En çok ihtiyaç duyduğunuzda güvenilir WordPress eğitimleri.
WordPress Başlangıç Rehberi
WPB Kupası
30 Milyon+
Eklentilerimizi kullanan web siteleri
20+
Yıllık WordPress deneyimi
3000+
Uzmanlardan WordPress eğitimleri

Hacklenmiş WordPress Sitenizi Onarma Rehberi

WordPress siteniz hacklendi. Ziyaretçiler uyarılar görebilir, sayfalar spam'e yönlendirilebilir ve işletmeniz her geçen dakika trafik ve satış kaybediyor olabilir.

İyi haber şu ki, onu kurtarabilirsiniz. Anahtar, doğru sırayı takip etmektir: ihlali durdurun, kötü amaçlı yazılımı kaldırın, sitenizi geri yükleyin ve başka bir saldırıya karşı güvence altına alın.

Yüzlerce WordPress kullanıcısının hacklenmiş sitelerini kurtarmalarına yardımcı olduk ve kendi sitelerimizdeki güvenlik sorunlarıyla da ilgilendik.

Bugün saldırganlar, yeni yamalanmış WordPress eklenti güvenlik açıklarını bulmak ve istismar etmek için giderek daha fazla yapay zeka kullanıyor, bu da hızlı hareket etmeyi her zamankinden daha önemli hale getiriyor.

Bu kılavuzda, daha önce hiç hack temizlememiş olsanız bile, hacklenmiş WordPress sitenizi adım adım nasıl düzelteceğinizi göstereceğiz.

Hacklenmiş bir WordPress sitesini temizleme

Hızlı cevap: Önce WordPress dışından gelen zararı durdurun, ardından bir temizlik hizmeti kiralayın veya sunucuyu silip temiz dosyalardan yeniden oluşturun.

Her adımın aşağıda açıklandığı tam diziyi burada bulabilirsiniz:

Adım 1. Zararı Sınırla

Herhangi bir şeyi temizlemeden önce, sitenin ziyaretçilerinize ve itibarınıza daha fazla zarar vermesini durdurun.

Sitenizi WordPress dışından bir “yakında” ekranının arkasına koyun. En kolay yol, sitenize ulaşmadan önce her ziyaretçiyi sorgulayan Cloudflare'ın ücretsiz Saldırı Altında Modu'dur.

Ayrıca barındırma sunucunuzun kontrol panelindeki bakım modunu kullanabilir veya DNS'nizi geçici olarak başka bir yere yönlendirebilirsiniz.

Son olarak, WordPress yönetici parolanızı ve barındırma hesabı parolanızı hemen değiştirin. Hiç giriş yapamıyorsanız, WordPress yönetici alanından kilitlendiğinizde ne yapmanız gerektiği hakkındaki kılavuzumuza bakın.

Ardından, dosyaları silmeden, bir yedekten geri yüklemeden veya sitenizde başka büyük değişiklikler yapmadan önce barındırma sağlayıcınızla iletişime geçin. Barındırma sağlayıcınız, saldırganın nasıl girdiğini size gösterebilir ve sitenizi kötü amaçlı yazılımlara karşı tarayabilir.

Onlara iki soru sorun: “Saldırganın siteye nasıl erişim sağladığını düşünüyorsunuz?” ve “Yakın zamanda temiz bir yedeğiniz var mı?” Birincisi, düzeltilmesi gereken güvenlik açığını belirlemenize yardımcı olabilirken, ikincisi, site geri alınması gerekirse güvenli bir geri yükleme noktanız olup olmadığını size söyler.

Son olarak, her şeyi belgeleyin. Belirtilerin ekran görüntülerini alın ve tarihi, saati ve tam olarak ne gördüğünüzü not edin.

Bu kaydı barındırma sağlayıcınız, bir tane kiralarsanız bir güvenlik uzmanı ve temizlikten sonra aynı belirtinin kaybolduğunu doğrulamak için kullanmanız gerekecek.

