WordPress Virüs Temizleme Rehberi
Bu sayfada (6)
WordPress ve Popüler CMS’lerde Virüs Temizleme Rehberi
Giriş: Web Sitelerinde Virüslerin Oluşturduğu Tehlikeler
Web sitenizin güvenliği hem ziyaretçilerinizin bilgilerini korumak hem de itibarınızı sürdürmek için kritik öneme sahiptir. Bir web sitesine virüs bulaşması ya da hacker saldırısına uğraması, veri hırsızlığından arama motorlarında kara listeye alınmaya kadar pek çok ciddi soruna yol açabilir. Örneğin Google, her gün yaklaşık 10.000 web sitesini kötü amaçlı yazılım barındırdığı için kara listeye almaktadır (Google Kara Listesi Nedir? + WordPress'te Nasıl Düzeltilir). Sitenizin zararlı kod barındırması, ziyaretçilerinizin tarayıcılarında uyarılar çıkmasına ve trafiğinizin aniden düşmesine neden olabilir. Sonuç olarak, bir güvenlik ihlali müşteri verilerinin çalınması, SEO sıralamalarınızın düşmesi ve marka itibarınızın zedelenmesi anlamına gelebilir. Bu rehberde, WordPress başta olmak üzere Joomla, Drupal gibi popüler içerik yönetim sistemlerinde (CMS) virüs temizleme yöntemlerini ve cPanel, Plesk, ISPmanager gibi farklı hosting kontrol panellerinde bu işlemlerin nasıl yapılacağını adım adım ele alacağız. Ayrıca, temizliğin yanı sıra gelecekte benzer problemleri önlemek için alabileceğiniz güvenlik önlemlerini de detaylandıracağız.
Virüs Belirtileri ve Ön Analiz
Öncelikle, web sitenizde bir güvenlik sorunu olduğunu gösteren uyarı işaretlerini tanımak önemlidir. Çoğu saldırgan, izini gizlemeye çalışsa da aşağıdaki belirtiler bir virüs veya zararlı yazılım bulaştığına işaret edebilir:
- Google/Uyarı Ekranları: Sitenize erişmeye çalıştığınızda tarayıcıda “Bu site zararlı olabilir” benzeri uyarılar çıkması veya arama sonuçlarında sitenizin “Bu site bilgisayarınıza zarar verebilir” şeklinde işaretlenmesi. Google Safe Browsing aracı, sitenizi güvensiz olarak işaretliyorsa ve ziyaretçilere uyarı gösteriyorsa siteniz kara listeye girmiş olabilir (12 Signs Your WordPress Site Is Hacked (Expert Tips)). Bu genellikle sitenizde malware tespit edildiğinde yaşanır ve acilen çözülmezse trafiğinizin ani düşüşüne yol açar.
- Yönlendirmeler ve Pop-up’lar: Normalde sitenizde olmayan istenmeyen pop-up reklamların belirmesi veya ziyaretçilerin sizin sitenizden farklı, spam içerikli sitelere otomatik yönlendirilmesi. Özellikle arama motorlarından gelen ziyaretçilerin, siteye giriş yaptığında tanımadığınız başka alan adlarına yönlendirilmesi önemli bir hack belirtisidir (12 Signs Your WordPress Site Is Hacked (Expert Tips)). Siz admin olarak giriş yapmışken bunu fark etmeyebilirsiniz; genellikle sadece dış kullanıcılar veya oturum açmamış ziyaretçiler etkilenir.
- Anasayfanın Değiştirilmesi: Sitenizin anasayfasının saldırgan tarafından değiştirilmesi (deface edilmesi). Örneğin anasayfada hacker mesajları veya logoları görmek en bariz işaretlerden biridir. Çoğu hacker gizli kalmayı tercih etse de bazıları mesaj bırakmak amacıyla sitenin görünen kısımlarını bozabilir.
