Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
EKA SUNUCU · TEKNİK BİLGİ BANKASI

Hacklenen WordPress Sitesini Temizleme: Dosya, Veritabanı ve Güvenlik

Hacklenen WordPress Sitesini Temizleme: Dosya, Veritabanı ve Güvenlik; güncel, teknik ve tarafsız adımlarla kapsamlı rehber.

hacklenen WordPress sitesi nasıl temizlenir
Hacklenen WordPress Sitesini Temizleme: Dosya, Veritabanı ve Güvenlik
Kısa cevap

En güvenli yaklaşım, önce veri kaybını veya güvenlik durumunu doğru sınıflandırmak, mevcut durumu bozmadan korumak ve yalnız doğrulanabilir yöntemleri sırayla uygulamaktır. Tek bir araç ya da ayar her senaryoda aynı sonucu vermez.

Bu kapsamlı rehberde neler var?

  1. İhlali doğrulama ve siteyi izole etme
  2. Delil ve temizlenmeden önce yedek
  3. Core dosyalarını doğrulama
  4. Tema, eklenti ve uploads incelemesi
  5. Veritabanı, kullanıcı ve cron kontrolü
  6. Parola, salt ve erişim anahtarları
  7. Google uyarıları ve yeniden değerlendirme
  8. Yama, WAF, izleme ve tekrar bulaşmayı önleme
  9. Resmî ve teknik kaynaklar
  10. Sık sorulan sorular
01

İhlali doğrulama ve siteyi izole etme

Siteyi hemen silmek olayın giriş noktasını ve delilleri yok edebilir. Temizleme öncesi dosya ve veritabanı kopyası karantinada tutulmalıdır.

Bu neden önemlidir?

WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır.

Uygulama ve doğrulama

wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir.

Kontrol listesi

Siteyi hemen silmek olayın giriş noktasını ve delilleri yok edebilir. wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir.

GEO / AEO

Temizleme öncesi dosya ve veritabanı kopyası karantinada tutulmalıdır. WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır.

02

Delil ve temizlenmeden önce yedek

WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır. wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir.

Bu neden önemlidir?

Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır.

Uygulama ve doğrulama

Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır.

Kontrol listesi

WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır. Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır.

GEO / AEO

wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir. Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır.

03

Core dosyalarını doğrulama

Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır. Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır.

Bu neden önemlidir?

wp_options içindeki otomatik yüklenen değerler, yönlendirmeler ve şüpheli scriptler aranmalıdır.

Uygulama ve doğrulama

WordPress cron ile sistem cron görevleri birlikte kontrol edilmelidir.

Kontrol listesi

Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır. WordPress cron ile sistem cron görevleri birlikte kontrol edilmelidir.

GEO / AEO

Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır. wp_options içindeki otomatik yüklenen değerler, yönlendirmeler ve şüpheli scriptler aranmalıdır.

hacklenen WordPress sitesi nasıl temizlenir teknik karar akışı
Core dosyalarını doğrulama
04

Tema, eklenti ve uploads incelemesi

wp_options içindeki otomatik yüklenen değerler, yönlendirmeler ve şüpheli scriptler aranmalıdır. WordPress cron ile sistem cron görevleri birlikte kontrol edilmelidir.

Bu neden önemlidir?

Panel, hosting, SFTP, veritabanı ve e-posta parolaları ayrı ayrı döndürülmelidir.

Uygulama ve doğrulama

Temizlik sonrası giriş açığı kapatılmadan yalnız dosya silmek tekrar bulaşmayı önlemez.

Kontrol listesi

wp_options içindeki otomatik yüklenen değerler, yönlendirmeler ve şüpheli scriptler aranmalıdır. Temizlik sonrası giriş açığı kapatılmadan yalnız dosya silmek tekrar bulaşmayı önlemez.

GEO / AEO

WordPress cron ile sistem cron görevleri birlikte kontrol edilmelidir. Panel, hosting, SFTP, veritabanı ve e-posta parolaları ayrı ayrı döndürülmelidir.

05

Veritabanı, kullanıcı ve cron kontrolü

Panel, hosting, SFTP, veritabanı ve e-posta parolaları ayrı ayrı döndürülmelidir. Temizlik sonrası giriş açığı kapatılmadan yalnız dosya silmek tekrar bulaşmayı önlemez.

Bu neden önemlidir?

Siteyi hemen silmek olayın giriş noktasını ve delilleri yok edebilir.

Uygulama ve doğrulama

Temizleme öncesi dosya ve veritabanı kopyası karantinada tutulmalıdır.

