WordPress Güvenliği Tek Seferlik Hizmet

WordPress Malware Temizleme

WordPress sitenize zararlı yazılım bulaştıysa hız kadar doğruluk da kritiktir. wp-content, çekirdek dosyaları ve veritabanına enjekte edilmiş kodu, arka kapıları ve zararlı yönlendirmeleri güvenli biçimde temizler; en önemlisi saldırının giriş noktasını kapatırız. Yalnızca görünen zararlı dosyayı silmek yeniden bulaşmayı yalnızca geciktirir; biz kök nedeni ortadan kaldırarak döngüyü kırarız.

7 teknik alan 5 adımlı süreç 5 teslimat
Süreç
1İzolasyon ve kanıt alma
2Bütünlük temelli temizlik
3Veritabanı temizliği
4Kök neden ve kapatma
5Sertleştirme ve itibar
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

WordPress zararlı yazılımını yalnızca "silmek" neredeyse hiçbir zaman yeterli değildir. Enjekte edilen kod çoğu zaman gizlenmiş (eval, base64, gzinflate ile obfuscate edilmiş), wp-content içindeki çok sayıda eklenti ve tema dosyasına yayılmış, wp-cron ile zamanlanmış ve sıklıkla veritabanındaki wp_options ve içerik tablolarına da bulaşmış olur. Görünen zararlı dosyayı silseniz bile, saldırganın bıraktığı arka kapı ya da sahte bir yönetici hesabı hâlâ erişim sağlıyorsa site saatler içinde yeniden bulaşır. Ayrıca enjekte edilen içerik ziyaretçilere zararlı sayfalar veya yönlendirmeler sunar, arama motoru itibarınızı düşürür ve sizi Google Safe Browsing ya da barındırıcı kara listesine sokar. Doğru bir temizlik; belirtiyi kaldırmayı, çekirdek ve eklenti dosyalarını doğrulanmış temiz sürümlerle karşılaştırmayı, kök nedeni kapatmayı ve yeniden bulaşmayı önleyecek sertleştirmeyi birlikte ele alır.

  • wp-content ve çekirdek dosyalarına yayılmış gizlenmiş (obfuscated) zararlı kodun tespit edilememesi
  • Google Safe Browsing veya barındırıcı kara listesine alınma ve ziyaretçi güveninin kaybı
  • Arka kapılar ve sahte yönetici hesapları üzerinden saldırganın kalıcı ve tekrar eden erişimi
  • wp_options ve içerik tablolarına gömülü enjeksiyonlarla dosya temizliğine rağmen zararlı davranışın sürmesi
  • wp-cron'a yerleştirilen görevlerle temizlik sonrası zararlının otomatik yeniden oluşması
  • Eksik temizlik nedeniyle kısa sürede yeniden bulaşma
Neden önemli?

Bu sorunu görmezden gelmenin riski

Zararlı yazılım nadiren tek dosyadadırWordPress'te enjeksiyon çekirdeğe, eklentilere, temaya, uploads'a ve veritabanına aynı anda yayılır. Arka kapılar ve wp-cron görevleri birlikte kalıcılık sağlar; kök neden kapatılmadan yapılan temizlik yüzeyseldir.
İş ve gelir riskiBulaşmış bir site ziyaretçileri kaçırır, dönüşümü durdurur ve markaya güveni sarsar. WooCommerce'te bu doğrudan gelir kaybı, hatta ödeme akışına yerleştirilen skimmer ile kart verisi riski anlamına gelir.
SEO ve itibar riskiArama motorları zararlı içeriği tespit ettiğinde sitenizi işaretler veya düşürür. Enjekte edilen spam ve yönlendirme, temizlik sonrası bile itibar kurtarma çalışması gerektirir.
Kapsam

Neyi değerlendirir ve düzeltiriz?

Zararlı içerik tespiti

  • wp-content, çekirdek ve tema dosyalarındaki enjekte, gizlenmiş (obfuscated) kod
  • eval/base64/gzinflate ve benzeri gizleme kalıpları
  • wp_options, posts ve postmeta tablolarına enjekte içerik
  • Zararlı yönlendirme, spam ve gizli bağlantılar

Kalıcılık mekanizmaları

  • Arka kapılar (backdoor) ve web shell dosyaları
  • Sahte veya yükseltilmiş yönetici hesapları
  • wp-cron'a gömülü yetkisiz görevler
  • Değiştirilmiş çekirdek dosyaları ve must-use (mu-plugins) enjeksiyonları