- Bilinmeyen Dosyalar ve Kodlar: Sunucunuzda tanımadığınız dosyaların belirmesi veya mevcut dosyaların beklenmedik şekilde değiştirilmesi. Özellikle WordPress gibi sistemlerde çekirdek dosyalarınızın değiştirilmiş olması veya WordPress dosyalarına çok benzeyen isimlerde (örneğin wp-config-old.php gibi) ekstra dosyalar bulunması alarm vericidir. Çekirdek WordPress dosyalarınızın içerisine eklenmiş yabancı PHP kodları görmek de hack belirtisidir (12 Signs Your WordPress Site Is Hacked (Expert Tips)). Normalde küçük boyutlu olması gereken bazı dosyaların (örneğin index.php gibi) aşırı büyük boyutlarda olduğunu fark ederseniz, içine zararlı kod enjekte edilmiş olabilir (WordPress Virüs Temizleme İşlemi Nasıl Yapılır? - inetmar Hosting & Teknoloji Blog Haber Sayfası).
- Şüpheli Kullanıcı Hesapları: WordPress, Joomla gibi CMS’lerde sizin oluşturmadığınız yeni admin kullanıcı hesapları eklenmişse veya mevcut kullanıcı hakları değiştirilmişse site ele geçirilmiş olabilir. Örneğin WordPress yönetici panelinde tanımadığınız bir admin hesabı görürseniz bu ciddi bir sorundur. Benzer şekilde Joomla’da yetkisiz Süper Kullanıcı hesapları oluşması ya da Drupal’da admin düzeyinde beklenmedik kullanıcılar eklenmesi de önemli bir işarettir.
- E-posta ve Sunucu İstatistikleri: Sunucu hata kayıtlarınızda (error log) veya erişim kayıtlarınızda (access log) garip aktiviteler, birçok 404 hatası veya bilinmeyen IP’lerden sürekli istekler görmek de bir sızıntıyı gösterebilir. Ayrıca sunucunuz e-posta gönderiyorsa, hacklenmiş siteler genellikle spam e-posta göndermek için de kullanılabilir. E-posta servisiniz aniden bloklanmış veya hosting firmanızdan spam şikayeti gelmişse sitenizde bir mailer scripti çalışıyor olabilir.
Yukarıdaki belirtilerden bir veya birkaçını gözlemliyorsanız, sitenize zararlı bir yazılım bulaşmış olması muhtemeldir. Bu durumda ön analiz aşamasında şu adımları izleyin:
- Tarama Yapın – İlk olarak bir güvenlik taraması gerçekleştirerek gerçekten zararlı yazılım olup olmadığını doğrulayın. Aşağıda belirteceğimiz araçlardan birini kullanarak sitenizi taratın. Örneğin Sucuri’nin ücretsiz SiteCheck aracı, sitenizi zararlı yazılım, spam ve kara liste durumları açısından tarayabilir (14 Kötü Amaçlı Yazılımları ve Hack'leri Tespit Etmek için En İyi WordPress Güvenlik Tarayıcıları). Benzer şekilde Wordfence eklentisi veya diğer güvenlik yazılımlarıyla hızlı bir tarama yapın. Tarama raporunda zararlı dosyalar listelenecektir.
- Yedek Alın – Temizlik işlemine başlamadan önce, site dosyalarınızın ve veritabanınızın güncel bir yedeğini alın. Bu, ters giden bir durumda sitenizi geri yükleyebilmek için kritik bir adımdır. Yedek alırken mevcut zararlı dosyalar da yedeğe dahil olabilir ancak yine de bir kurtarma noktası olması açısından tüm siteyi yedeklemek önemlidir.