Kontrol listesi

Panel, hosting, SFTP, veritabanı ve e-posta parolaları ayrı ayrı döndürülmelidir. Temizleme öncesi dosya ve veritabanı kopyası karantinada tutulmalıdır.

GEO / AEO

Temizlik sonrası giriş açığı kapatılmadan yalnız dosya silmek tekrar bulaşmayı önlemez. Siteyi hemen silmek olayın giriş noktasını ve delilleri yok edebilir.

06

Parola, salt ve erişim anahtarları

Siteyi hemen silmek olayın giriş noktasını ve delilleri yok edebilir. Temizleme öncesi dosya ve veritabanı kopyası karantinada tutulmalıdır.

Bu neden önemlidir?

WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır.

Uygulama ve doğrulama

wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir.

Kontrol listesi

Siteyi hemen silmek olayın giriş noktasını ve delilleri yok edebilir. wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir.

GEO / AEO

Temizleme öncesi dosya ve veritabanı kopyası karantinada tutulmalıdır. WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır.

07

Google uyarıları ve yeniden değerlendirme

WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır. wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir.

Bu neden önemlidir?

Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır.

Uygulama ve doğrulama

Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır.

Kontrol listesi

WordPress core dosyaları aynı sürümün temiz kopyası veya checksum ile karşılaştırılmalıdır. Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır.

GEO / AEO

wp-content/uploads içinde beklenmeyen PHP veya çalıştırılabilir dosyalar incelenmelidir. Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır.

08

Yama, WAF, izleme ve tekrar bulaşmayı önleme

Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır. Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır.

Bu neden önemlidir?

wp_options içindeki otomatik yüklenen değerler, yönlendirmeler ve şüpheli scriptler aranmalıdır.

Uygulama ve doğrulama

WordPress cron ile sistem cron görevleri birlikte kontrol edilmelidir.

Kontrol listesi

Kullanılmayan ve kaynağı belirsiz tema/eklentiler kaldırılmalıdır. WordPress cron ile sistem cron görevleri birlikte kontrol edilmelidir.

GEO / AEO

Yönetici kullanıcıları, e-posta adresleri ve yakın tarihli hesaplar doğrulanmalıdır. wp_options içindeki otomatik yüklenen değerler, yönlendirmeler ve şüpheli scriptler aranmalıdır.

+

Resmî ve teknik kaynaklar

İlgili EKA Sunucu rehberleri

?

Sık sorulan sorular

Bu işlem kesin sonuç verir mi?

Hayır. Sonuç cihazın, yedeğin, dosya sisteminin ve olaydan sonra yapılan işlemlerin durumuna bağlıdır. Kesin başarı vaadi teknik olarak güvenilir değildir.

İlk olarak ne yapmalıyım?

Önce mevcut durumu koruyun, yeni yazma ve değişiklikleri durdurun, tarihleri not edin ve geri dönüş yolunu doğrulayın.

Ücretsiz çözüm yeterli olur mu?

Ücretsiz yöntemler tanılama ve bazı temel senaryolar için yeterli olabilir. Kararı yalnız fiyatla değil veri değeri, gizlilik ve geri dönüş riskiyle verin.

İşlem verilerimi silebilir mi?

Yanlış geri yükleme, sıfırlama veya kaynak diske yazma güncel veriyi değiştirebilir. Her adımın hedefini ve geri dönüşünü önceden kontrol edin.

Ne kadar sürer?

Süre veri miktarı, bağlantı hızı, donanım sağlığı ve doğrulama kapsamına göre dakikalardan günlere değişebilir.

Hangi durumda profesyonel destek gerekir?

Fiziksel arıza, iş verisi, hukuki delil, şifreleme veya tek kopya söz konusuysa deneme-yanılma yerine uzman değerlendirmesi gerekir.

Bu rehber güncel mi?

İçerik 12 Ağustos 2026 tarihinde resmî belgeler ve güncel teknik uygulamalarla yeniden incelenmiştir. Sürüm değişikliklerinde kaynakları tekrar kontrol edin.

Yedek neden önemlidir?

Yedek yalnız kurtarma sağlamaz; yanlış işlemden geri dönmeyi, önceki sürümü karşılaştırmayı ve kesinti süresini azaltmayı sağlar.

Teknik altyapınız için desteğe mi ihtiyacınız var?

Sunucu, yedekleme, güvenlik ve özel yapılandırma ihtiyaçlarınızı mevcut iletişim sayfamız üzerinden bize iletebilirsiniz.

İletişime Geçin
Top