cPanel Üzerinden Hacklenen WordPress Sitesi Kurtarma Hizmeti
WordPress siteniz siber saldırıya uğradığında, veri kaybı yaşamadan kurtarma işlemini doğrudan cPanel kontrol paneli üzerinden gerçekleştiriyoruz. Bu profesyonel süreçte sitenizin dosyalarını ve veritabanını derinlemesine inceleyerek zararlı kodları tamamen temizliyoruz.
cPanel Üzerinden Hacklenen WordPress Sitesi Kurtarma Hizmeti konusunda takıldığınız yerde 7 yıllık WordPress ve WooCommerce deneyimimizle yanınızdayız. Sorunu biz tespit ediyor, çözümü biz uyguluyoruz.
- cPanel Dosya Yöneticisi Analizi: Sunucu düzeyinde tüm zararlı php ve js dosyalarının tespit edilerek temizlenmesi.
- Veritabanı Arındırma: phpMyAdmin üzerinden sql tablolarına sızmış reklam linklerinin ve zararlı sorguların temizlenmesi.
- Çekirdek Dosya Yenileme: wp-admin ve wp-includes klasörlerinin orijinal WordPress dosyalarıyla güvenli şekilde değiştirilmesi.
- Gelişmiş İzin Optimizasyonu: wp-config.php ve .htaccess dosyalarının cPanel üzerinden maksimum güvenlik seviyesine getirilmesi.
- Uzaktan Profesyonel Müdahale: Tüm kurtarma sürecinin uzman ekibimiz tarafından uzaktan, güvenli ve hızlı bir şekilde tamamlanması.
| Aşama | Uygulanan İşlem | Kullanılan cPanel Aracı | Amaç | Risk Derecesi |
|---|---|---|---|---|
| 1. Aşama | Yedekleme ve İzolasyon | Dosya Yöneticisi & JetBackup | Mevcut durumun korunması | Düşük |
| 2. Aşama | Zararlı Kod Taraması | Terminal & Dosya Yöneticisi | Arka kapıların (backdoor) bulunması | Yüksek |
| 3. Aşama | Çekirdek Değişimi | Dosya Yöneticisi (Upload) | Temiz sistem dosyalarının kurulması | Orta |
| 4. Aşama | Veritabanı Temizliği | phpMyAdmin | Zararlı kullanıcı ve linklerin silinmesi | Yüksek |
| 5. Aşama | Güvenlik Sıkılaştırma | Dizin Gizliliği & Dosya İzinleri | Tekrar hacklenmenin önlenmesi | Düşük |
cPanel Dosya Yöneticisi ile Zararlı Kod Analizi
Saldırıya uğramış bir WordPress sitesinde ilk müdahale noktası her zaman cPanel Dosya Yöneticisi olmalıdır. Dosya yapısındaki anormal değişiklikleri tespit etmek için sunucu loglarını ve dosya oluşturma tarihlerini titizlikle inceliyoruz.
- Son Değiştirilen Dosyaların Tespiti: cPanel Dosya Yöneticisi üzerinde filtreleme yaparak son 24 saat veya son 1 hafta içinde değiştirilmiş şüpheli dosyaları listeliyoruz.
- Zararlı Kod Kalıplarının Aranması: eval, base64_decode, str_rot13 gibi zararlı yazılımların sıklıkla kullandığı şifrelenmiş kod bloklarını tespit ediyoruz.
- Bilinmeyen Dosyaların Silinmesi: WordPress ana dizininde yer almaması gereken, rastgele isimlerle türetilmiş php dosyalarını kalıcı olarak sunucudan kaldırıyoruz.
Dosya Yöneticisinde Güvenli Gezinme
Zararlı yazılımlar genellikle kendilerini sistem dosyası gibi göstererek gizlenirler. Bu durumu çözmek için uyguladığımız yöntemler şunlardır:
- Gizli dosyaları göster seçeneğini aktif ederek .htaccess gibi gizli dosyaların kontrol edilmesi.
- Ana dizindeki wp-config.php dosyasının içeriğinin manuel olarak taranması.
