WordPress’te Zararlı Kod Taraması Nasıl Yapılır

Son doğrulama: Eylül 2026 · cPanel 136 test hesabında denendi

Hızlı çözüm

WordPress zararlı kod taraması için en hızlı yol, cPanel’deki Imunify360 aracıyla tam tarama başlatıp karantinaya alınan dosyaları incelemektir.

  1. cPanel → Güvenlik → Imunify360’ı açın ve tam taramayı başlatın.
  2. Karantinaya alınan dosyaları tek tek gözden geçirin.
  3. Dosya Yöneticisi’nde son değişiklik tarihine göre şüpheli dosyaları arayın.
  4. Açığı kapatıp erişim şifrelerini değiştirin.
Panel cPanel
Sistem Paylaşımlı hosting ve WordPress Hosting (CloudLinux)
Yetki cPanel kullanıcısı
Narhost ürünü Web Hosting

Başlamadan önce

  • cPanel kullanıcı adı ve şifrenize erişiminiz olmalı.
  • Temizliğe başlamadan önce mevcut hâlin bir yedeğini alın; bir dosyayı yanlışlıkla silerseniz geri dönüş noktanız olur.
  • Sitenin WordPress mi başka bir CMS mi olduğunu bilin; adımların bir kısmı WordPress’e özeldir.
  • En az yarım saat ayırın; tarama ve dosya incelemesi sunucu yüküne göre zaman alabilir.

WordPress Zararlı Kod Taraması Neden Gereklidir

WordPress’in yaygınlığı onu kötü niyetli kodların da hedefi hâline getiriyor. Eski bir eklenti veya tema üzerinden siteye gizlice reklam yönlendirmesi, spam gönderim betiği ya da arka kapı dosyası eklenebiliyor. Belirtiler genelde şunlardır: tarayıcıda güvenlik uyarısı, sitenin bilinmeyen bir adrese yönlendirmesi, hosting hesabınızdan giden spam bildirimi ve normalden yüksek kaynak tüketimi. Bu artışı cPanel’deki hesap kaynak tüketimi ekranından kontrol edebilirsiniz.

Narhost sunucularında Imunify360 çalışır ve dosyaları düzenli tarar; bu araç riski azaltır ama tek başına garanti değildir, güncel olmayan bir eklenti yine de açık bırakabilir. Bu yüzden WordPress zararlı kod taraması hem panel aracıyla hem de dosya ve veritabanı kontrolüyle birlikte yapılmalıdır.

Adım Adım Zararlı Kod Temizliği

Aşağıdaki sıra panel taramasından başlar, dosya ve veritabanı kontrolüyle devam eder.

  1. cPanel → Güvenlik → Imunify360’ı açın. Malware Scanning sekmesinden tam taramayı başlatın; sonuçlar taranan dosya sayısını ve zararlı işaretli dosyaların listesini gösterir.
    WordPress zararlı kod taraması için cPanel Imunify360 tarama ekranı
    Imunify360 kontrol paneli; Malware Scanning sekmesinde taranan ve karantinaya alınan dosya sayısı görünür.

    Beklenen sonuç: taranan dosya sayısı ve varsa karantinaya alınan dosyaların listesi görünür.

  2. Karantinadaki dosyaları inceleyin. Bulunan dosyalar otomatik silinmez, karantinaya alınır; listeyi tek tek gözden geçirip gerçekten zararlı olduğunu doğruladıklarınızı kalıcı silin.
  3. Dosya Yöneticisi’nde şüpheli dosyaları arayın.wp-content dizinini ve kök klasörü son değişiklik tarihine göre sıralayın; sitenize ait olmayan isimde .php dosyalarına dikkat edin.
    WordPress zararlı kod taraması sonrası cPanel Dosya Yöneticisi'nde şüpheli dosya incelemesi
    cPanel Dosya Yöneticisi; wp-content dizini son değişiklik tarihine göre sıralanmış görünüyor.

    Beklenen sonuç: içerik güncelleme tarihinizle uyuşmayan, tanımadığınız dosya kalmaz.

  4. Veritabanında script enjeksiyonu arayın.phpMyAdmin‘de wp_options ve wp_posts tablolarında bilinmeyen bir yönlendirme veya betik kaydı olup olmadığını kontrol edin.
  5. Açığı kapatın. WordPress çekirdeğini, temayı ve tüm eklentileri güncel sürüme yükseltin; kullanılmayan eklenti ve temaları tamamen kaldırın. Genel sertleştirme önerileri için WordPress’in resmî güvenlik dokümanına da bakabilirsiniz. Bu adım atlanırsa aynı açıktan kısa süre içinde tekrar giriş olur.

    Dikkat

    Silinen dosyalar geri gelmez; emin olmadığınız bir dosyayı silmeden önce karantinadaki yedeğini ya da az önce aldığınız tam yedeği kontrol edin.

  6. Erişim bilgilerini değiştirin. cPanel, WordPress yönetici, FTP ve veritabanı şifrelerini değiştirin. cPanel’in Güvenlik Merkezi‘ndeki İki Faktörlü Kimlik Doğrulama’yı da açmanız saldırganın eski bilgilerle tekrar girmesini zorlaştırır.

Doğrulama

Sonuç

Imunify360’ta yeni bir tam tarama zararlı dosya çıkarmıyor, site tarayıcıda uyarı olmadan açılıyor ve Dosya Yöneticisi’nde tanımadığınız dosya kalmadıysa WordPress zararlı kod taraması ve temizliği tamamlanmış demektir.

Hâlâ Çözülmediyse

  • Temizlik sonrası zararlı kod tekrar çıkıyor. Açık tam kapanmamış olabilir; daha kapsamlı bir temizlik için web sitesi hacklendi ne yapmalı kartındaki adımları uygulayın.
  • Sürekli aynı IP aralığından giriş denemesi görüyorsunuz. Otomatik deneme saldırısı olabilir; Imunify360 brute force koruma kartına bakın.
  • Tarama sonrası site hâlâ yavaş. Gizli bir betik hâlâ çalışıyor olabilir; kaynak tüketimini yeniden kontrol edin ve gerekirse temizliği tekrarlayın.

Narhost desteği

Talebe şunları ekleyin: alan adınız, fark ettiğiniz belirti (yönlendirme, tarayıcı uyarısı vb.), Imunify360 tarama sonucu ve denediğiniz adımlar.

Destek talebi aç

Sıkça Sorulan Sorular

Zararlı kod taraması ne sıklıkla yapılmalı?

Sunucu tarafında Imunify360 düzenli olarak otomatik tarar; kendi tarafınızda ayda bir Dosya Yöneticisi’nden son değişiklik tarihlerini gözden geçirmek ve her eklenti güncellemesinden sonra kısa bir kontrol yapmak yeterlidir.

Imunify360 bulduğu her dosyayı otomatik siler mi?

Hayır, bulunan dosyalar önce karantinaya alınır; siz inceleyip onaylamadan kalıcı silinmez, bu da yanlışlıkla gerekli bir dosyanın silinmesini önler.

Tarama sonrası site hâlâ yavaşsa ne yapmalıyım?

Kaynak tüketimini tekrar kontrol edin; hâlâ yüksekse gizli bir betik çalışıyor olabilir, dosya ve veritabanı kontrolünü tekrarlayıp destek talebi açın.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: guvenlik

İlgili çözümler