WordPress Site
Web Sitesi Güvenliği

Hacklenen Site Nasıl Temizlenir? 6 Adım

31 Ağustos 2026 · AINEO
Hacklenen Site Nasıl Temizlenir? 6 Adım

Hacklenen bir sitede en pahalı hata, hemen temizlemeye başlamaktır. Görünen zararı silmek hızlı bir rahatlama verir ama nasıl girildiği anlaşılmadığı için aynı yol birkaç gün sonra yeniden kullanılır. Temizlik bir silme işi değil, sıralı bir süreçtir. 🧹

Bu yazı süreci altı adımda anlatıyor. İlk saatleri ilk 24 saat yazısında ayrıca ele aldık.

Neden Sıra Önemli?

Yanlış sırayla yapılan temizlik, işi iki kez yaptırır. 🔁

Temizlik Süreci: Altı Adım1 DurdurYayılmayı kes2 KaydetKanıtı koru3 KapatErişimi kıs4 TemizleYedekten dön5 DoğrulaTemiz mi?6 KapatKök sebep

Silmek Çözmez

Görünen zarar silinse bile giriş yolu açık kaldıysa site yeniden etkilenir.

Kanıt Kaybolur

Aceleyle yapılan silme, ne olduğunu anlamayı imkânsızlaştırır.

İki Kez Ödenir

Yarım temizlik, birkaç gün sonra tam temizlik gerektirir.

Adım 1: Yayılmayı Durdurun

İlk hedef zararı büyütmemek. 🛑

Siteyi Geçici Kapatın

Bakım moduna almak, ziyaretçileri ve arama motorlarını korur.

Neden Kapatmalı?

Etkilenmiş bir site ziyaretçiye zarar verebilir ve arama sonuçlarında işaretlenebilir.

Ne Kadar Süre?

Mümkün olan en kısa süre; ama açık kapatılmadan açmak daha pahalıdır.

Adım 2: Kanıtı Koruyun

En sık atlanan ve en pahalıya patlayan adım. 📋

Korunacak Neden
Sunucu kayıtları Ne zaman ne olduğunu gösterir
Dosya zaman damgaları Değişikliğin izini verir
Mevcut halin kopyası Sonradan incelenebilir
Kullanıcı listesi Eklenmiş hesaplar görülür

Önce Kopyasını Alın

Sitenin mevcut hali olduğu gibi bir yere kopyalanır. Temizlik bu kopya üzerinden değil, canlıda yapılır.

Kayıtlara Bakın

Sunucu kayıtları olayın ne zaman başladığını gösterir. Bu bilgi hangi yedeğe dönüleceğini belirler.

Silmeyin, Saklayın

Anlaşılmadan silinen her şey, kök sebebi bulma ihtimalini azaltır.

Adım 3: Erişimi Kısın

Kapıları kapatmadan temizlik anlamsızdır. 🗝️

Şifreleri Yenileyin

Panel, sunucu, veri tabanı ve e-posta. Hepsi birlikte yenilenir.

Oturumları Sonlandırın

Açık kalan oturumlar şifre değişse bile çalışmaya devam edebilir.

Bilinmeyen Hesapları Kaldırın

Kullanıcı listesinde tanımadığınız yönetici varsa kaldırılır ve kayda alınır.

Yetkileri Daraltın

Bu, temizlik sonrası düzenin de başlangıcıdır.

Adım 4: Temizleyin

İki yol var ve biri çok daha güvenli. 🧹

Yedekten Dönmek mi, Tek Tek mi?Temiz yedek varHızlı, güvenli, ucuzYedek yokBileşen bileşen değişim, uzun ve pahalı

Yedekten Dönmek

Olay öncesine ait temiz bir yedek varsa en güvenli yol budur. Bu yüzden yedek düzeni kritiktir; kurgusunu yedekleme yazısında anlattık.

Hangi Yedeğe Dönülür?

Olayın başladığı tarihten önceki yedeğe. Kayıtlar bu tarihi verir.

Yedek Yoksa

Etkilenen bileşenler temiz sürümleriyle değiştirilir. Bu iş daha uzun ve daha pahalıdır.

Veri Kaybı

Yedeğe dönüldüğünde aradaki içerik ve kayıtlar kaybolabilir; bu kayıp önceden konuşulmalıdır.

Adım 5: Doğrulayın

Temizlik, doğrulanmadan bitmiş sayılmaz. ✅

Tarama Tekrarlanır

Site yeniden taranır ve temiz olduğu teyit edilir.

Dışarıdan Kontrol

Arama sonuçlarında ve tarayıcıda uyarı kalıp kalmadığına bakılır.

İşaret Kaldırma

Site arama motorları tarafından işaretlendiyse yeniden değerlendirme talep edilir.

Birkaç Gün İzleyin

Tekrar eden bir hareket varsa ilk günlerde görülür.

Adım 6: Kök Sebebi Kapatın

Bu adım atlanırsa süreç baştan başlar. 🔒

Kök Sebep KapatılmazsaTemizlik yapıldıSite açıldıBirkaç gün sonra tekrar

Nasıl Girildi?