- Detaylı İnceleme – Tarama sonucunda veya kendi gözleminizle tespit ettiğiniz şüpheli dosya ve kodların bir listesini yapın. Özellikle son değişiklik tarihine göre sıralama yaparak yakın zamanda değişmiş dosyaları tespit edebilirsiniz. CMS çekirdek dosyalarınızın bütünlüğünü kontrol edin (WordPress kullanıyorsanız wp-admin ve wp-includes klasörlerindeki dosyaları WordPress orijinal paketiyle karşılaştırmak gibi). Ayrıca .htaccess dosyası gibi yapılandırma dosyalarında saldırganların eklediği yönlendirme veya komutları arayın.
Bu ön analiz aşamasının ardından, gerçekten bir güvenlik ihlali söz konusuysa hızlıca temizlik ve düzeltme adımlarına geçmek gerekir. Şimdi, hem tarama/temizleme araçlarını hem de kontrol paneli bazında ve CMS bazında uygulayabileceğiniz temizlik yöntemlerini detaylı inceleyelim.
Ücretsiz ve Premium Güvenlik Araçları (Tarama ve Temizlik)
Web sitenizi zararlı yazılımlara karşı taramak ve temizlemek için kullanabileceğiniz birçok araç bulunmaktadır. Bunların bazıları ücretsiz veya freemium modeldeyken, bazıları daha gelişmiş özellikler için premium sürümler gerektirebilir. İşte kullanabileceğiniz popüler güvenlik araçları ve eklentilerinden bazıları:
- Sucuri SiteCheck: Sucuri’nin ücretsiz çevrimiçi tarama aracı, web sitenizin URL’sini tarayarak zararlı kod, spam enjeksiyonu ve site tahrifatı gibi sorunları tespit eder (14 Kötü Amaçlı Yazılımları ve Hack'leri Tespit Etmek için En İyi WordPress Güvenlik Tarayıcıları). Ayrıca Google Safe Browsing ve diğer güvenlik kara listelerinde sitenizin durumunu kontrol eder. Sucuri’nin ücretli hizmeti ise (Sucuri Security platformu) firewall (WAF) ve hack temizleme desteği sunar (12 Signs Your WordPress Site Is Hacked (Expert Tips)). Yani sitenize bir saldırı olsa bile Sucuri ekibi sizin için temizler ve güvenliği güçlendirir.
- Wordfence Security: WordPress siteler için en popüler güvenlik eklentilerinden biridir. Wordfence, uç nokta güvenlik duvarı (firewall) ve zararlı yazılım tarayıcısı ile sitenizi korumak için geliştirilmiştir (Wordfence Güvenlik Eklentisi - WP Okulu). Ücretsiz sürümüyle kötü amaçlı yazılım taraması yapabilir, bilinen tehditleri temizleyebilir ve temel güvenlik duvarını kullanabilirsiniz. Premium sürümü ise gerçek zamanlı tehdit istihbaratı, ülke engelleme ve daha sık tarama gibi ek avantajlar sağlar (WordPress Virüs Temizleme İşlemi Nasıl Yapılır? - inetmar Hosting & Teknoloji Blog Haber Sayfası). Wordfence tarama motoru, sitenizdeki tüm dosyaları tarayarak arka kapı (backdoor), virüs ve şüpheli kod parçalarını tespit eder.
- MalCare: MalCare özellikle WordPress için geliştirilmiş bir “tek tıkla temizleme” aracıdır. Eklentinin ücretsiz versiyonu sitenizi tarar, premium versiyonu ise otomatik olarak bulduğu zararlıyı temizleyebilir. MalCare, tam anlamıyla bir temizlik ustası olarak bilinir; zararlı yazılımı tespit eder ve size iş yükü bindirmeden kaldırır (gelişmiş özellikleri için premium üyelik gerekebilir) (WordPress Virüs Temizleme İşlemi Nasıl Yapılır? - inetmar Hosting & Teknoloji Blog Haber Sayfası). Özellikle teknik bilgisi az olan kullanıcılar için hızlı bir çözüm sunar.
