WordPress Sitesi Hacklendi mi? İlk 24 Saatte Yapılması Gerekenler
Tuhaf yönlendirmeler, kara liste uyarısı veya çalışmayan admin girişi: ilk 24 saatte attığınız adımlar hem hasarın büyüklüğünü hem de müşteri güvenini belirler.
Bir müşteri sitesinde “tuhaf yönlendirmeler”, “Google’da kara liste uyarısı” ya da “admin girişi çalışmıyor” gibi bir sinyal aldığınızda, ilk 24 saatte attığınız adımlar hem hasarın büyüklüğünü hem de müşteri güveninin ne kadar zedeleneceğini belirler. Aşağıdaki sıra, panikle rastgele işlem yapmak yerine sistemli ilerlemenizi sağlar.
Hacklenme belirtileri
- Google Search Console’da “site tehlikeli içerik barındırıyor” uyarısı
- Bilinmeyen admin kullanıcıları veya beklenmeyen eklenti/tema dosyaları
- Sayfa kaynağında gizli spam linkleri veya yönlendirme kodları
- Sunucu kaynak kullanımında ani, açıklanamayan artış
İlk yapılacaklar: izolasyon
Siteyi tamamen kapatmadan önce, mümkünse bakım moduna alın ve etkilenen hesapların (FTP, WP admin, veritabanı) şifrelerini hemen değiştirin. Amaç, saldırganın siteye devam eden erişimini kesmek.
Temiz bir yedekten geri yükleme
Enfekte dosyaları tek tek temizlemeye çalışmak yerine, saldırıdan önceki tarihli, temiz olduğundan emin olduğunuz bir yedeğe geri dönmek çoğu zaman en hızlı ve en güvenilir yoldur. Bu yüzden düzenli, otomatik yedekleme rutini olmayan bir site için “hacklenme” kelimesi çok daha pahalı bir kelimedir — geri dönecek temiz bir nokta yoksa, temizlik elle ve saatlerce sürer.
Şifre ve anahtar rotasyonu
Geri yükleme sonrası WordPress giriş şifrelerini, veritabanı kullanıcı şifresini, WordPress güvenlik anahtarlarını (wp-config.php içindeki salt’lar) ve varsa API anahtarlarını yenileyin. Saldırgan bu bilgilerden herhangi birini ele geçirmişse, eski hâline dönmek yeniden giriş kapısı bırakır.
Müşteriyle iletişim (ajans bağlamı)
Müşteriye ne olduğunu, ne zaman fark edildiğini, hangi adımların atıldığını ve tekrarını önlemek için ne değiştiğini net, teknik jargondan arındırılmış şekilde anlatın. Şeffaflık, bir güvenlik olayını güven kaybına dönüştürmemenin en etkili yoludur.
Tekrarını önleme
Olay sonrası kontrol listesi: eklenti/tema sürümlerini güncel tutma disiplini, güçlü/benzersiz şifreler, gereksiz kullanıcı hesaplarının kaldırılması ve düzenli aralıklarla (site trafiğine göre günlük/haftalık) otomatik yedekleme. Uptime/durum izleme kurulu bir sistem, sitenin beklenmedik şekilde erişilemez hâle gelmesini de erken yakalamanıza yardımcı olur.
Sonuç
Hacklenme anında en büyük kayıp genelde zamandır. Temiz bir yedeğiniz ve net bir kontrol listeniz varsa, “bu ne kadar sürer” sorusunun cevabı saatler değil dakikalar olur. Yedekleme sıklığınızı nasıl seçeceğinize artımlı ve tam yedekleme yazısında bakabilirsiniz.