Blog
WordPress sitenizde bir virüs mü var? Endişelenmeyin, yalnız değilsiniz. Dünya genelindeki web sitelerinin büyük bir çoğunluğu WordPress altyapısını kullandığı için, siber saldırganların da başlıca hedeflerinden biri haline geliyor. Ancak paniğe kapılmanıza gerek yok. Bu kapsamlı rehberde, WordPress virüs temizleme nasıl yapılır sorusunun tüm detaylarını bulacak, sitenizi güvenli hale getirmek için adım adım ne yapmanız gerektiğini öğreneceksiniz.
İçindekiler
ToggleVirüs Bulaştığını Nasıl Anlarsınız? Belirtileri Nelerdir?
Sitenizin bir virüs tarafından ele geçirildiğini gösteren çeşitli belirtiler vardır. Bu belirtileri erken fark etmek, daha büyük sorunların önüne geçmenizi sağlar:
- Ana sayfanızın veya diğer sayfalarınızın garip içeriklerle değişmesi: Sitenizin tasarımı veya içeriği beklenmedik bir şekilde değiştiyse, bu bir hack belirtisi olabilir.
- Arama motorlarında spam sonuçları çıkması: Sitenizin adıyla yapılan aramalarda alakasız veya spam içerikli sonuçlar görünüyorsa, bu genellikle bir kötü amaçlı yazılım göstergesidir.
- Yavaşlama veya erişim sorunları: Siteniz normalden daha yavaş yüklüyor veya hiç erişilemiyorsa, sunucu kaynaklarının kötüye kullanıldığı bir saldırı olabilir.
- Bilinmeyen yönetici kullanıcıları: WordPress yönetici panelinizde tanımadığınız yeni kullanıcı hesapları oluştuysa, siteniz ele geçirilmiş demektir.
- Spam e-postaların gönderilmesi: Siteniz üzerinden izniniz dışında spam e-postalar gönderiliyorsa, siteniz bir botnet’in parçası haline gelmiş olabilir.
- FTP veya dosya yöneticisinde şüpheli dosyalar: FTP veya hosting kontrol panelinizdeki dosya yöneticisinde tanımadığınız dosyalar veya klasörler varsa, bunlar kötü amaçlı olabilir.
- Web barındırma sağlayıcınızdan uyarılar: Hosting firmanızdan sitenizde kötü amaçlı etkinlik olduğuna dair uyarılar alıyorsanız, derhal harekete geçmelisiniz.
Bu belirtilerden birini veya birkaçını yaşıyorsanız, sitenize virüs bulaşmış olma ihtimali çok yüksektir ve WordPress virüs temizleme işlemine başlamanız gerekmektedir.
Virüs Temizleme Öncesi Yapılması Gerekenler: Hazırlık Adımları
WordPress virüs temizleme sürecine başlamadan önce almanız gereken bazı önlemler var. Bu adımlar, veri kaybını önlemek ve temizleme işlemini daha güvenli hale getirmek için kritik öneme sahiptir.
Sitenizi Karantinaya Alın: Bakım Modu veya Erişimi Kapatma
Sitenizde kötü amaçlı yazılım tespit ettiyseniz, ziyaretçilerinizi korumak ve hacklenmenin yayılmasını engellemek için ilk yapmanız gereken sitenizi geçici olarak kapatmaktır. Bunu şu şekilde yapabilirsiniz:
- Bakım Moduna Alın: Bir WordPress bakım modu eklentisi kullanarak sitenizi geçici olarak bakıma alabilirsiniz. Bu, ziyaretçilere sitenizin bakımda olduğunu bildiren bir mesaj gösterir ve kötü amaçlı içeriğin onlara ulaşmasını engeller.
.htaccessDosyasıyla Erişimi Kısıtlayın: Daha teknik bir çözüm için,.htaccessdosyanıza belirli IP adreslerinden erişimi kısıtlayan kurallar ekleyebilirsiniz. Bu, sitenize sadece sizin gibi güvenilir IP’lerin erişmesini sağlar.
Yedekleme Yapın (Zararlı Olduğunu Bilerek)
Bu kulağa çelişkili gelebilir, ancak kötü amaçlı yazılım bulaşmış olsa bile sitenizin bir yedeğini almak önemlidir. Bu yedek, temizleme işlemi sırasında bir şeyler ters giderse veya yanlışlıkla önemli dosyaları silerseniz geri dönüş noktası olarak kullanılabilir. Ancak unutmayın, bu yedek temizlenmemiş bir versiyon olacaktır.
- Hosting Firmanızdan Yedek Alın: Çoğu hosting firması cPanel veya benzeri bir kontrol paneli üzerinden manuel yedekleme imkanı sunar.