- Hatalı dosya izinlerinin (chmod) tespiti ve güvenli sınır olan 644 değerine çekilmesi.
phpMyAdmin Üzerinden Veritabanı Temizliği
Dosyaları temizlemek tek başına yeterli değildir; çünkü hackerlar genellikle veritabanına arka kapılar (backdoor) ekleyerek erişimlerini kalıcı hale getirirler. phpMyAdmin aracını kullanarak veritabanındaki tüm tabloları tek tek tarıyor ve zararlı girdileri temizliyoruz.
- Yönetici Kullanıcılarının Kontrolü: wp_users ve wp_usermeta tablolarını inceleyerek sizin bilginiz dışında oluşturulmuş yönetici (administrator) hesaplarını siliyoruz.
- Zararlı SQL Kodlarının Temizlenmesi: Veritabanı tablolarının içine enjekte edilmiş iframe linklerini ve yönlendirme kodlarını SQL sorguları ile temizliyoruz.
- Spam İçeriklerin Kaldırılması: wp_posts tablosunda onay dışı üretilmiş binlerce spam sayfa ve yazıyı toplu olarak veritabanından arındırıyoruz.
Veritabanı Tablo Optimizasyonu
Temizlik sonrasında veritabanının performansını artırmak ve kalıntılardan kurtulmak için şu adımları izliyoruz:
- Saldırı sırasında şişen wp_options tablosundaki gereksiz transient verilerinin temizlenmesi.
- Tüm tabloların seçilerek phpMyAdmin üzerinden “Tabloları Onar” ve “Optimize Et” komutlarının çalıştırılması.
- Veritabanı önekinin (prefix) güvenli bir alternatif ile değiştirilerek SQL enjeksiyon riskinin azaltılması.
WordPress Çekirdek Dosyalarının Güvenli Değişimi
Saldırganlar çoğunlukla WordPress’in çekirdek dosyalarını manipüle ederek sistemin derinliklerine sızarlar. Bu riski tamamen ortadan kaldırmak için sitenizin çekirdek dosyalarını orijinal kaynaklardan aldığımız temiz dosyalarla değiştiriyoruz.
- wp-admin ve wp-includes Klasörlerinin Silinmesi: Bu iki kritik klasörü cPanel üzerinden tamamen silerek yerlerine temiz WordPress sürümlerini yüklüyoruz.
- Ana Dizin Dosyalarının Yenilenmesi: wp-activate.php, wp-login.php gibi ana dizinde bulunan tüm çekirdek dosyaları sıfır hata içeren orijinalleriyle değiştiriyoruz.
- wp-content Klasörünün Korunması: Sitenizin tasarımını ve görsellerini barındıran bu klasörü silmeden, sadece içindeki zararlı unsurları ayıklıyoruz.
Güvenli Çekirdek Kurulumu Süreci
Sitenizin çalışmasını aksatmadan çekirdek dosyalarını yenilerken şu detaylara dikkat ediyoruz:
- Sitenizin mevcut WordPress sürümü ile birebir eşleşen orijinal zip arşivinin indirilmesi.
- cPanel Dosya Yöneticisi aracılığıyla yüklenen zip dosyasının sunucu üzerinde açılarak eski dosyaların üzerine yazılması.
- Geliştirici modunun aktif edilerek çekirdek değişimi sonrası herhangi bir PHP hatası oluşup oluşmadığının kontrol edilmesi.
Zararlı .htaccess ve wp-config.php Kodlarının Temizlenmesi
Sitenize gelen ziyaretçileri başka sitelere yönlendiren veya sitenizin arama motorlarındaki görünümünü bozan kodlar genellikle .htaccess ve wp-config.php dosyalarında bulunur. Bu iki dosyanın cPanel editörü ile temizlenmesi hayati önem taşır.
- Yönlendirme Kodlarının İptali: .htaccess dosyasına eklenmiş olan ve mobil ziyaretçileri bahis veya spam sitelerine yönlendiren satırları siliyoruz.
- wp-config.php Güvenlik Anahtarlarının Değişimi: Dosya içindeki “Authentication Unique Keys and Salts” alanını WordPress API üzerinden sıfırlayarak tüm aktif oturumları sonlandırıyoruz.
- Dosya Yazma İzinlerinin Sınırlandırılması: Temizlik bittikten sonra wp-config.php dosyasının izinlerini 400 veya 440 yaparak dışarıdan müdahaleyi engelliyoruz.