Adım 2. Karar Verin: Hacklenmiş Bir Siteyi Kendiniz mi Temizleyeceksiniz Yoksa Bir Güvenlik Uzmanı mı Tutacaksınız?

Burada yanlış cevap yok.

Dosyalar ve veritabanlarıyla çalışmaktan rahat değilseniz veya ilk seferde doğru yapılmasını istiyorsanız, profesyonel kiralamak daha iyi bir seçenektir. Hackerlar, yeni başlayanların nadiren düşünmeyeceği yerlere, daha sonra tekrar girmelerine izin veren arka kapılar, gizli giriş noktaları gizlerler.

Gözden kaçan bir arka kapı, hack'in geri döndüğü anlamına gelir.

Profesyonel temizlik için, hem Wordfence hem de MalCare sağlam temizlik hizmetleri sunmaktadır. Tavsiye ettiğimiz bir diğer seçenek ise kapsamlı WordPress güvenlik temizliği sağlayan We Watch Your Website'dır.

Bir WordPress güvenlik uzmanı nasıl kiralanır hakkındaki kılavuzumuzda daha fazla bilgi edinebilirsiniz.

Kendiniz temizlemeye karar verirseniz, bu kılavuzun geri kalanını izleyin.

Adım 3. Kötü Amaçlı Yazılımın Nerede Saklandığını Bulun

Daha yakından incelenmesi gereken dosyaları veya kodu hızlı bir şekilde belirlemek için ücretsiz bir uzaktan kötü amaçlı yazılım taramasıyla başlayın. Bunun için ücretsiz Wordfence eklentisini öneririz, ancak tarayıcıyı bir yardımcı olarak kullanın, bir karar olarak değil.

Ardından, WordPress kötü amaçlı yazılımlarının gizlenebileceği bu yaygın yerleri kontrol edin:

  • WordPress çekirdeğini taklit eden sahte dosyalar. Olmaması gereken bir klasörde bulunan rastgele bir wp-something.php veya wp-load.php'nin ikinci bir kopyası.
  • /wp-content/uploads/ içindeki PHP dosyaları. Yüklemeler klasörü normalde resimler, belgeler ve diğer medya için kullanılır, bu nedenle bu dizindeki PHP dosyaları acil dikkat gerektirir.
  • /wp-content/mu-plugins/ içindeki bilinmeyen zorunlu kullanım eklentileri. Bu eklentiler WordPress ile otomatik olarak yüklenir ve normal Eklentiler sayfasında görünmez, bu da onları kötü amaçlı kod gizlemek için çekici bir yer haline getirir.
  • Son değiştirilen dosyalar. Barındırma sağlayıcınızın dosya yöneticisini açın ve son değiştirilme tarihine göre sıralayın. Özellikle sorunun başladığı zamana yakın değiştirilen dosyalara, özellikle de bu değişiklikleri kendiniz yapmadıysanız dikkat edin.
  • Veritabanındaki kötü amaçlı kod. Eklenen satırlar, dosyalardan sonra bile yönlendirmelere, spam sayfalarına ve tekrarlanan enfeksiyonlara neden olabilir.
  • Bozulmuş bir .htaccess dosyası. Ekleyemediğiniz yönlendirme kuralları için arayın.
  • Bilinmeyen yönetici veya FTP kullanıcıları. Tanımadığınız hesapları silin. Tanıdık olmayan bir hesap, dosyaları temizledikten sonra saldırgana sitenize erişmek için başka bir yol verebilir.
  • Yüklemediğiniz yardımcı eklentiler. WPCode, Kod Parçacıkları veya Dosya Yöneticisi gibi eklentiler kendi başlarına güvenlidir, ancak bilgisayar korsanları bazen kodu enjekte etmek için bunları yükler. Bir eklentiyi siz yüklemeden yüklediyseniz, bu bir uyarı işaretidir.
  • Şüpheli zamanlanmış görevler. Bilgisayar korsanları, zamanlayıcıyla bir siteyi yeniden enfekte etmek için WordPress cron işlerini kullanır.
  • CDN hesabınız. Birçok site, CDN API anahtarlarını WordPress içinde saklar. Bir bilgisayar korsanı, bu anahtarları kullanarak CDN düzeyindeki dosyaları değiştirebilir ve kart çektirmeleri veya diğer kötü amaçlı kodları ekleyebilir, bu nedenle yapmadığınız değişiklikler için CDN kontrol panelinizi kontrol edin.