- Manuel Yedekleme: FTP ile tüm WordPress dosyalarınızı bilgisayarınıza indirin ve phpMyAdmin üzerinden veritabanınızın yedeğini alın.
Adım Adım WordPress Virüs Temizleme Süreci
Şimdi asıl WordPress virüs temizleme işlemine geçebiliriz. Bu süreç dikkatli ve sistemli bir yaklaşım gerektirir.
1. Tüm WordPress Çekirdek Dosyalarını Değiştirin
WordPress’in temel dosyaları (wp-admin, wp-includes) genellikle saldırılardan etkilenmez, ancak bazen kötü amaçlı kod bu dosyalara da sızabilir. En güvenli yol, bu dosyaların orijinal, temiz kopyalarını yüklemektir.
- Yeni Bir WordPress İndirin: WordPress.org adresinden sitenizle aynı sürümdeki temiz bir WordPress kopyasını indirin.
- FTP ile Bağlanın: Bir FTP istemcisi (FileZilla gibi) kullanarak sitenize bağlanın.
- wp-content Harici Dosyaları Silin: Sunucunuzdaki
wp-adminvewp-includesklasörlerini tamamen silin.wp-contentklasörüne dokunmayın, çünkü eklentileriniz, temalarınız ve yüklemeleriniz burada bulunur. Diğer tüm root dizinindeki WordPress dosyalarını (örneğinwp-config.phphariç) da silin. - Temiz Dosyaları Yükleyin: İndirdiğiniz temiz WordPress kopyasındaki
wp-adminvewp-includesklasörlerini, ayrıca root dizinindeki diğer tüm WordPress dosyalarını (yinewp-config.phphariç) sunucunuza yükleyin.
2. wp-content Klasörünü İnceleyin ve Temizleyin
wp-content klasörü temalarınızı, eklentilerinizi ve yüklemelerinizi barındırır. Bu, kötü amaçlı yazılımların sıklıkla gizlendiği bir yerdir.
- Eklenti ve Tema Klasörlerini Kontrol Edin:
wp-content/pluginsvewp-content/themesklasörlerindeki her bir eklenti ve tema klasörünü tek tek inceleyin. Şüpheli, tanımadığınız veya garip isimli dosyalar arayın. Özellikleindex.phpdışındaki PHP dosyalarını kontrol edin. - Yüklemeler (Uploads) Klasörünü İnceleyin:
wp-content/uploadsklasöründe PHP veya JavaScript dosyaları bulunması son derece anormaldir. Bu klasör normalde sadece resim, video gibi medya dosyalarını içermelidir. Eğer şüpheli bir dosya bulursanız, silin. wp-config.phpDosyasını Kontrol Edin: Bu dosya WordPress veritabanı bağlantı bilgilerini ve diğer kritik ayarları içerir. Kötü amaçlı yazılımlar bazen bu dosyaya kendi kodlarını ekleyebilir. FTP ile indirip bir metin düzenleyiciyle açarak şüpheli kod olup olmadığını kontrol edin. Genellikle dosyanın en altında veya başlangıcında garip karakter dizileri arayın.
3. Veritabanını Temizleyin
WordPress veritabanı kullanıcı bilgilerini, yazıları, sayfaları ve eklenti verilerini içerir. Kötü amaçlı yazılımlar veritabanına da sızabilir.
- phpMyAdmin’e Giriş Yapın: Hosting kontrol panelinizden phpMyAdmin’e erişin.
- Şüpheli Tabloları Kontrol Edin: Tanımadığınız, garip isimli veya çok fazla veri içeren yeni tablolar arayın.
- Kullanıcı Tablosunu İnceleyin (
wp_users):wp_userstablosunda tanımadığınız yönetici kullanıcılar olup olmadığını kontrol edin. Eğer varsa, bunları silin. wp_optionsTablosunu Kontrol Edin: Bu tabloda şüpheli URL’ler, JavaScript kodları veya iframe’ler olup olmadığını arayın. Özelliklesiteurlvehomegibi seçeneklerin doğru olduğundan emin olun.- Gereksiz Eklenti Verilerini Temizleyin: Kullanmadığınız veya sildiğiniz eklentilere ait kalan verileri temizlemek için “Optimize Database” gibi bir eklenti kullanabilirsiniz (temizledikten sonra kaldırın).
4. Kötü Amaçlı Yazılım Tarayıcıları Kullanın
Bazı eklentiler sitenizi tarayarak kötü amaçlı yazılımları tespit etmenize yardımcı olabilir. Ancak, bu eklentileri yüklemeden önce sitenizin temizlendiğinden emin olun, çünkü kötü amaçlı yazılım eklenti yüklemenizi engelleyebilir. Popüler seçenekler:
- Wordfence Security: Kapsamlı bir güvenlik eklentisidir.