- iThemes Security (Solid Security): Eski adı iThemes Security olan bu eklenti, sitenizi tarayıp temel güvenlik açıklarını kapatmaya odaklanır. Zararlı dosya taramasından çok, şüpheli oturum açma denemelerini engelleme, dosya değişikliklerini izleme, veri tabanı ön ekini değiştirme gibi önleyici güvenlik ayarlarını içerir. Ücretsiz sürümde temel koruma sağlarken, pro sürümü ek özellikler sunar.
- Anti-Malware (GOTMLS) Eklentisi: WordPress için ücretsiz olan “Anti-Malware Security and Brute-Force Firewall” eklentisi (GOTMLS olarak da bilinir) de güçlü bir zararlı yazılım tarayıcısına sahiptir (WordPress güvenlik eklentileri: En iyilerini sizin için derledik). Bu eklenti veritabanındaki ve dosyalardaki bilinen zararlı kod imzalarını bulup temizleme imkanı verir. Kötü niyetli script’leri tespit etmede oldukça başarılı olup, ek olarak brute force saldırılarına karşı da koruma sağlar.
- ClamAV / ImunifyAV (Sunucu Tabanlı): Birçok hosting firması, cPanel veya diğer paneller üzerinden ClamAV tabanlı antivirüs taraması imkânı sunar. ClamAV, açık kaynaklı bir antivirüs motorudur ve cPanel içindeki Virüs Tarayıcı özelliği bunu kullanarak hesap içindeki dosyaları tarar (Virus Scanner | cPanel & WHM Documentation). Benzer şekilde ImunifyAV da sunucuda web sitelerini zararlı kodlara karşı tarayan bir araçtır ve bazı hosting kontrol panellerine entegre edilebilir. Eğer hosting firmanız bu imkanı veriyorsa, panelinizden antivirüs taraması başlatarak exploit, virüs, malware ve web shell gibi tehditleri otomatik tespit ettirebilirsiniz (Cpanel ile Virüs Taraması Yapmak Dosya ve Mailler - Bilgi Bankası - Ekonomikhost Bilişim ve İnternet Hizmetleri).
- Çevrimiçi Tarama Araçları: Eklenti kurmadan, tarayıcı üzerinden web sitenizi tarayabileceğiniz servisler de mevcut. Örneğin VirusTotal ve Quttera gibi çevrimiçi araçlar, site URL’nizi girerek ücretsiz tarama yapmanızı sağlar ve bilinen zararlı yazılım veya phishing tehditlerine karşı kontrol eder (WordPress'te Zararlı Kod ve Virüs Taraması Nasıl Yapılır? - Verilink). Bunlar anlık durum tespiti için faydalıdır ancak temizleme yapmaz, sadece rapor sunarlar.
Yukarıdaki araçlardan bir veya birkaçını kullanarak sitenizi taradıktan sonra, çıkan sonuca göre harekete geçebilirsiniz. Tarama raporlarında listelenen dosyalar ve güvenlik sorunları, temizlik çalışmalarında odaklanmanız gereken noktaları gösterecektir. Şimdi, farklı ortamlarda (cPanel, Plesk, FTP/SSH) bu temizlik işlemlerini nasıl yürütebileceğinizi adım adım ele alalım.
Adım Adım Temizlik Yöntemleri
Farklı hosting yönetim panelleri ve erişim yöntemleriyle web sitenizi virüslerden temizlemenin yollarını bu bölümde ele alacağız. Öncelikle paneller üzerinden nasıl tarama ve temizleme yapabileceğinize, ardından doğrudan FTP/SSH kullanarak manuel temizliğe ve son olarak da WordPress, Joomla, Drupal gibi popüler CMS’lerde özel temizleme adımlarına bakacağız.
