi Yeniden \u0130ndekse G\u00f6nderme<\/h3>\n<\/p>\n<p><p>Temizlik sonras\u0131 URL yap\u0131n\u0131z bozulduysa veya Google sitenizi d\u00fc\u015f\u00fck s\u0131ralara att\u0131ysa, yeni bir XML site haritas\u0131 olu\u015fturup Search Console&#8217;a g\u00f6nderin. Bu, botlar\u0131n siteyi yeniden taramas\u0131n\u0131 h\u0131zland\u0131r\u0131r. Ayn\u0131 zamanda <a href=\"https:\/\/saviorhost.com\/blog\/core-web-vitals-nedir-google-hiz-metrikleri-rehberi\/\" target=\"_blank\" rel=\"noopener noreferrer\">Core Web Vitals<\/a> skorlar\u0131n\u0131z\u0131 da kontrol edin; sald\u0131r\u0131 sonras\u0131 performans sorunlar\u0131 s\u0131ralaman\u0131z\u0131 etkileyebilir.<\/p>\n<\/p>\n<p><h3 id=\"5-3-spam-icerikleri-kaldirma\">5.3. Spam \u0130\u00e7erikleri Kald\u0131rma<\/h3>\n<\/p>\n<p><p>Japon SEO sald\u0131r\u0131lar\u0131nda, sitenizde sizin g\u00f6rmedi\u011finiz binlerce spam sayfa olu\u015fmu\u015f olabilir. Google&#8217;da <code>site:domainadi.com<\/code> yazarak indeksinizi inceleyin. Eski ila\u00e7 (pharma hack) veya kumar i\u00e7erikleri g\u00f6r\u00fcyorsan\u0131z, bunlar muhtemelen veritaban\u0131ndaki hidden linklerden geliyordur.<\/p>\n<\/p>\n<p><p><em>Resim A\u00e7\u0131klamas\u0131: Ba\u015far\u0131l\u0131 bir temizlik sonras\u0131 Search Console raporu.<\/em><\/p>\n<\/p>\n<p><h2 id=\"gelecek-saldirilara-karsi-koruma\">6. Beton Gibi Sa\u011flam: Gelecekteki Sald\u0131r\u0131lara Kar\u015f\u0131 9 Katmanl\u0131 Koruma<\/h2>\n<\/p>\n<p><p>Temizlik bitti, peki yar\u0131n tekrar ayn\u0131 \u015feyi ya\u015famak ister misiniz? \u0130\u015fte bu b\u00f6l\u00fcmdeki maddeleri uygulamazsan\u0131z, b\u00fcy\u00fck ihtimalle ya\u015fayacaks\u0131n\u0131z. \u00c7\u00fcnk\u00fc botlar, bir kere hacklenmi\u015f bir siteyi otomatik olarak tekrar tekrar tarar ve zay\u0131f nokta arar.<\/p>\n<\/p>\n<p><h3 id=\"6-1-web-uygulama-guvenlik-duvari-waf-kurun\">6.1. Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) Kurun<\/h3>\n<\/p>\n<p><p>Cloudflare veya Sucuri gibi bir DNS seviyesinde g\u00fcvenlik duvar\u0131 kullan\u0131n. Bu ara\u00e7lar, k\u00f6t\u00fc botlar\u0131 ve bilinen sald\u0131r\u0131 imzalar\u0131n\u0131 sunucunuza ula\u015fmadan engeller. \u00d6zellikle Cloudflare&#8217;\u0131n &#8220;Under Attack&#8221; modu, anl\u0131k DDoS ve agresif tarama sald\u0131r\u0131lar\u0131 i\u00e7in birebirdir.<\/p>\n<\/p>\n<p><h3 id=\"6-2-guncellemeleri-otomatize-edin\">6.2. G\u00fcncellemeleri Otomatize Edin<\/h3>\n<\/p>\n<p><p>2026 y\u0131l\u0131nda h\u00e2l\u00e2 g\u00fcncel olmayan bir WordPress \u00e7ekirde\u011fi veya eklenti kullanmak, h\u0131rs\u0131za kap\u0131y\u0131 a\u00e7\u0131k b\u0131rak\u0131p &#8220;Girmezsin herhalde&#8221; demeye benzer. WordPress&#8217;te k\u00fc\u00e7\u00fck \u00e7ekirdek g\u00fcncellemelerini otomatik yap\u0131n. wp-config.php dosyan\u0131za \u015fu sat\u0131r\u0131 ekleyin:<\/p>\n<\/p>\n<p><pre><code class=\"language-php\">define( 'WP<em>AUTO<\/em>UPDATE_CORE', true );<\/code><\/pre>\n<\/p>\n<p><h3 id=\"6-3-guclu-parola-ve-2fa-politikasi\">6.3. G\u00fc\u00e7l\u00fc Parola ve 2FA Politikas\u0131<\/h3>\n<\/p>\n<p><p>Siteye eri\u015fimi olan her kullan\u0131c\u0131 i\u00e7in &#8220;\u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulama&#8221;y\u0131 (2FA) zorunlu k\u0131l\u0131n. Wordfence veya Google Authenticator eklentileriyle bunu kolayca yapabilirsiniz. &#8220;admin&#8221; kullan\u0131c\u0131 ad\u0131n\u0131 asla kullanmay\u0131n.