Ana sayfa › WordPress Hacklendi — Ne Yapmalı

Olay

WordPress Hacklendi — Ne Yapmalı

Ana sayfanız tahrif edilmiş halde bunu okuyorsanız, utancı bırakın. Önce yamayı uygulayın. Sonra da sürekli istismar edilen bir CMS üzerinde yaşamaya devam etmek isteyip istemediğinize karar verin.

Quick answer

WordPress hacklendiyse: çevrimdışı alın, anlık görüntü alın, tüm parola ve anahtarları değiştirin, temiz bir yedekten geri yükleyin, web shell taraması yapın ve yamalayın. Sonra WordPress’ten ayrılın. Statik bir Hugo site’de wp-admin yok, eklenti yok, PHP yok. Bir sonraki hack’i böyle durdurursunuz. WordPressEscape yangın söndükten sonra sizi bu ortamdan taşır.

Siteyi istikrara aldıktan sonra — URL’yi tarayın

URL’nizi ücretsiz tarayın — 60 saniye, giriş yok. SEO, Performans, Mobil uyumluluk notları ve isterseniz sizin yerinize yapılan bir kaçış planı.

Sitemi ücretsiz tara →

İlk saatte bunları yapın

  1. Siteyi bakım moduna alın / mümkünse PHP’yi engelleyin.
  2. Herhangi bir “temizlik” yapmadan önce dosyalar + veritabanının anlık görüntüsünü alın.
  3. Sunucu, FTP, WP admin ve tüm eklenti API anahtarlarını değiştirin. Anahtarlar wp-config içinde durmasın diye sonra ESC'dashboard env locker kullanın.
  4. İhlal öncesine ait bir yedekten geri yükleyin, ardından çekirdek/eklentileri bir staging kopyasında güncelleyin — ya da WordPress’e hiç geri dönmeyin.

Neden oldu

Nulled eklentiler, eski PHP, açıkta duran wp-login, vendor klasöründe phpunit eval-stdin — Search Console’da istismar sorguları olarak gördüğünüz aynı çöplük. WordPress bir mıknatıs. Statik HTML değil. WordPress security problems sayfasına bakın.

Kalıcı çözüm

Hugo’ya geçin, kurulumu silin, Cloudflare üzerinde barındırın. Kaba kuvvet saldırısı yapılacak bir wp-admin yok. Gerçek bir olaydan sonra kendi site ailemizde aynısını yaptık. Kanama durduğunda Ditch WordPress.

Malware temizleyici değiliz

Biz “bir daha ele geçirilme” katmanıyız. Site yüklendiğinde tarama yaparız; WordPress hâlâ canlı mı size söyleriz.

Siteyi istikrara aldıktan sonra — URL’yi tarayın

URL’nizi ücretsiz tarayın — 60 saniye, giriş yok. SEO, Performans, Mobil uyumluluk notları ve isterseniz sizin yerinize yapılan bir kaçış planı.

Sitemi ücretsiz tara →

Sıkça sorulan sorular

WordPress sitem hacklenirse ne yapmalıyım?

İzole edin, anlık görüntü alın, kimlik bilgilerini değiştirin, temiz geri yükleme yapın, ardından PHP/eklentiler bir sonraki CVE’yi beklemesin diye WordPress’ten çıkın.

WordPress’ten taşınmak malware’i kaldırır mı?

Bilinen güvenli içerikten yapılan temiz bir statik yeniden kurulum kaldırır. Enfekte PHP’yi kopyalamayın. Biz HTML’yi yansıtıyoruz, istismarı değil.

Bir hack’ten sonra ne kadar hızlı çıkabilirim?

Tarınabilir bir siteniz veya bir yedeğiniz olur olmaz. Sayfa sayısını görmek ve ilerlemeyi takip etmek için tarama yapın.

wordpress hacklendi ne yapmalıwordpress malwarewordpress ihlal edildi