Kök neden

  • Giriş noktasının tespiti (zafiyetli eklenti, dosya yükleme, zayıf parola)
  • Sızan kimlik bilgilerinin ve API anahtarlarının belirlenmesi
  • Bütünlük karşılaştırmasıyla değiştirilmiş çekirdek/eklenti dosyalarının bulunması
  • Erişim ve barındırma günlüklerinin incelenmesi

Toparlanma

  • Zararlı içeriğin güvenli kaldırılması
  • Çekirdek ve eklentilerin resmî temiz sürümlere göre onarılması
  • Yeniden bulaşmayı önleyen temel sertleştirme
  • Kara liste ve Safe Browsing itibar kurtarma desteği
Teknik kapsam

Ele aldığımız teknik alanlar

Dosya bütünlük karşılaştırması (çekirdek/eklenti)Obfuscated kod analiziVeritabanı (wp_options/posts) temizliğiArka kapı ve web shell tespitiwp-cron ve mu-plugins denetimiKimlik bilgisi ve salt rotasyonuKara liste kaldırma
Metodoloji

Nasıl çalışırız?

İzolasyon ve kanıt almaYayılmayı sınırlar, mevcut durumun (dosyalar ve veritabanı) tam yedeğini ve kanıtını alırız. Etkilenen dosya, tablo ve hesapların kapsamını belirleriz.
Bütünlük temelli temizlikÇekirdek ve eklenti dosyalarını resmî depodaki doğrulanmış sürümlerle karşılaştırır, değiştirilmiş dosyaları onarır; tema ve uploads içindeki enjekte kodu ve arka kapıları kaldırırız.
Veritabanı temizliğiwp_options, posts, postmeta ve kullanıcı tablolarını zararlı desenler için tarar; enjekte yönlendirme, spam ve sahte kayıtları güvenle temizleriz.
Kök neden ve kapatmaGiriş noktasını tespit eder ve kapatırız; arka kapıları, sahte hesapları ve yetkisiz wp-cron görevlerini kaldırır, parolaları ve wp-config güvenlik anahtarlarını (salt) yenileriz.
Sertleştirme ve itibarYeniden bulaşmayı önleyecek temel sertleştirmeyi uygular; temizlik doğrulandıktan sonra Safe Browsing ve kara liste kaldırma taleplerini yönetmenize yardımcı oluruz.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Kritik

Birden çok arka kapı ve mu-plugins enjeksiyonu (örnek bulgu)

Etki

Görünen zararlı kod silinse bile saldırgan bu arka kapılar ve must-use eklenti üzerinden erişimini sürdürerek yeniden bulaştırır.

Öneri

Tüm arka kapıları bütünlük karşılaştırmasıyla bulup kaldırın, mu-plugins dizinini denetleyin, giriş noktasını kapatın ve tüm kimlik bilgilerini yenileyin.

Yüksek

wp_options tablosunda enjekte yönlendirme (örnek bulgu)

Etki

Dosyalar temizlense de veritabanına gömülü kod ziyaretçileri dış spam sitelerine yönlendirmeye devam eder.

Öneri

wp_options ve içerik tablolarını zararlı desenler için tarayıp temizleyin ve enjekte kayıtları kaldırın.

Yüksek

Sahte yönetici hesabı (örnek bulgu)

Etki

Saldırgan meşru görünen bir hesapla wp-admin'e istediği zaman geri dönebilir.

Öneri

Tüm yönetici hesaplarını denetleyin, tanınmayanları kaldırın ve kalan hesapların parolalarını sıfırlayıp 2FA ekleyin.

Orta

wp-cron'a gömülü zararlı görev (örnek bulgu)

Etki

Zamanlanmış bir görev, temizlikten sonra zararlı dosyaları otomatik olarak yeniden oluşturabilir.

Öneri

wp-cron ve sunucu zamanlanmış görevlerini denetleyin ve yetkisiz olanları kaldırın.

Orta

uploads içinde gizlenmiş PHP web shell (örnek bulgu)

Etki

Görsel gibi görünen bir dizine yerleştirilmiş .php dosyası, çalıştırılabildiği sürece uzaktan kontrol sağlar.

Öneri

Dosyayı kaldırın, uploads içinde PHP yürütmeyi engelleyin ve yükleme doğrulamasını sıkılaştırın.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Temizlenmiş, doğrulanmış ve çalışır durumda WordPress sitesi
  • Kök neden ve etki özeti raporu (giriş noktası dahil)
  • Değiştirilen çekirdek/eklenti dosyalarının ve temizlenen veritabanı kayıtlarının özeti
  • Uygulanan sertleştirme adımlarının listesi ve kara liste kaldırma desteği
  • Yeniden bulaşmayı önleme ve izleme önerileri

Kimler için?