<\/p>\n<\/p>\n<p><h3 id=\"6-4-dosya-butunlugu-izleme\">6.4. Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme<\/h3>\n<\/p>\n<p><p>Hosting seviyesinde bir dosya de\u011fi\u015fiklik izleme sistemi kurun. Saviorhost gibi y\u00f6netimli hosting hizmetleri, sunucu seviyesinde bu izlemeyi sizin i\u00e7in yapar; herhangi bir izinsiz dosya de\u011fi\u015fikli\u011finde an\u0131nda uyar\u0131 al\u0131rs\u0131n\u0131z. E\u011fer sunucunuzu kendiniz y\u00f6netiyorsan\u0131z, bu i\u015flem i\u00e7in <a href=\"https:\/\/saviorhost.com\/blog\/nvme-ssd-hosting-avantajlari\/\" target=\"_blank\" rel=\"noopener noreferrer\">NVMe SSD hosting<\/a> gibi h\u0131zl\u0131 bir altyap\u0131da \u00e7al\u0131\u015fmak, tarama s\u00fcrelerini k\u0131salt\u0131r.<\/p>\n<\/p>\n<p><h3 id=\"6-5-gereksiz-eklentileri-kaldirin\">6.5. Gereksiz Eklentileri Kald\u0131r\u0131n<\/h3>\n<\/p>\n<p><p>Kullanmad\u0131\u011f\u0131n\u0131z her eklenti potansiyel bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131d\u0131r. 2026 Verilerine g\u00f6re, WordPress sald\u0131r\u0131lar\u0131n\u0131n %52&#8217;si eklenti kaynakl\u0131d\u0131r (Kaynak: WPScan 2026 Raporu). Sadece ihtiyac\u0131n\u0131z olan, aktif olarak g\u00fcncellenen ve geni\u015f kullan\u0131c\u0131 kitlesine sahip eklentileri kullan\u0131n.<\/p>\n<\/p>\n<p><h3 id=\"6-6-xml-rpc-ve-wp-json-kisitlamasi\">6.6. XML-RPC ve WP-JSON K\u0131s\u0131tlamas\u0131<\/h3>\n<\/p>\n<p><p>Brute force sald\u0131r\u0131lar\u0131 genelde <code>xmlrpc.php<\/code> dosyas\u0131n\u0131 hedefler. E\u011fer WordPress mobil uygulamas\u0131 veya uzak ba\u011flant\u0131 kullanm\u0131yorsan\u0131z, bu dosyay\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n:<\/p>\n<\/p>\n<p><pre><code class=\"language-php\">\/\/ wp-config.php i\u00e7ine ekleyin<\/p>\n<p>add<em>filter('xmlrpc<\/em>enabled', '__return_false');<\/code><\/pre>\n<\/p>\n<p><h3 id=\"6-7-duzenli-yedek-alin-saldiri-oncesi\">6.7. D\u00fczenli Yedek Al\u0131n (Sald\u0131r\u0131 \u00d6ncesi)<\/h3>\n<\/p>\n<p><p>Bu i\u015fi \u015fansa b\u0131rakmay\u0131n. En az haftada bir, tercihen g\u00fcnde bir otomatik yedek alan ve bu yedekleri farkl\u0131 bir lokasyonda (off-site) saklayan bir sistem kurun. E-ticaret yap\u0131yorsan\u0131z, <a href=\"https:\/\/saviorhost.com\/blog\/e-ticaret-sunucu-gereksinimleri-kesintisiz-satis-altyapisi\/\" target=\"_blank\" rel=\"noopener noreferrer\">e-ticaret sunucu gereksinimleri<\/a> aras\u0131nda ger\u00e7ek zamanl\u0131 yedekleme en kritik maddedir.