.htaccess Güvenlik Kurallarının Eklenmesi
Gelecekteki siber saldırıları engellemek adına .htaccess dosyasına özel koruma kodları entegre ediyoruz:
- Sistem dosyalarına ve wp-config.php dosyasına doğrudan tarayıcı erişiminin engellenmesi.
- Eklenti klasörlerinde PHP dosyalarının doğrudan çalıştırılmasının yasaklanması.
- Kullanıcıların xmlrpc.php dosyası üzerinden brute force saldırısı yapmasının engellenmesi.
Eklenti ve Tema Klasörlerinin Güvenlik Taraması
WordPress sitelerinin hacklenmesindeki en büyük etken, güvenli olmayan kaynaklardan indirilen warez (korsan) temalar ve güncellenmeyen eklentilerdir. wp-content/plugins ve wp-content/themes dizinlerini detaylıca kontrol ediyoruz.
- Warez ve Lisanssız Yazılımların Tespiti: Sitede kullanılan korsan temaları ve eklentileri tespit ederek sistemden tamamen uzaklaştırıyoruz.
- Eklenti Dosyalarının Manuel Doğrulanması: Şüpheli eklentileri silip, resmi WordPress dizininden temiz sürümlerini indirerek yeniden kuruyoruz.
- Kullanılmayan Temaların Kaldırılması: Sunucuda pasif durumda bekleyen ve güvenlik açığı barındırabilecek tüm temaları cPanel üzerinden siliyoruz.
Tema Fonksiyon Dosyalarının İncelenmesi
Temaların functions.php dosyaları siber saldırganların en sevdiği gizlenme alanlarıdır. Bu kapsamda şu işlemleri uyguluyoruz:
- Tema klasöründeki functions.php dosyasının en alt ve en üst satırlarında gizlenmiş şüpheli kodların taranması.
- Tema dosyaları içerisine yerleştirilmiş gizli reklam linklerinin ve harici script çağrılarının kaldırılması.
- Görsel yükleme klasörü olan “uploads” dizini altında bulunmaması gereken php dosyalarının temizlenmesi.
Kullanıcı Yetkilendirmeleri ve Şifre Sıfırlama İşlemleri
Sitenin kod seviyesinde temizlenmesi, saldırganların elindeki kullanıcı bilgileri geçerli olduğu sürece geçici bir çözümdür. Tüm erişim kanallarını kapatmak için kapsamlı bir şifre ve yetki sıfırlama süreci başlatıyoruz.
- Yönetici Şifrelerinin Değiştirilmesi: phpMyAdmin üzerinden tüm meşru yöneticilerin şifrelerini güçlü algoritmalara sahip yeni şifrelerle güncelliyoruz.
- cPanel ve FTP Şifrelerinin Yenilenmesi: Sunucu yönetim paneline ve FTP hesaplarına ait şifreleri yüksek güvenlikli kombinasyonlarla değiştiriyoruz.
- Veritabanı Kullanıcı Şifresinin Güncellenmesi: cPanel MySQL Veritabanları bölümünden veritabanı şifresini değiştirip wp-config.php dosyasına yeni şifreyi tanımlıyoruz.
API ve Entegrasyon Anahtarlarının Sıfırlanması
Sitenizin dış dünya ile olan bağlantı noktalarını da güvenli hale getiriyoruz:
- Google Search Console ve diğer webmaster araçlarındaki yetkilendirilmiş şüpheli mülk sahiplerinin kaldırılması.
- Eski eklentilerden kalan API anahtarlarının ve webhook bağlantılarının iptal edilmesi.
- Sitedeki tüm kullanıcıların tarayıcı çerezlerinin sıfırlanarak yeniden giriş yapmaya zorlanması.
Geleceğe Yönelik WordPress Güvenlik Önlemleri
Bir sitenin tekrar hacklenmesini önlemek, onu ilk kez kurtarmak kadar önemlidir. Temizlik işlemlerinin ardından sitenizi gelecekteki olası tehditlere karşı zırhlandırıyoruz.
- Güvenlik Duvarı (Firewall) Kurulumu: Sitenize gelen trafiği anlık olarak süzerek kötü niyetli botları engelleyen güvenlik sistemleri kuruyoruz.
- Otomatik Yedekleme Sisteminin Aktif Edilmesi: cPanel üzerinden günlük ve haftalık olarak hem dosyaların hem de veritabanının otomatik yedeklenmesini sağlıyoruz.