Güncellenmemiş bir bileşen mi, ele geçirilmiş bir hesap mı? Cevap bulunmalıdır.

Aynı Yol Kapatıldı mı?

Sebep kapatılmadan site açılırsa aynı olay tekrarlanır.

Düzen Kuruldu mu?

Güncelleme rutini, erişim düzeni ve yedek testi; katmanları türler yazısında ayrıştırdık.

Sahadan Not: Temizlik sonrası kısa sürede tekrar etkilenen sitelerde neredeyse her zaman aynı şey oluyor: görünen zarar silinmiş ama kök sebep aranmamış. Temizlik faturası bir kez ödeniyor, sonra ikinci kez ödeniyor. Altıncı adım atlanabilir bir adım değil; asıl iş orası.

Temizlik Ne Kadar Sürer?

Tek bir cevap yok; süreyi üç şey belirler. ⏱️

Bu üçü baştan bilinirse takvim de gerçekçi kurulur.

Fark Etme Süresi

Saatler içinde görülen olayda iş sınırlı kalır; aylar sonra görülen olayda kapsam büyür.

Temiz Yedeğin Varlığı

Yedekten dönülebiliyorsa süre kısalır; yoksa bileşenler tek tek ele alınır.

Sitenin Karmaşıklığı

Eklenti sayısı ve özel kod arttıkça kontrol edilecek alan büyür; kalem yapısını kalemler yazısında açtık.

Kim Yapmalı?

Temizlik, düzenli bakımdan farklı bir iştir. 🤝

Deneyim Gerekir

Kök sebebi bulmak, sadece silmekten farklı bir beceridir.

Bakım Sağlayıcınız

Siteyi tanıyor olması büyük avantajdır; kapsamını bakım rehberinde ele aldık.

Ne Sorulmalı?

Daha önce olay yönettiler mi, doğrulama yapıyorlar mı, rapor veriyorlar mı? Denetimini teklif yazısında yaptık.

Temizlik Sonrası

Olay bitti sayılmadan önce üç iş daha var. 📝

Rapor Alın

Ne oldu, nasıl girildi, ne yapıldı? Bu belge saklanmalıdır.

Bildirim Gerekiyor mu?

Kişisel veri etkilendiyse yükümlülük doğabilir. Bu hukuki bir değerlendirme gerektirir.

Düzeni Kurun

Olay, güvenlik düzenini kurmak için en güçlü gerekçedir.

Kısa Sözlük: Kök sebep: olayın gerçekleşmesini mümkün kılan asıl açık ya da zayıflık. Doğrulama: temizlik sonrası sitenin gerçekten temiz olduğunun kontrol edilmesi. İşaret kaldırma: arama motorlarının site için koyduğu uyarının yeniden değerlendirilmesi talebi.
Sıradaki Adım: Şu an bir olay yaşıyorsanız sıra şudur: durdurun, kaydedin, erişimi kısın. Silmeye başlamadan önce mevcut halin kopyasını alın. Süreci birlikte yürütelim: bize yazın. İlk saatler için ilk 24 saat yazısına bakın.

Sık Sorulan Sorular

Hacklenen site nasıl temizlenir?

Altı adımda: yayılmayı durdurmak için site geçici kapatılır, kanıt korunur yani mevcut halin kopyası ve sunucu kayıtları saklanır, tüm şifreler ve oturumlar yenilenerek erişim kısılır, olay öncesine ait temiz bir yedekten dönülür, temizlik doğrulanır ve son olarak kök sebep kapatılır. Sıra önemlidir; yanlış sırayla yapılan temizlik işi iki kez yaptırır.

Neden hemen silmeye başlamamalıyım?

Çünkü görünen zararı silmek nasıl girildiğini anlamayı imkânsızlaştırır. Kök sebep bulunmadan yapılan temizlikte giriş yolu açık kalır ve site birkaç gün içinde yeniden etkilenir; temizlik faturası iki kez ödenir. Silmeden önce sitenin mevcut hali olduğu gibi bir yere kopyalanmalı ve sunucu kayıtları saklanmalıdır.

Yedeğim yoksa ne olur?

Temizlik mümkündür ama daha uzun ve daha pahalı olur. Yedek varsa olayın başladığı tarihten önceki sürüme dönmek en güvenli yoldur. Yedek yoksa etkilenen bileşenlerin temiz sürümleriyle tek tek değiştirilmesi gerekir. Bu yüzden yedek, güvenliğin en ucuz ama olay anında en çok işe yarayan kalemidir.

Hızlı Özet: Temizlik bir silme işi değil sıralı bir süreçtir: durdur, kanıtı koru, erişimi kıs, temizle, doğrula, kök sebebi kapat. En pahalı hata hemen silmeye başlamaktır; kök sebep bulunmazsa site yeniden etkilenir ve fatura iki kez ödenir. En güvenli temizlik yolu olay öncesine ait temiz bir yedekten dönmektir. Doğrulama yapılmadan temizlik bitmiş sayılmaz.

Web Sitesi Güvenliği kategorisinden devam edin