WordPress Malware Taraması Nasıl Yapılır?
WordPress malware taraması, yalnızca bir güvenlik eklentisinde “tara” düğmesine basmak değildir. Önce şüpheli davranışı doğrulamak, ardından dosyaları, kullanıcı hesaplarını ve sunucu kayıtlarını birlikte incelemek gerekir. Site ziyaretçileri başka bir adrese yönleniyorsa, arama sonuçlarında bilinmeyen sayfalar görünüyorsa veya yönetici hesabı beklenmedik şekilde değiştiyse aşağıdaki sırayı izleyin.
İlk adım: Siteyi ve kanıtları koruyun
Temizliğe başlamadan önce dosyaların ve veritabanının tarihli bir kopyasını alın. Bu kopyayı ziyaretçilere açık klasörde tutmayın. Hosting sağlayıcısının erişim ve hata kayıtlarını saklayın; enfeksiyonun başlangıç zamanını anlamaya yardımcı olurlar. Yönetici oturumlarında tanımadığınız kullanıcılar varsa adlarını ve yetkilerini kaydedin. Site aktif olarak zararlı içerik dağıtıyorsa hosting sağlayıcınızla geçici erişim kısıtlamasını görüşün.
WordPress dosyalarında ne aranır?
- Çekirdek dosyaları: WordPress’in resmi paketindeki dosyalarla karşılaştırın. WP-CLI erişiminiz varsa
wp core verify-checksumskomutu çekirdek dosyalarındaki farklılıkları gösterebilir. Özel yapılandırma dosyaları bu kontrolün kapsamı dışındadır. - Eklenti ve tema dosyaları: Kullanılmayan veya kaynağı bilinmeyen bileşenleri belirleyin. Güncel resmi paketlerle karşılaştırın; özel geliştirmeleri körlemesine silmeyin.
- uploads dizini: Bu klasörde beklenmeyen PHP dosyaları, gizlenmiş dosyalar veya rastgele isimli betikler şüphelidir.
- Veritabanı: İçeriğe eklenmiş spam bağlantıları, bilinmeyen yönlendirmeler, değiştirilmiş site adresi ve beklenmedik yönetici hesaplarını kontrol edin.
Tek bir imza tarayıcısının temiz sonuç vermesi sitenin kesin güvenli olduğu anlamına gelmez. Dosya bütünlüğü, kullanıcı hesapları, veritabanı ve log kayıtları birbirini tamamlar.
Temizleme ve yeniden güvene alma
- Enfeksiyon kapsamını belirleyin; saldırının yalnızca bir eklentiden mi yoksa hosting hesabından mı kaynaklandığını araştırın.
- WordPress çekirdeğini ve güvenilir eklentileri resmi kaynaklardan yeniden yükleyin. Özel dosyaları önce inceleyin.
- Kötü amaçlı dosyaları ve veritabanı girdilerini temizleyin. Veritabanında toplu arama değiştirme yapmadan önce yedek alın; serileştirilmiş veriler zarar görebilir.
- Tüm yönetici ve hosting parolalarını değiştirin, WordPress güvenlik anahtarlarını yenileyin, gereksiz hesapları kaldırın ve mümkünse iki aşamalı doğrulamayı etkinleştirin.
- İlk giriş yolunu kapatın: savunmasız eklenti, çalınmış parola veya yanlış dosya izni düzeltilmedikçe sorun geri dönebilir.
Temizliğin başarılı olduğunu nasıl kontrol edersiniz?
Siteyi gizli pencerede ve mobil tarayıcıda deneyin; farklı kullanıcı aracılarıyla yönlendirmeleri kontrol edin. Güncel taramayı tekrarlayın, yeni yönetici hesaplarını ve son değişen dosyaları izleyin. Search Console’da güvenlik sorunları bildirildiyse düzeltmeden sonra inceleme isteyin. Sitenin kritik işlem kayıtlarını birkaç gün daha takip edin. Karmaşık veya tekrarlayan enfeksiyonlarda profesyonel müdahale ve hosting desteği gerekebilir.
Kaynaklar: WordPress: Sitem hacklendi; WP-CLI çekirdek bütünlüğü denetimi.