En yaygın gizlenme noktasını daha derinlemesine incelemek için WordPress'te arka kapı nasıl bulunur ve düzeltilir kılavuzumuza bakın.

Adım 4. Önce Hacklenmiş Siteyi Yedekleyin

Dosyaları silmeye veya başka değişiklikler yapmaya başlamadan önce, hacklenmiş sitenin hem dosyalarını hem de veritabanını içeren eksiksiz bir yedeğini oluşturun.

Bu sezgisel olmayan gelebilir, ancak bu yedek, temizlik başlamadan önce sitenin bir anlık görüntüsünü verir. İşlem sırasında bir şeyler ters giderse, neyin değiştiğini belirlemek için ona geri dönebilirsiniz. Ayrıca, olayı belgelemek gerekirse barındırma sağlayıcınız, güvenlik uzmanınız veya sigorta şirketiniz için yararlı kanıtlar sağlayabilir.

Bu yedeği açıkça enfekte kopya olarak etiketleyin ve geri yüklemeyi planladığınız temiz bir yedekten ayrı tutun. Siteyi çevrimiçi duruma getirmek için kullanmamalısınız.

Bu ekstra adımı atmak, kötü amaçlı yazılımları kaldırmaya başlamadan önce size bir güvenlik ağı sağlar.

Adım 5. Kötü Amaçlı Yazılımı Temizleyin: Her Şeyi Silin ve Temiz Bir Şekilde Yeniden Oluşturun

Tek güvenilir temizlik tam bir silmedir. Sunucudaki her şeyi, yani tüm WordPress dosyalarını ve barındırma hesabındaki diğer her şeyi silin, ardından bilinen temiz kaynaklardan yeniden oluşturun.

Yalnızca bir WordPress yeniden yüklemesi yeterli değildir. Çoğu insan WordPress'i barındırma hesabının ana klasörüne yükler, ancak arka kapılar genellikle tamamen dışarıda, hesapta başka bir yerde, web kökünde veya bir cron işinde yaşar.

WordPress'i yeniden yükleyip sunucunun geri kalanını olduğu gibi bırakırsanız, o arka kapı taze kurulumunuzu yeniden enfekte eder.

Temiz yolu yeniden oluşturun:

  • WordPress.org'dan yeni WordPress çekirdek dosyalarını indirin.
  • Eklentilerinizin ve temanızın yeni kopyalarını resmi kaynaklarından indirin. Eski dosyaları asla tekrar kullanmayın.
  • Sıfırdan yeni bir wp-config.php dosyası oluşturun.

Yalnızca tam silme işleminden sonra, hack'ten önce olduğundan emin olduğunuz bir yedekten geri yükleme yapmalısınız. O zaman bile, eski yürütülebilir dosyaları değil, yalnızca içeriğinizi ve veritabanınızı geri yükleyin.

Ayrıntılar için WordPress'i yedekten geri yükleme konusundaki öğreticimize bakın.

İçeriğinizi dikkatlice geri getirin. Yüklemeleri ve medyayı, rastgele PHP dosyaları için kontrol ettikten sonra yeniden ekleyin ve veritabanını geri yüklüyorsanız enjekte edilen satırları manuel olarak temizleyin.

Bir güvenlik eklentisinin otomatik temizleme özelliği yardımcı olabilir ve bilinen WordPress katmanı enfeksiyonlarını iyi temizler. Ancak WordPress dışındaki bir sunucu düzeyindeki arka kapıyı yakalayamayabilir, bu yüzden silme ve yeniden oluşturma güvenli varsayılan ayardır.

