Ana sayfa › WordPress Hacklendi — Ne Yapmalı
Olay
WordPress Hacklendi — Ne Yapmalı
Ana sayfanız tahrif edilmiş halde bunu okuyorsanız, utancı bırakın. Önce yamayı uygulayın. Sonra da sürekli istismar edilen bir CMS üzerinde yaşamaya devam etmek isteyip istemediğinize karar verin.
WordPress hacklendiyse: çevrimdışı alın, anlık görüntü alın, tüm parola ve anahtarları değiştirin, temiz bir yedekten geri yükleyin, web shell taraması yapın ve yamalayın. Sonra WordPress’ten ayrılın. Statik bir Hugo site’de wp-admin yok, eklenti yok, PHP yok. Bir sonraki hack’i böyle durdurursunuz. WordPressEscape yangın söndükten sonra sizi bu ortamdan taşır.
URL’nizi ücretsiz tarayın — 60 saniye, giriş yok. SEO, Performans, Mobil uyumluluk notları ve isterseniz sizin yerinize yapılan bir kaçış planı.
Sitemi ücretsiz tara →İlk saatte bunları yapın
- Siteyi bakım moduna alın / mümkünse PHP’yi engelleyin.
- Herhangi bir “temizlik” yapmadan önce dosyalar + veritabanının anlık görüntüsünü alın.
- Sunucu, FTP, WP admin ve tüm eklenti API anahtarlarını değiştirin. Anahtarlar wp-config içinde durmasın diye sonra ESC'dashboard env locker kullanın.
- İhlal öncesine ait bir yedekten geri yükleyin, ardından çekirdek/eklentileri bir staging kopyasında güncelleyin — ya da WordPress’e hiç geri dönmeyin.
Neden oldu
Nulled eklentiler, eski PHP, açıkta duran wp-login, vendor klasöründe phpunit eval-stdin — Search Console’da istismar sorguları olarak gördüğünüz aynı çöplük. WordPress bir mıknatıs. Statik HTML değil. WordPress security problems sayfasına bakın.
Kalıcı çözüm
Hugo’ya geçin, kurulumu silin, Cloudflare üzerinde barındırın. Kaba kuvvet saldırısı yapılacak bir wp-admin yok. Gerçek bir olaydan sonra kendi site ailemizde aynısını yaptık. Kanama durduğunda Ditch WordPress.
Biz “bir daha ele geçirilme” katmanıyız. Site yüklendiğinde tarama yaparız; WordPress hâlâ canlı mı size söyleriz.
URL’nizi ücretsiz tarayın — 60 saniye, giriş yok. SEO, Performans, Mobil uyumluluk notları ve isterseniz sizin yerinize yapılan bir kaçış planı.
Sitemi ücretsiz tara →Sıkça sorulan sorular
WordPress sitem hacklenirse ne yapmalıyım?
İzole edin, anlık görüntü alın, kimlik bilgilerini değiştirin, temiz geri yükleme yapın, ardından PHP/eklentiler bir sonraki CVE’yi beklemesin diye WordPress’ten çıkın.
WordPress’ten taşınmak malware’i kaldırır mı?
Bilinen güvenli içerikten yapılan temiz bir statik yeniden kurulum kaldırır. Enfekte PHP’yi kopyalamayın. Biz HTML’yi yansıtıyoruz, istismarı değil.
Bir hack’ten sonra ne kadar hızlı çıkabilirim?
Tarınabilir bir siteniz veya bir yedeğiniz olur olmaz. Sayfa sayısını görmek ve ilerlemeyi takip etmek için tarama yapın.
wordpress hacklendi ne yapmalıwordpress malwarewordpress ihlal edildi