Hacklenmiş WordPress Kurtarma
WordPress sitenizin ele geçirilmesi bir kriz durumudur ve hızlı ama disiplinli bir müdahale gerektirir. Erişim kesintisini giderir, kanıtı korur, temiz ve doğrulanmış bir sürüme döner, olayın kök nedenini analiz eder, tüm kalıcılık mekanizmalarını temizler ve arama motoru ile kara liste itibarınızı yeniden inşa ederiz. Panik değil, yapılandırılmış bir olay müdahalesi uygularız.
Bu hizmet hangi sorunu çözer?
Bir WordPress hack'i sonrası panikle atılan adımlar çoğu zaman durumu kötüleştirir: kanıt yok edilir, saldırgan hâlâ içerideyken site "temizlendi" sanılır ve giriş noktası açık bırakıldığı için olay tekrarlar. Bir ele geçirme, tek bir zararlı dosyadan çok daha fazlasıdır; genellikle wp-content ve çekirdeğe yayılmış enjeksiyonlar, birden çok arka kapı, mu-plugins kalıcılığı, sahte yönetici hesapları, wp-cron'a gömülü görevler, sızmış kimlik bilgileri, olası veri sızıntısı ve arama motoru itibar hasarı içerir. Yapılandırılmış bir kurtarma bu boyutları doğru sırayla ele alır: önce kanıtı korur ve yayılmayı durdurur, sonra temizler ve doğrulanmış temiz sürüme döner, ardından kök nedeni kapatır ve kimlik bilgilerini döngüden çıkarır, son olarak sertleştirme ile itibar kurtarmayı tamamlar. Bu disiplin hem tekrarı önler hem de olası bir yasal süreçte elinizde kanıt bulunmasını sağlar. WooCommerce gibi ödeme akışı olan sitelerde, kart verisi skimmer'ı ve müşteri verisi sızıntısı riski nedeniyle ek dikkat gerekir.
- Saldırganın arka kapılar ve mu-plugins üzerinden erişimini sürdürmesi ve olayın tekrarlaması
- Müşteri ve kullanıcı verilerinin sızması ile doğan KVKK yükümlülükleri
- WooCommerce ödeme akışına yerleştirilen skimmer ile kart verisinin çalınması
- Marka ve arama motoru itibarının uzun süreli zarar görmesi
- Panikle yapılan müdahalede kanıtın yok edilmesi ve kök nedenin belirlenememesi
- Defacement veya fidye içeriğiyle iş sürekliliğinin durması
Bu sorunu görmezden gelmenin riski
Neyi değerlendirir ve düzeltiriz?
Acil müdahale
- Yayılmanın durdurulması ve sitenin güvenli bakım moduna alınması
- Kanıtın korunması (log, dosya ve veritabanı anlık görüntüsü)
- Ele geçirme kapsamının ve etkilenen varlıkların tespiti
- İletişim ve önceliklendirme
Toparlanma
- Zararlı içeriğin kaldırılması veya doğrulanmış temiz sürüme dönüş
- Çekirdek ve eklenti dosyalarının bütünlükle onarılması
- Veritabanı (wp_options, içerik) temizliği
- Kalıcılık mekanizmalarının (arka kapı, sahte hesap, wp-cron, mu-plugins) temizlenmesi
Kök neden
- Saldırının nasıl gerçekleştiğinin belirlenmesi (zafiyetli eklenti, zayıf parola vb.)
- Sızan kimlik bilgileri ve yetkisiz erişim yollarının bulunması
- Erişim günlüklerinin ve olay zaman çizelgesinin incelenmesi
- Veri sızıntısı göstergelerinin değerlendirilmesi
Sonrası
- Sertleştirme, salt yenileme ve erişim kontrolü değişiklikleri
- Kara liste kaldırma ve arama motoru yeniden değerlendirme
- Olay raporu ve öneriler
- Olası KVKK etkisi için değerlendirme desteği
Ele aldığımız teknik alanlar
Nasıl çalışırız?
Tipik olarak neler tespit ederiz?
Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.