<\/p>\n<\/p>\n<p><h3 id=\"6-8-veritabani-onekini-degistirme\">6.8. Veritaban\u0131 \u00d6nekini De\u011fi\u015ftirme<\/h3>\n<\/p>\n<p><p>Standart <code>wp_<\/code> \u00f6nekini de\u011fi\u015ftirmek, otomatize SQL enjeksiyon ara\u00e7lar\u0131n\u0131 \u015fa\u015f\u0131rt\u0131r. Kurulum a\u015famas\u0131nda veya bir eklenti yard\u0131m\u0131yla bu \u00f6neki de\u011fi\u015ftirin.<\/p>\n<\/p>\n<p><h3 id=\"6-9-dosya-izinlerini-sertlestirme\">6.9. Dosya \u0130zinlerini Sertle\u015ftirme<\/h3>\n<\/p>\n<p><p>Klas\u00f6rler i\u00e7in 755, dosyalar i\u00e7in 644 izni standartt\u0131r. wp-config.php i\u00e7in 400 veya 440 izni vererek bu hayati dosyay\u0131 oku-yaz sald\u0131r\u0131lar\u0131na kar\u015f\u0131 kapat\u0131n.<\/p>\n<\/p>\n<p><h2 id=\"sonuc-ve-eylem-plani\">7. Sonu\u00e7 ve Eylem Plan\u0131: Siteniz \u015eimdi Ne Durumda Olmal\u0131?<\/h2>\n<\/p>\n<p><p>Bu rehberi uygulad\u0131ysan\u0131z, siteniz \u015fu anda b\u00fcy\u00fck ihtimalle temiz. Ama unutmaman\u0131z gereken en \u00f6nemli \u015fey \u015fu: <strong>WordPress sitem hacklendi<\/strong> vakas\u0131, sadece bir temizlik meselesi de\u011fil, bir zihniyet de\u011fi\u015fiminin ba\u015flang\u0131c\u0131d\u0131r. Bug\u00fcne kadar &#8220;Bana bir \u015fey olmaz&#8221; diyordunuz; art\u0131k &#8220;Bir daha asla izin vermeyece\u011fim&#8221; diyorsunuz.<\/p>\n<\/p>\n<p><p>\u015eimdi yapman\u0131z gerekenler basit:<\/p>\n<\/p>\n<ol>\n<li>\u015eifreleri de\u011fi\u015ftirip 2FA&#8217;y\u0131 aktif edin.<\/li>\n<li>Cloudflare WAF kurulumunu hemen bug\u00fcn tamamlay\u0131n.<\/li>\n<li>Wordfence taramas\u0131n\u0131 haftal\u0131k olarak zamanlay\u0131n.<\/li>\n<li>Hosting sa\u011flay\u0131c\u0131n\u0131z\u0131n g\u00fcvenlik katmanlar\u0131n\u0131 sorgulay\u0131n. E\u011fer sunucu seviyesinde Imunify360 veya ClamAV gibi korumalar yoksa, g\u00fcvenlik i\u015fini ciddiye alan bir altyap\u0131ya ge\u00e7menin vakti gelmi\u015f demektir.<\/li>\n<\/ol>\n<p><p>Saviorhost olarak, Nginx + ModSecurity + Imunify360 katmanlar\u0131yla donat\u0131lm\u0131\u015f sunucular\u0131m\u0131zda bu tarz g\u00fcvenlik kabuslar\u0131n\u0131 s\u0131f\u0131ra indiriyoruz. <strong>Hosting paketlerimizi<\/strong> inceleyerek sitenizi g\u00fcvence alt\u0131na alabilirsiniz. Unutmay\u0131n, hacklenmi\u015f bir siteyi temizlemek pahal\u0131d\u0131r; ama korumak ucuzdur.<\/p>\n<\/p>\n<p><h2 id=\"faq\">8. S\u0131k\u00e7a Sorulan Sorular (FAQ)<\/h2>\n<\/p>\n<p><h3 id=\"wordpress-sitemin-hacklendigini-hemen-nasil-anlarim\">WordPress sitemin hacklendi\u011fini hemen nas\u0131l anlar\u0131m?<\/h3>\n<\/p>\n<p><p>En h\u0131zl\u0131 y\u00f6ntem Google Safe Browsing sayfas\u0131nda sitenizi sorgulamakt\u0131r. Ayr\u0131ca Google Search Console&#8217;daki g\u00fcvenlik sorunlar\u0131 bildirimleri ve beklenmedik y\u00f6nlendirmeler en net g\u00f6stergelerdir. Sitenizi taray\u0131c\u0131n\u0131n gizli modunda ziyaret ederek farkl\u0131 bir kullan\u0131c\u0131 gibi g\u00f6r\u00fcn\u00fcp test edebilirsiniz.