Bir tarayıcı çalıştırmayın ve işi bitmiş saymayın.

Adım 6. Tüm Parolaları, Anahtarları ve API Token'larını Sıfırlayın

Evet, şifrelerinizi 1. Adımda değiştirdiniz. Site temizlendiğine göre, bunu tekrar yapın ve daha geniş bir alana yayın, çünkü bilgisayar korsanı site hala enfekteyken yazdığınız her şeyi izlemiş olabilir.

Her şifreyi sıfırlayın: WordPress yönetici hesapları, barındırma, FTP veya SFTP, veritabanı ve siteye bağlı herhangi bir e-posta hesabı. Her birinin güçlü ve benzersiz olmasını sağlamak için bir şifre yöneticisi kullanın.

Şifreleri yönetmenin en iyi yolu hakkındaki rehberimiz yardımcı olabilir. Sitenizde çok sayıda kullanıcı varsa, hepsinin şifre sıfırlamasını zorlayabilirsiniz.

Ardından, WordPress gizli anahtarlarınızı yeniden oluşturun. Tuzlar olarak da adlandırılan bu anahtarlar, wp-config.php dosyasında bulunur ve oturum açma çerezlerini güvence altına alır.

Bunları sıfırlamak, şifreler değişse bile hala ele geçirilmiş bir çerezi tutan herkesi oturumdan çıkarır. Yeni bir anahtar seti oluşturun ve wp-config.php dosyanıza yapıştırın; WordPress güvenlik anahtarları hakkındaki makalemiz, bunların nerede bulunduğunu açıklar.

Son olarak, sitenin kullandığı tüm API anahtarlarını ve belirteçlerini döndürün. Bu, saldırganın erişmiş olabileceği kimlik bilgilerinin artık hizmetlerinize bağlanmak için kullanılamamasını sağlar.

Adım 7. “Bu Site Hacklenmiş Olabilir” Uyarılarını Kaldırın

Siteniz temiz, ancak Google hala insanları ondan uzak tutuyor olabilir. Bu uyarı kendi kendine çabucak kaybolmaz, bu yüzden bir inceleme talep etmeniz gerekir.

Google Search Console'u açın ve Güvenlik Sorunları raporuna gidin. İşaretlenen her sorunu düzelttikten sonra, sorunları seçin ve İnceleme Talep Et düğmesine tıklayın.

Neyin yanlış olduğunu ve bunu düzeltmek için ne yaptığınızı açıklayın. İncelemeler genellikle birkaç gün sürer ve bazen daha uzun sürer.

Beklerken, sitenizin mevcut durumunu görmek için Google Güvenli Tarama'da kontrol edin ve siteyi çevrimiçi ve temiz tutun. Enfekte bir siteyle tekrarlanan inceleme talepleri süreci yavaşlatır.

Adım 8. WordPress'i Güçlendirin, Böylece Bir Daha Asla Olmaz

Şimdi bilgisayar korsanının sitenize geri dönmesini önlemek için birkaç ek adım atın. Bunları, saldırganların erişimi yeniden kazanmasının en yaygın yollarından bazılarını engelleyen önlemlerle başlayarak sırayla yapın.

1. Yerleşik dosya düzenleyiciyi devre dışı bırakın. Bu satırı wp-config.php dosyanıza ekleyin:

define('DISALLOW_FILE_EDIT', true);

Bu, WordPress kontrol paneline erişimi olan herkesin tema ve eklenti dosyalarını doğrudan düzenlemesini engeller. Bir yönetici hesabının ele geçirilmesi durumunda bu, önemli bir koruma katmanı ekler.

Ayrıca, WordPress'te tema ve eklenti düzenleyicilerini devre dışı bırakma konusunda rehberimizi takip edebilirsiniz.