  • Zararlı yazılım veya tarayıcı uyarısı alan WordPress siteleri
  • Google tarafından "bu site zarar verebilir" işaretlenen siteler
  • Ani trafik düşüşü ve şüpheli yönlendirme yaşayan siteler
  • WooCommerce ve yüksek trafikli WordPress platformları
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Ziyaretçiler zararlı yazılım uyarısı gördüğünde
  • Barındırıcınız hesabınızı askıya aldığında veya uyardığında
  • Arama sonuçlarında sitenizde spam sayfalar belirdiğinde
  • Sitenizin ziyaretçileri dış sitelere yönlendirdiğini fark ettiğinizde
Karşılaştırma

Malware Temizleme mi, Hack Kurtarma mı?

Malware TemizlemeHack Kurtarma
OdakZararlı yazılımı temizleyip giriş noktasını kapatmakTam ele geçirme sonrası kapsamlı toparlanma
Tipik durumEnjekte kod, spam, yönlendirmeDefacement, veri sızıntısı, tam erişim kaybı
KapsamDosya ve veritabanı temizliği odaklıOlay müdahalesi, kanıt, itibar ve KVKK dahil
AciliyetYüksekKritik / acil müdahale
SSS

Sıkça Sorulan Sorular

Sitem temizlikten sonra tekrar bulaşır mı?
Amacımız tam olarak bunu önlemektir. Giriş noktasını kapatmadan temizlik yapmayız; arka kapıları, sahte hesapları ve wp-cron kalıcılığını da kaldırırız. Sertleştirme ve isteğe bağlı sürekli izleme ile yeniden bulaşma riskini belirgin biçimde azaltırız.
İçeriğim veya WooCommerce siparişlerim kaybolur mu?
Çalışmaya başlamadan önce dosyaların ve veritabanının tam yedeğini alırız ve içeriğinizi korumaya öncelik veririz. Temizlik zararlı içeriği hedef alır; yazılarınız, ürünleriniz ve sipariş kayıtlarınız korunur.
Bir güvenlik eklentisinin "temizle" özelliğiyle kendim yapamaz mıyım?
Otomatik araçlar görünen bazı zararlıları bulur ama gizlenmiş (obfuscated) kodu, veritabanı enjeksiyonlarını, mu-plugins arka kapılarını ve giriş noktasını çoğunlukla kaçırır. Kök neden kapatılmadan yapılan temizlik yüzeyseldir ve site kısa sürede yeniden bulaşır.
Çekirdek ve eklentileri nasıl temizliyorsunuz?
Çekirdek ve eklenti dosyalarını resmî WordPress deposundaki doğrulanmış sürümlerle bire bir karşılaştırırız (bütünlük kontrolü). Değiştirilmiş dosyaları temiz sürümle onarır, tema ve özel kod içindeki enjeksiyonları elle temizleriz.
Kara listeden çıkışı siz mi yaparsınız?
Temizlik doğrulandıktan sonra Google Safe Browsing ve barındırıcı kara liste kaldırma taleplerini yönetmenize yardımcı oluruz. Talep, site gerçekten temiz olduğunda gönderildiğinde başarı şansı en yüksektir.
Bulaşmanın nasıl olduğunu öğrenebilir miyim?
Evet. Kök neden analizi çalışmanın merkezindedir; giriş noktasını (zafiyetli eklenti, zayıf parola, dosya yükleme açığı gibi) tespit eder ve raporda açıklarız. Bu bilgi, tekrarını önlemek için gereklidir.
wp-config güvenlik anahtarlarını (salt) yeniler misiniz?
Evet. Temizlik sonrası wp-config.php içindeki kimlik doğrulama anahtarlarını ve saltları yenilemek, çalınmış oturumları geçersiz kılar ve saldırganın mevcut çerezlerle geri dönmesini engeller. Bunu standart adım olarak uygularız.
Temizlik sonrası ne yapmam gerekir?
Tüm yönetici parolalarını yenilemenizi, eklenti/tema/çekirdeği güncel tutmanızı, 2FA eklemenizi ve mümkünse sürekli izleme almanızı öneririz. Raporumuz, yeniden bulaşmayı önlemek için somut bir kontrol listesi içerir.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

WordPress Malware Temizleme için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.