<\/p>\n<\/p>\n<p><h3 id=\"ucretsiz-bir-sekilde-wordpress-zararli-yazilim-temizligi-yapabilir-miyim\">\u00dccretsiz bir \u015fekilde WordPress zararl\u0131 yaz\u0131l\u0131m temizli\u011fi yapabilir miyim?<\/h3>\n<\/p>\n<p><p>Evet, Wordfence ve Sucuri SiteCheck gibi \u00fccretsiz ara\u00e7larla temel d\u00fczeyde temizlik yapabilirsiniz. Ancak bu ara\u00e7lar sunucu seviyesindeki gizli arka kap\u0131lar\u0131 her zaman bulamaz; manuel kod incelemesi \u015fartt\u0131r.<\/p>\n<\/p>\n<p><h3 id=\"wordpress-saldirilarinin-en-yaygin-turleri-nelerdir\">WordPress sald\u0131r\u0131lar\u0131n\u0131n en yayg\u0131n t\u00fcrleri nelerdir?<\/h3>\n<\/p>\n<p><p>Brute force (kaba kuvvet) sald\u0131r\u0131lar\u0131, SQL enjeksiyonu, Cross-Site Scripting (XSS), Japon SEO spam\u0131 ve pharma hack en s\u0131k g\u00f6rd\u00fc\u011f\u00fcm\u00fcz sald\u0131r\u0131 t\u00fcrleridir. 2026&#8217;da \u00f6zellikle eklenti kaynakl\u0131 s\u0131f\u0131r\u0131nc\u0131 g\u00fcn a\u00e7\u0131klar\u0131 h\u0131zla art\u0131\u015f g\u00f6stermektedir.<\/p>\n<\/p>\n<p><h3 id=\"sitedeki-zararli-yazilimi-temizledim-ama-google-uyarisi-hala-duruyor-ne-yapmaliyim\">Sitedeki zararl\u0131 yaz\u0131l\u0131m\u0131 temizledim ama Google uyar\u0131s\u0131 h\u00e2l\u00e2 duruyor, ne yapmal\u0131y\u0131m?<\/h3>\n<\/p>\n<p><p>Google uyar\u0131lar\u0131 otomatik kalkmaz. Search Console&#8217;dan &#8220;G\u00fcvenlik Sorunlar\u0131&#8221; b\u00f6l\u00fcm\u00fcne gidip inceleme talebi g\u00f6ndermeniz zorunludur. Google botlar\u0131 sitenizi tekrar taray\u0131p temiz oldu\u011funa kanaat getirdikten sonra uyar\u0131y\u0131 kald\u0131r\u0131r; bu s\u00fcre\u00e7 48 saate kadar s\u00fcrebilir.<\/p>\n<\/p>\n<p><h3 id=\"wp-admin-paneline-giris-yapamiyorsam-islemleri-nasil-yapacagim\">Wp-admin paneline giri\u015f yapam\u0131yorsam i\u015flemleri nas\u0131l yapaca\u011f\u0131m?<\/h3>\n<\/p>\n<p><p>FTP veya hosting panelinizin dosya y\u00f6neticisi ile do\u011frudan dosyalara m\u00fcdahale edebilirsiniz. Veritaban\u0131na phpMyAdmin \u00fczerinden ba\u011flanarak \u015fifre s\u0131f\u0131rlamas\u0131 yapmak veya \u015f\u00fcpheli admin hesaplar\u0131n\u0131 silmek m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<\/p>\n<p><h3 id=\"hacklenme-olayindan-sonra-seo-siralamam-duzelir-mi\">Hacklenme olay\u0131ndan sonra SEO s\u0131ralamam d\u00fczelir mi?<\/h3>\n<\/p>\n<p><p>Evet, do\u011fru temizlik ve indeks temizli\u011fi sonras\u0131 s\u0131ralamalar genellikle geri gelir. Ancak spam i\u00e7erikler uzun s\u00fcre indekste kald\u0131ysa, eski g\u00fcc\u00fcn\u00fcze kavu\u015fman\u0131z birka\u00e7 hafta s\u00fcrebilir. Temizlik sonras\u0131 yeni i\u00e7erik \u00fcretmek ve site haritas\u0131 g\u00f6ndermek iyile\u015fmeyi h\u0131zland\u0131r\u0131r.<\/p>\n<\/p>\n<p><h3 id=\"siteyi-tamamen-sifirlamak-zorunda-miyim\">Siteyi tamamen s\u0131f\u0131rlamak zorunda m\u0131y\u0131m?<\/h3>\n<\/p>\n<p><p>Hay\u0131r, s\u0131f\u0131rlama son \u00e7aredir. Medya dosyalar\u0131n\u0131z\u0131 ve veritaban\u0131 i\u00e7eri\u011finizi koruyarak sadece \u00e7ekirdek WordPress dosyalar\u0131n\u0131, temalar\u0131 ve eklentileri s\u0131f\u0131rlayarak temizlik yapabilirsiniz. wp-content klas\u00f6r\u00fcn\u00fcz\u00fc yedekleyip temiz bir kurulum yapmak, s\u0131f\u0131rlamadan \u00e7ok daha pratiktir.