2. PHP'nin yüklemeler klasörünüzde çalışmasını durdurun. Bir bilgisayar korsanı kötü amaçlı bir .php dosyasını /wp-content/uploads/ içine sızdırsa bile, bu kural sunucunun onu çalıştırmayı reddetmesini sağlar.

Apache'de, yüklemeler klasörünün içindeki yeni bir .htaccess dosyasına şunu ekleyin:

<Files *.php>
deny from all
</Files>

Nginx'te, barındırma sağlayıcınızdan eşleşen konum kuralını eklemesini isteyin. Belirli WordPress dizinlerinde PHP yürütmesini devre dışı bırakma konusunda size yol gösteren eğitimimiz bunu sizin için yapar.

3. Eklenti yüklemelerini tamamen kontrol panelinden kaldırın. Bu, kendi sitelerimizde kullandığımız gelişmiş kontrol yöntemidir.

Değişiklikleriniz Git gibi bir dağıtım işlem hattından geçiyorsa, eklentileri wp-admin'den hiç yüklemeniz gerekmez. define('DISALLOW_FILE_MODS', true); komutunu wp-config.php dosyasına ekleyerek bunu engelleyin ve tüm kod değişikliklerini işlem hattından geçirin.

Ardından listeyi tamamlayın:

  • Duplicator gibi bir eklentiyle otomatik, çevrimdışı yedeklemeler ayarlayın. 5. Adımda temiz bir yedeğiniz olsaydı, yeniden oluşturma günler yerine dakikalar sürerdi, bu yüzden bunu bugün ayarlayın. WordPress sitenizi nasıl yedekleyeceğiniz aşağıda açıklanmıştır.
  • Devam eden kötü amaçlı yazılım taraması olan bir güvenlik duvarı veya güvenlik eklentisi yükleyin.
  • Her hesap için güçlü parolalar ve iki faktörlü kimlik doğrulama özelliğini etkinleştirin.
  • Giriş denemelerini sınırlayın ve wp-admin alanınızı koruyun.
  • Doğru dosya ve klasör izinlerini ayarlayın.
  • WordPress çekirdeğini, eklentilerini ve temalarını doğru güncelleme sırasına göre güncelleyin ve kullanmadığınız her şeyi silin.
  • Yalnızca güvenilir kaynaklardan eklenti ve tema çalıştırın. Asla kırılmış veya korsan sürümleri kullanmayın, çünkü bunlar genellikle içinde gizlenmiş kötü amaçlı yazılımlarla birlikte gelir.

Sıkça Sorulan Sorular

WordPress sitemin hacklenip hacklenmediğini nasıl anlarım?

Yaygın belirtiler, sitenizde bir tarayıcı veya Google uyarısı olması, sitenizin ziyaretçileri tuhaf web sitelerine yönlendirmesi, sizin oluşturmadığınız spam bağlantıları veya sayfaları, tanımadığınız yönetici kullanıcıları, ani trafik düşüşü veya barındırma hizmetinizin hesabı askıya almasıdır.

WordPress sitemi nasıl temizlerim?

Önce enfekte olmuş siteyi yedekleyin, ardından yalnızca WordPress klasörünü değil, barındırma hesabındaki her şeyi silin. Resmi kaynaklardan gelen yeni WordPress çekirdek, eklenti ve tema dosyalarıyla birlikte yeni bir wp-config.php ile yeniden oluşturun ve yalnızca hack öncesi bir yedekten içerik geri yükleyin.

Wordfence kötü amaçlı yazılımları kaldırır mı?

Ücretsiz Wordfence eklentisi kötü amaçlı yazılımları tarar ve değiştirilmiş çekirdek dosyalarını onarabilir, ücretli hizmet ise uygulamalı temizlik içerir. Her tarayıcı gibi, WordPress katmanında çalışır, bu nedenle sunucudaki başka bir arka kapı ondan kurtulabilir ve bu nedenle ciddi enfeksiyonlarda tam bir silme öneriyoruz.