- Sucuri Security: Güvenlik denetimi, kötü amaçlı yazılım taraması ve güvenlik duvarı özellikleri sunar.
- iThemes Security: WordPress güvenliğini artırmak için çeşitli araçlar sunar.
Bu eklentilerle sitenizi derinlemesine tarayın ve tespit edilen tüm kötü amaçlı dosyaları veya kodları temizleyin.
5. Tüm Şifreleri Değiştirin
Hacklendikten sonra yapılması gereken en önemli güvenlik adımlarından biri, tüm şifreleri değiştirmektir.
- WordPress Yönetici Şifresi: Tüm yönetici kullanıcılarının şifrelerini değiştirin.
- Veritabanı Şifresi:
wp-config.phpdosyasındaki veritabanı şifresini değiştirin ve bu şifreyi hosting kontrol panelinizde de güncelleyin. - FTP Şifresi: FTP hesabınızın şifresini değiştirin.
- Hosting Kontrol Paneli Şifresi: cPanel veya benzeri kontrol panelinizin şifresini değiştirin.
- E-posta Şifreleri: Sitenizle ilişkili tüm e-posta hesaplarının şifrelerini değiştirin.
Virüs Temizliği Sonrası Güvenlik Önlemleri
Sitenizi temizledikten sonra, gelecekteki saldırıları önlemek için bir dizi güvenlik önlemi almanız kritik öneme sahiptir.
1. Tüm Eklenti ve Temaları Güncel Tutun
Eski eklentiler ve temalar, kötü amaçlı yazılımların sitenize sızması için en yaygın giriş noktalarından biridir. Düzenli olarak güncellemeleri kontrol edin ve mümkün olan en kısa sürede uygulayın.
2. Güçlü ve Benzersiz Şifreler Kullanın
Tüm şifreleriniz için karmaşık, en az 12 karakterden oluşan, büyük/küçük harf, rakam ve özel karakterler içeren kombinasyonlar kullanın. Aynı şifreyi farklı platformlarda kullanmaktan kaçının.
3. Güvenlik Eklentileri Kurun ve Yapılandırın
Wordfence, Sucuri veya iThemes Security gibi bir güvenlik eklentisi kurarak sitenizi aktif olarak koruyun. Bu eklentiler, kötü amaçlı yazılım taraması, güvenlik duvarı, oturum denetimi gibi özellikler sunar.
4. İki Faktörlü Kimlik Doğrulama (2FA) Kullanın
WordPress yönetici panelinize ve diğer kritik hesaplarınıza (hosting, FTP) erişimde iki faktörlü kimlik doğrulama kullanmak, ek bir güvenlik katmanı sağlar. Bu sayede şifreniz ele geçirilse bile hesabınıza yetkisiz erişim zorlaşır.
5. Düzenli Yedeklemeler Yapın
Sitenizin düzenli yedeklerini almak, olası bir saldırı durumunda hızlı bir şekilde geri dönebilmenizi sağlar. Hem dosya hem de veritabanı yedeklemelerini farklı konumlarda (bulut depolama, yerel disk) saklayın.
6. .htaccess Dosyasını Güçlendirin
.htaccess dosyanıza güvenlik kuralları ekleyerek belirli dizinlere erişimi kısıtlayabilir, PHP dosyalarının çalışmasını engelleyebilir veya şüpheli IP adreslerini engelleyebilirsiniz. Örneğin, wp-config.php dosyasına doğrudan erişimi engelleyebilirsiniz.
7. WP-Config.php Dosyasını Koruyun
wp-config.php dosyanızın izinlerini 644 veya 600 olarak ayarlayarak yalnızca sahibinin yazma izni olmasını sağlayın. Bu, yetkisiz değişiklikleri engeller.
8. Güvenilir Bir Hosting Sağlayıcısı Seçin
Hosting firmanızın güvenlik önlemleri, sitenizin genel güvenliği için kritik öneme sahiptir. Güvenlik duvarı, DDoS koruması, düzenli yedekleme gibi özellikler sunan saygın bir hosting firmasıyla çalışın.
Sonuç
WordPress virüs temizleme nasıl yapılır sorusu, her site sahibinin karşılaşabileceği önemli bir sorundur. Ancak doğru adımları takip ederek ve gelecekteki saldırılara karşı önlemler alarak sitenizi güvende tutmanız mümkündür. Unutmayın, güvenlik bir kerelik bir işlem değil, sürekli bir süreçtir. Düzenli kontroller, güncellemeler ve güçlü güvenlik uygulamaları ile sitenizi siber tehditlere karşı koruyabilirsiniz. Eğer bu süreçte zorlanıyorsanız, profesyonel bir WordPress güvenlik uzmanından yardım almaktan çekinmeyin. Sitenizin güvenliği, işinizin sürekliliği için hayati öneme sahiptir.