<\/p>\n<\/p>\n<p><h3 id=\"bu-saldiri-sunucumdaki-diger-sitelere-de-bulasir-mi\">Bu sald\u0131r\u0131 sunucumdaki di\u011fer sitelere de bula\u015f\u0131r m\u0131?<\/h3>\n<\/p>\n<p><p>E\u011fer payla\u015f\u0131ml\u0131 hosting kullan\u0131yorsan\u0131z ve sunucuda &#8220;cross-account contamination&#8221; (hesaplar aras\u0131 bula\u015fma) korumas\u0131 yoksa, evet bula\u015fabilir. Bu y\u00fczden CloudLinux gibi hesap izolasyonu sa\u011flayan i\u015fletim sistemleri ve g\u00fcvenlik yamalar\u0131 uygulayan hosting firmalar\u0131yla \u00e7al\u0131\u015fmak kritik \u00f6neme sahiptir.<\/p>\n<\/p>\n<div class=\"sm-related-posts\" style=\"background:#f8fafc;border:1px solid #e2e8f0;padding:20px;border-radius:8px;margin-top:30px;clear:both\">\n<h3 style=\"margin-top:0;color:#1e293b;font-size:1.25em\" id=\"%f0%9f%94%97-ilgili-icerikler\">\ud83d\udd17 \u0130lgili \u0130\u00e7erikler<\/h3>\n<ul style=\"margin-bottom:0;padding-left:20px\">\n<li><a href=\"https:\/\/saviorhost.com\/blog\/woocommerce-seo-rehberi-2026\/\">WooCommerce SEO Rehberi: E-Ticaret Sitenizin Organik Trafi\u011fini Nas\u0131l Art\u0131r\u0131rs\u0131n\u0131z?<\/a><\/li>\n<li><a href=\"https:\/\/saviorhost.com\/blog\/wordpress-beyaz-ekran-hatasi-cozum\/\">WordPress Beyaz Ekran Hatas\u0131 (White Screen of Death) Kesin \u00c7\u00f6z\u00fcm\u00fc<\/a><\/li>\n<li><a href=\"https:\/\/saviorhost.com\/blog\/403-forbidden-hatasi-cozumu\/\">403 forbidden hatas\u0131 \u00e7\u00f6z\u00fcm\u00fc: 2026&#039;da Eri\u015fim Engeline Son Veren 9 Kesin Y\u00f6ntem<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Sabah bilgisayar\u0131n\u0131z\u0131 a\u00e7t\u0131n\u0131z. Kahvenizi yudumlarken sitenize bir g\u00f6z atmak istediniz. Ama ekranda siteniz yerine k\u0131rm\u0131z\u0131 bir uyar\u0131, bir kumarhane reklam\u0131&#8230;<\/p>\n","protected":false},"author":1,"featured_media":2647,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[72],"tags":[],"class_list":["post-2642","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"_links":{"self":[{"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/posts\/2642","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/comments?post=2642"}],"version-history":[{"count":1,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/posts\/2642\/revisions"}],"predecessor-version":[{"id":2646,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/posts\/2642\/revisions\/2646"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/media\/2647"}],"wp:attachment":[{"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/media?parent=2642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/categories?post=2642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/saviorhost.com\/blog\/wp-json\/wp\/v2\/tags?post=2642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}