Umarız bu kılavuz hacklenmiş WordPress sitenizi düzeltmenize ve kalıcı olarak güvence altına almanıza yardımcı olmuştur. Bunu geliştirmek için, eksiksiz WordPress güvenlik kılavuzumuza bakın veya temizlik işleminin çok fazla geldiğini düşünüyorsanız, bir WordPress güvenlik uzmanı işe alma konusundaki ipuçlarımıza göz atın.

Açıklama: İçeriğimiz okuyucu desteklidir. Bu, bazı bağlantılarımıza tıkladığınızda bir komisyon kazanabileceğimiz anlamına gelir. WPBeginner'ın nasıl finanse edildiğini, neden önemli olduğunu ve bize nasıl destek olabileceğinizi görün. İşte editöryal sürecimiz.

Nihai WordPress Araç Seti

Araç Kitimize ÜCRETSİZ erişim kazanın - her profesyonelin sahip olması gereken WordPress ile ilgili ürün ve kaynaklardan oluşan bir koleksiyon!

Okuyucu Etkileşimleri

32 YorumYanıtla

  1. WordPress'te düzenli yedeklemeler, tartışmasız en önemli şeydir. Bunları, Google Drive'a yüklenebilen otomatik yedeklemelere izin veren Duplicator'ı kullanarak hallediyorum. Web sitesi hacklenirse, en az birkaç haftalık yedeklere sahip olmak iyidir ve ekstra güvenlik için bir yedek olarak hizmet veren temel bir yedek bulundurmak gerekir. Her şeyi içermesi gerekmez, ancak başlangıçta kurulduğu gibi web sitesinin sağlıklı bir sürümünü içermelidir. Sağlayıcılar hakkında, makalede belirtildiği gibi, ücretsiz müşteri desteği aracılığıyla genellikle çok yardımcı olabilirler. Çoğu zaman, kötü amaçlı kodları tespit etmek için profesyonel ücretli araçlara sahiptirler. Hiçbir şey olmasa bile, en azından web sitesi sahibini kötü amaçlı dosyalara yönlendirebilir ve sorunun çekirdekte, eklentilerde veya temada olup olmadığını belirleyebilirler. Şahsen, sağlayıcı yardımından minnettarım ve en azından temel tespit konusunda her zaman çok yardımcı oldular.

  2. Bu rehber bir hack'e müdahale etmek için harika olsa da, en iyi savunma hala güçlü bir saldırı yapmaktır. Site dışına yedekleri saklayan otomatik bir yedekleme çözümü uygulamanızı öneririm. Ek olarak, güvenlik açıklarını istismar edilmeden önce belirlemek için web sitesi izlemeli bir güvenlik eklentisi kullanmayı düşünün.

    • Evet, doğru. Hackleri önlemenin anahtarı öncelikle önlemedir. Bahsettiğiniz gibi, otomatik yedeklemeler her WordPress sitesi sahibi için bir zorunluluktur. WordPress harika bir araçtır, ancak tüm web sitelerinin %40'ını güçlendirdiği için bilgisayar korsanlarının bir numaralı hedefidir. İzleme araçlarına gelince, henüz gerçekten etkili bir şey bulamadım. Bu nedenle, CloudFlare korumasına, kendi yedeklemelerime ve ihtiyatlı davranmaya güvendim. Bu, öncelikle site bileşenlerinin zamanında güncellenmesi, temel güvenlik önlemleri ve yalnızca doğrulanmış kaynaklardan eklenti ve temaların kullanılması anlamına gelir (en büyük tehdit, eklenti ve temaların kırılmış sürümlerinden gelir).

  3. Host'ta tanımlanmış kullanılmayan e-posta adresleriniz varsa, bunları sildiğinizden emin olun. İzleme, daha iyi kararlılık için kritik bir faaliyettir ve devam etmelidir. WordPress teması, çekirdeği ve eklentilerinin güncel olduğundan ve güvenlik açıklarının varlığının siteniz için risk oluşturmadığından emin olun. Güvenlik seviyelerini artırmak, hacklenme olasılığını azaltacaktır.