cPanel ile Manuel Virüs Temizleme
Birçok web hosting sağlayıcısı cPanel kontrol paneli sunmakta ve cPanel içerisinde Virüs Tarayıcı aracı bulunmaktadır. Bu araç, eğer host üzerinde ClamAV antivirüs yüklü ise, web sitenizin dosyalarını ve e-postalarınızı tarayarak zararlı içerikleri tespit etmeye yarar (Virus Scanner | cPanel & WHM Documentation). cPanel ile manuel temizlik adımları şöyle:
- cPanel Virüs Tarayıcı ile Tarama: cPanel hesabınıza giriş yapın ve “Virüs Tarayıcı” (Virus Scanner) özelliğini bulun (genellikle Gelişmiş bölümünde yer alır). Tarayıcıyı açtıktan sonra taramak istediğiniz alanı seçin. Tüm sitenizi taramak için “Tüm Ana Dizini Tara” seçeneğini işaretleyip “Şimdi Tara” butonuna tıklayın (cPanel'de Virüs Taraması Nasıl Yapılır inetmar Hosting & Teknoloji Blog Haber Sayfası). Tarama işlemi birkaç dakika sürebilir; bittiğinde sonuç ekranında eğer bulaşmış dosyalar varsa listelenecektir. ClamAV tarayıcısı exploit, virüs, malware, shell gibi çeşitli zararlı yazılımları tespit edebilir ve sonucunda “Virüslü dosyalar” bölümünde bunları size raporlar (Cpanel ile Virüs Taraması Yapmak Dosya ve Mailler - Bilgi Bankası - Ekonomikhost Bilişim ve İnternet Hizmetleri). Bu listedeki dosyaları not edin.
- Bulaşmış Dosyaların Temizlenmesi veya Silinmesi: cPanel tarayıcısı, zararlı olarak işaretlenen dosyaları genellikle Karantina veya Sil seçenekleri sunarak yönetmenize olanak tanır. Öncelikle, bu dosyaların gerçekten sitenizin çalışması için gerekli olmadığından emin olun. Çoğu durumda dosya isimleri garip ve yabancı olacaktır (örneğin wso.php veya anasayfa.php.htm gibi alışılmadık isimler). Silme: Dosya kesinlikle zararlıysa ve orijinal bir dosyanın parçası değilse, doğrudan silebilirsiniz. Temizleme/Düzenleme: Eğer dosya sitenizin bir parçası (örneğin index.php) ancak içine zararlı kod eklenmişse, dosyanın içini düzenleyerek yalnızca zararlı kod kısmını çıkarabilirsiniz. Tarayıcının raporunda genellikle dosya içinde hangi satırlarda zararlı kod bulunduğu belirtilir. Kod içerisinde eval(base64_decode(...)) gibi şifreli ve çalıştırmaya yönelik fonksiyonlar görürseniz, bunlar zararlı kod barındırdığının göstergesidir ve tamamen kaldırılmalıdır (WordPress Virüs Temizleme İşlemi Nasıl Yapılır? - inetmar Hosting & Teknoloji Blog Haber Sayfası).
- Manuel Kontrol: Otomatik tarayıcı her zaman tüm zararlı içerikleri yakalayamayabilir. Bu nedenle, cPanel Dosya Yöneticisini kullanarak özellikle wp-content (WordPress için) veya Joomla/Drupal’ın önemli klasörlerinde anormal dosyalar olup olmadığını manuel gözle de kontrol edin. Tarihe göre sıralama yaparak yakın zamanda değişmiş dosyaları inceleyin. Ayrıca .htaccess dosyanızı açıp bilinmeyen yönlendirmeler veya kurallar eklenmiş mi bakı
#cPanel virüs taraması#Drupal güvenlik önlemleri#FTP ve SSH ile manuel temizlik#ISPmanager virüs temizleme#Joomla zararlı yazılım kaldırma#Plesk güvenlik ayarları#site güvenliği nasıl sağlanır#Ücretsiz virüs tarama araçları#Web sitesi güvenliği#Web sitesi hack temizleme#Web uygulama güvenlik duvarı (WAF)#website güvenliği nasıl sağlanır#WordPress virüs temizleme
Henüz yorum yok. İlk yorumu siz yazın.