- İki Faktörlü Doğrulama (2FA): Yönetici paneline giriş yaparken SMS veya mobil uygulama kodu isteyen iki aşamalı giriş sistemini entegre ediyoruz.
Düzenli Bakım ve Güncelleme Rutinleri
Sitenizin sürekli güvende kalması için sunduğumuz uzaktan yönetim süreçlerinde şunlara dikkat ediyoruz:
- WordPress çekirdeğinin, temaların ve eklentilerin her zaman en güncel sürümlerinde tutulması.
- Güvenlik açıklarını tarayan sunucu taraflı cron işlerinin (zamanlanmış görevler) cPanel üzerinde tanımlanması.
- Gereksiz dosya yazma izinlerinin kapatılarak sunucu kaynaklarının optimize edilmesi.
Analiz: WordPress hacklenme vakalarının yüzde sekseninden fazlası güncellenmeyen eklentilerdeki açıklar ve zayıf wp-config.php izinleri nedeniyle gerçekleşmektedir; bu yüzden temizlik sonrası ilk iş olarak dosya izinlerini cPanel üzerinden sıkılaştırıyoruz.
Sıkça Sorulan Sorular
WordPress sitemin hacklendiğini nasıl anlarım?
Siteniz arama motorlarında farklı dillerde (genellikle Japonca veya İngilizce spam içerikler) görünüyorsa, tarayıcıda açtığınızda başka sitelere yönleniyorsa veya beyaz ekran hatası veriyorsa siteniz hacklenmiş demektir.
Kurtarma işlemi ne kadar sürer ve ücreti nedir?
Kurtarma işleminin süresi ve maliyeti, sitenizin dosya boyutuna, veritabanının karmaşıklığına ve zararlı yazılımın yayılma derecesine göre değişir. Ücretsiz ön analizimiz sonrasında net süre ve fiyat teklifimizi iletiyoruz.
cPanel şifremi vermem güvenli mi?
Evet, kurtarma işlemini doğrudan cPanel üzerinden gerçekleştirmek zorundayız. İşlem bittikten sonra tüm şifrelerinizi güvenli bir şekilde yenileyerek size teslim ediyoruz.
Temizlik sonrasında verilerim veya tasarımlarım kaybolur mu?
Hayır, temizlik işlemini manuel ve hassas yöntemlerle yapıyoruz. Sitenizin orijinal tasarımına, yazılarına ve görsellerine zarar vermeden sadece virüslü kodları ayıklıyoruz.
MEO PRO indikatör seti nedir, bu hizmetle alakası var mıdır?
MEO PRO, finansal piyasalar için geliştirdiğimiz profesyonel bir TradingView indikatör setidir. WordPress güvenlik hizmetimizden tamamen bağımsız bir ürünümüz olup, ilgilenen kullanıcılarımız 7 gün ücretsiz deneyerek kendi grafiklerinde test edebilirler.
Hacklenen WordPress sitenizi veri kaybı olmadan eski sağlığına kavuşturmak için cPanel üzerinden profesyonel müdahale gerçekleştiriyoruz. Bu kurtarma ve temizlik işlemlerini tamamen uzaktan sunan WordPress Destek ve Sunucu Güvenliği departmanlarımız aracılığıyla güvenle tamamlıyoruz.
Neden bymeoman?
7 yıllık deneyimle, işi uzaktan biz kuruyor ve biz yönetiyoruz.
- Google Partner sertifikalı reklam ve analiz desteği
- WordPress, WooCommerce ve sunucu tarafında uçtan uca çözüm
- Uzaktan müdahale — Türkiye ve yurt dışından çalışılabilir
- İşlem öncesi ücretsiz analiz ve net kapsam bildirimi
- Acil kesintilerde öncelikli müdahale
- Yapılan işin dokümantasyonu ve teslim raporu
Bu işi sizin için yapalım
Sorunu uzaktan inceliyor, kapsamı ve süreyi baştan bildiriyoruz. Onayınız olmadan işlem yapılmaz.
Özetle
cPanel üzerinden hacklenen WordPress sitelerini kurtarma adımları, veritabanı temizliği, dosya analizi ve uzaktan profesyonel destek hizmetlerimizin detayları.
AI-Powered Analysis by MeoMan Bot