  4. Barındırma şirketi bana enfekte olabilecek dosyaların bir listesini verdi, bu yüzden hepsini sildim ama siteyi yöneticimden açmaya çalıştığımda hala aynı hatayı görüyorum… Bir yarışma kazandığınız bir sayfaya yönlendirme hala var, her şeyin temizlendiğinden nasıl emin olabilirim?

    • Dosyaları kontrol etmek için bu makaledeki seçenekleri ve profesyonel yardım için kimi tavsiye ettiğimizi öneririz.

      Yönetici

  5. WordPress sitem hacklendi ve bunu birkaç gün önce fark ettim— internette çözümler arıyordum ve sonra bana net talimatlar veren bir makale buldum. Bu adımları uygulayacağım ve çözümle ilgili başka bir yorum yazacağım.

  6. Merhaba – bir web sitesinden ne zaman vazgeçip yeni bir alan adı ve web barındırıcısı alırsınız??? 2 haftadır uğraşıyorum. cpanel veya wp yönetici paneline erişemiyorum. cpanel şifremi değiştirmek için gönderilen 'ipucu' e-postasında bariz bir şekilde bir hacker e-postası var. Yerel bilgisayarımda ücretli bir Norton taraması yaptırdım ve sorun olmadığını söylüyor. wp yönetici panelinde şifremi değiştirirsem, e-postayı alıyorum ve ardından güvensiz olduğuna dair büyük kırmızı bir uyarı ekranına gidiyor. Herhangi bir öneriniz var mı? Web barındırıcım tüm kullanıcıları/üyeleri sildi ve veritabanı önekini değiştirdi. HALA şifremi değiştirmeye çalışan hack e-postaları alıyorum.

  7. Wordpress hack. Dreamhost'tan şu mesajı aldım:

    Aşağıdaki dosya(lar) özellikle saldırgan tarafından eklenen kötü amaçlı yazılım olarak tanımlanmıştır. Bu dosyaları denetlemeniz ve bilinen iyi sürümlerle değiştirmeniz veya tamamen kaldırmanız gerekecektir:
    /home/unused_domains/sitename.com/plugin.php
    /home/unused_domains/sitename.com/system.php

    Bunları nasıl değiştirebilirim? Ve neyle? Bu benim maaşımın biraz üzerinde ve muhtemelen aptalca bir soru ama bu konuda hiçbir fikrim yok.

  8. Siteme giremiyorum bile, bağlantının sonunda cgi-sys/suspendedpage.cgi görünüyor ve hesap askıya alındı diyor

    • Bu normalde barındırma sağlayıcınızın tarafında eklenen bir şeydir, bunun kaldırılması için barındırıcınızla iletişime geçmek isteyeceksiniz.

      Yönetici

  9. Selam Syed,
    Bu makalenin, sitesi hacklenen kişilere kaynak olarak Google tarafından bağlandığını biliyor muydun?

    Bir tanesiyle uğraşıyordum ve e-postanın altındaki tıkladığım bağlantının bu olduğunu görünce mutlu bir şekilde şaşırdım.

    Bu ikinci uyarıydı:
    […]
    Ek yardım?
    • Sitenizi nasıl düzelteceğiniz hakkında ayrıntılı bilgi için hacklenmiş siteler hakkındaki kaynaklarımızı okuyun.
    • Sitenizin Google'ın Web Yöneticisi Yönergelerine uyması için hacklenmiş içeriği temizleyin.
    • Daha fazla yardım için forumumuzda sorular sorun – [WNC-633200] mesaj türünü belirtin.
    […]

  10. Web sitem hacklendi, dün gece şifremi sıfırlamaya çalıştım ve cpanel'den e-postama bir güvenlik kodu geldi. Bu güvenlik kodunu girdim ve sıfırlama düğmesine bastım ancak maalesef internet bağlantım aniden kesildi. Bugün şifreyi tekrar sıfırlamaya çalıştığımda ve aynı e-posta adresimi girdiğimde cpanel bana "E-postanız kayıtlarımızla eşleşmiyor" yanıtını verdi.
    Ne yapmalıyım
    Lütfen yardım edin

  11. Web sitem hacklendi, yönetici paneline ulaşamıyorum, "Bu siteye ulaşılamıyor" gibi bir hata veriyor, yardım edebilecek var mı?