Ana sayfa değiştirilmiş (defacement) ve fidye notu (örnek bulgu)
Ziyaretçiler ele geçirme mesajı görür; marka güveni anında zarar görür ve iş durur.
ÖneriSiteyi bakım moduna alın, kanıtı koruyun, temiz sürüme dönün ve giriş noktasını kapatmadan yeniden yayınlamayın.
WooCommerce ödeme akışında kart skimmer'ı (örnek bulgu)
Ödeme sayfasına enjekte edilen JavaScript, müşteri kart verilerini saldırgana gönderebilir; ciddi uyum ve itibar riski doğurur.
ÖneriSkimmer kodunu kaldırın, ödeme akışını doğrulayın, kanıtı saklayın ve gerekiyorsa ilgili taraflara bildirimi değerlendirin.
Birden çok kalıcılık mekanizması (arka kapı, mu-plugins, wp-cron) (örnek bulgu)
Bu mekanizmalar birlikte saldırganın istediği zaman geri dönmesini sağlar.
ÖneriTüm kalıcılık noktalarını bütünlük karşılaştırmasıyla bulup temizleyin ve tüm kimlik bilgilerini yenileyin.
Sızan yönetici kimlik bilgileri ve yenilenmemiş saltlar (örnek bulgu)
Ele geçirilmiş parolalar ve geçerli oturum çerezleri temizlikten sonra bile yeniden girişe olanak tanır.
ÖneriTüm parolaları sıfırlayın, güvenlik anahtarlarını yenileyin, 2FA ekleyin ve API anahtarlarını yenileyin.
Ne teslim alırsınız, kimler için?
Ne teslim alırsınız?
- Kurtarılmış, temiz ve çalışır durumda WordPress sitesi
- Olay (incident) özeti ve kök neden raporu
- Uygulanan sertleştirme, salt yenileme ve erişim kontrolü değişiklikleri
- Kara liste ve arama motoru itibar kurtarma desteği
- Veri sızıntısı değerlendirmesi ve gelecekteki olayları önleme önerileri
Kimler için?
- Aktif olarak ele geçirilmiş WordPress siteleri
- Defacement veya yönlendirme yaşayan siteler
- Fidye veya şantaj mesajı alan işletmeler
- Kritik ve gelir getiren WooCommerce platformları
Bu hizmeti ne zaman düşünmelisiniz?
- Sitenizin ana sayfası değiştirildiğinde
- wp-admin'e veya sunucuya erişimi kaybettiğinizde
- Fidye veya şantaj mesajı aldığınızda
- Kişisel veya kart verilerinin sızmış olabileceğinden endişelendiğinizde
Hack Kurtarma mı, Malware Temizleme mi?
| Hack Kurtarma | Malware Temizleme | |
|---|---|---|
| Kapsam | Tam olay müdahalesi ve toparlanma | Zararlı içerik temizliği ve giriş noktası |
| Ele alınan | Kanıt, veri sızıntısı, itibar, KVKK | Dosya ve veritabanı temizliği |
| Tipik tetikleyici | Defacement, erişim kaybı, fidye | Enjekte kod, spam, uyarı |
| Aciliyet düzeyi | Kritik / acil | Yüksek |
Sıkça Sorulan Sorular
Ne kadar hızlı başlarsınız?
Siz gelene kadar ne yapmalıyım?
Yedeğimden geri dönsem yeterli olmaz mı?
Veri sızıntısı olup olmadığını anlayabilir misiniz?
Site tekrar ele geçirilir mi?
Saldırganın kim olduğunu bulur musunuz?
KVKK açısından ne yapmalıyım?
İtibar kurtarma ne kadar sürer?
İlgili hizmetler, araçlar ve rehberler
WordPress GüvenliğiWordPress Güvenlik Temizliği
WordPress GüvenliğiWordPress Sıkılaştırma
WordPress GüvenliğiHacklenmiş Web Sitesi Kurtarma
Web Sitesi GüvenliğiMalware İzleme
Yönetilen Güvenlik
Hacklenmiş WordPress Kurtarma için başlayalım
Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.