  12. Genellikle ucuz barındırma kullandığınızda veya WordPress sitesini güncel tutmadığınızda ve ilgilenmediğinizde olur.

  13. teşekkürler…yeni başlayanlar için çok çok yardımcı oldu.. çoook teşekkürler

  14. Merhaba.. WordPress sitem hacklendi. Her türlü hatayı ve kötü amaçlı kodu temizliyorum. Ancak sitemi Google'da arattığımda ilk indekste bazı Japonca karakterler görünüyor.
    Lütfen bunu nasıl kaldıracağım konusunda yardım edin...

  15. Yakın zamanda sitem tamamen hacklendi. WordPress ile yapılmıştı. Bilgisayar korsanları web sitemin kontrolünü ele geçirdi. Sunucudan toplu spam e-postaları göndermeye başladılar. Hesabım defalarca askıya alındı. Barındırma sağlayıcısı, bilgisayar korsanlarının bazı eklentiler aracılığıyla spam e-postaları ürettiğini söyledi. Kelimenin tam anlamıyla kafam karışıktı ve hiçbir fikrim yoktu. Daha sonra yönetici, cpanel, mysql vb. için kullanıcı adını ve şifreyi değiştirdim ama hala spam gönderiyorlardı. Bazı araştırmalardan sonra ek güvenlik sağladım ve dosyalara erişimi kısıtladım. Nasıl çalıştığını görelim.......

  16. Sitemi WordPress'e taşıdıktan birkaç gün sonra arama motorlarında web sitemi aradığımda – “Hacked by Mr.XaaD” mesajını gördüm. Bu nedir ve nasıl çözülür. Şu anda web sitemi arama motorlarında göremiyorum. Ancak wp hesabıma ve hosting hesabıma giriş yapabiliyorum.

  17. Merhaba, sitem hacklendi. Şu anda hesabıma giriş yapamıyorum ve hosting şirketimle iletişime geçmek istemiyorum çünkü yardım etmek yerine hesapları askıya alıyorlar. Lütfen ne yapabilirim çünkü şu anda yardım için ödeme yapacak gücüm bile yok.

  18. Bu makalelerin çoğu önlemek yerine düzeltmeye odaklanıyor gibi görünüyor ;)
    Bu nedenle sitemi yönetilen bir barındırma sağlayıcısında barındırıyorum. Bir barındırma sağlayıcısının sizi güvende tutmak için yapabileceği şeyler şunlardır:

  19. Google blogumu potansiyel olarak hacklenmiş olarak gösteriyordu. Sitemi temizlemek için Sucuri'yi kullandım ve Google bu etiketi kaldırdı. Tüm bunların ortasında siteme gelen sayfa görüntülemeleri düştü ve eskisi gibi geri gelmelerini sağlayamıyorum. Blog web sitesi trafiğinizi eskisi gibi geri kazanmak için en iyi süreç nedir?

  20. Neden asla iPage'den bahsetmiyorsunuz? Varsa yorumlarınızı rica edeceğim!

    Teşekkürler!

  21. Back Up Buddy, size nasıl kullanacaklarını söylemeyi içermeyen ürünler satıyor. Bu bir dolandırıcılık gibi gelmiyor mu?

Bir Yanıt Bırakın

Yorum bırakmayı seçtiğiniz için teşekkürler. Lütfen tüm yorumların yorum politikamıza göre denetlendiğini ve e-posta adresinizin YAYINLANMAYACAĞINI unutmayın. Lütfen ad alanında anahtar kelime KULLANMAYIN. Kişisel ve anlamlı bir sohbet edelim.