WordPress Sitem Farklı Sitelere Yönleniyor Ne Yapmalıyım

Son gözden geçirme: Eylül 2026 · WordPress 6.8 resmî dokümanına göre

Hızlı çözüm

WordPress sitem farklı sitelere yönleniyor diyorsanız iki neden vardır: siteye zararlı kod bulaşmıştır ya da Site Adresi (siteurl) ayarı yanlıştır. Önce tüm şifreleri değiştirip yedek alın, sonra zararlı kodu arayın ve .htaccess ile wp-config.php gibi dosyaları kontrol edin.

  1. Tüm yönetici, cPanel, FTP ve veritabanı şifrelerini değiştirin.
  2. Mevcut durumun bir yedeğini alın (inceleme ve kanıt için).
  3. wp-content, .htaccess ve index.php dosyalarında son değişen dosyalara bakın.
  4. Zararlı kod taraması çalıştırıp bulunan kayıtları temizleyin.
  5. Temiz bir yedeğiniz varsa geri yükleyin, ardından tümünü güncelleyin.
Panel cPanel (Dosya Yöneticisi, güvenlik taraması) ve WordPress paneli
Sistem WordPress (paylaşımlı hosting)
Yetki cPanel kullanıcısı ve WordPress yöneticisi
Narhost ürünü Web Hosting

Başlamadan önce

  • cPanel ve WordPress yönetici erişiminiz olmalı; panele giremiyorsanız şifre sıfırlama adımlarını uygulayın.
  • İnceleme öncesi mevcut hâlin yedeğini alın; temizlik sırasında kanıt ve geri dönüş için gerekir.
  • Son giriş yaptığınız cihazın da temiz olduğundan emin olun; yeni şifreleri güvenli bir cihazdan belirleyin.

WordPress Sitem Farklı Sitelere Yönleniyor Neden Olur

Yönlendirmenin en yaygın nedeni, siteye enjekte edilen zararlı koddur. Kod genellikle temanın functions.php dosyasına, wp-content altındaki dosyalara, kök dizindeki index.php ya da .htaccess dosyasına gizlenir; ziyaretçiyi arka planda başka bir adrese gönderir. İkinci neden, WordPress Ayarlar menüsündeki Site Adresi ve WordPress Adresi (siteurl/home) değerlerinin yanlış ya da elle değiştirilmiş olmasıdır.

Lisanssız (nulled) tema ve eklentiler bu tür kodların en sık kaynağıdır. Bu yüzden temizlik yaparken yalnız görünen kodu silmek yetmez; bulaşmanın nasıl girdiğini de kapatmak gerekir. Aksi hâlde site birkaç gün sonra yeniden yönlenmeye başlar. Bulaşma sonrası izlenecek genel adımlar WordPress resmî “sitem hacklendi” belgesinde anlatılır.

Adım Adım Yönlendirmeyi Temizleme

Önce Erişimi Kilitleyin

  1. Tüm şifreleri değiştirin: WordPress yöneticileri, cPanel, FTP kullanıcıları ve veritabanı kullanıcısı. Ardından güncel bir yedek alın.

    Beklenen sonuç: eski şifrelerle erişim kesilir, elinizde inceleme için bir yedek olur.

Zararlı Kodu Arayın ve Ayarları Doğrulayın

  1. cPanel Dosya Yöneticisinde son değişiklik tarihine göre sıralayıp yeni değişmiş dosyaları inceleyin; .htaccess ve index.php içinde tanımadığınız yönlendirme satırlarını, wp-content altında beklenmedik PHP dosyalarını arayın.
    wordpress sitem farklı sitelere yönleniyor sorununun temizlik akış şeması — şifre değişimi, tarama, siteurl kontrolü ve temizleme adımları
    Temizlik dört adımda ilerler: erişimi kilitleme, zararlı kod tarama, Site Adresi ve dosya kontrolü, temizleme ve güncelleme.

    Beklenen sonuç: kısa süre önce değişmiş ya da tanımadığınız dosyalar listelenir.

  2. WordPress Ayarlar → Genel bölümünde Site Adresi ve WordPress Adresi değerlerinin kendi alan adınız olduğunu doğrulayın; panele giremiyorsanız aynı değerleri wp-config.php içinden kontrol edin.

    Beklenen sonuç: iki adres de kendi alan adınızı gösterir, yabancı bir adres kalmaz.

Temizleyin ve Kapatın

  1. Bir güvenlik taraması çalıştırıp bulunan kayıtları temizleyin, lisanssız tema ve eklentileri kaldırın, temiz bir yedeğiniz varsa onu geri yükleyin. Sonra WordPress çekirdeğini, tema ve eklentileri güncelleyin.

    Beklenen sonuç: yönlendirme durur, tarama temiz döner ve site kendi içeriğiyle açılır.

Dikkat

Dosyaları silmeden önce yedek aldığınızdan emin olun; yanlış silinen bir çekirdek dosyası siteyi büsbütün kapatabilir. Emin olmadığınız bir dosyayı doğrudan silmek yerine adını değiştirip (örneğin .php.suphe) siteyi test edin. Temizlik sonrası bulaşma tekrar ederse kaynağı (çoğunlukla lisanssız bir bileşen) hâlâ kapatmamışsınız demektir. Kalıcı sıkılaştırma için WordPress güvenlik sıkılaştırma belgesindeki önlemleri uygulayın.

Doğrulama

Sonuç

Siteyi gizli sekmede ve mobil veriyle açtığınızda kendi içeriğinizle geliyor, arama sonucundan tıklandığında başka adrese gitmiyor ve güvenlik taraması temiz dönüyorsa yönlendirme çözülmüş demektir. Birkaç gün daha izleyin; tekrar ederse kaynağı tam kapatılmamıştır.

Hâlâ Çözülmediyse

Narhost desteği

Talebinize alan adınızı, yönlendirmenin gittiği adresi, ne zaman başladığını ve taramada bulduğunuz dosyaları ekleyin; ekibimiz temizlik ve tarama sürecinde size yardımcı olur.

Destek talebi aç

Sıkça sorulan sorular

WordPress sitem farklı sitelere yönleniyor, hosting mi sorunlu?

Genelde hayır. Yönlendirme çoğunlukla siteye bulaşan zararlı koddan ya da yanlış Site Adresi ayarından kaynaklanır; sunucu değil site içeriği etkilenir. Çözüm de site tarafında temizlik ve şifre değişimidir.

Sadece zararlı kodu silmek yeterli mi?

Çoğu zaman değil. Kod nereden girdiyse (lisanssız tema/eklenti, çalınmış şifre) o kapı kapatılmazsa bulaşma tekrar eder. Bu yüzden temizlikle birlikte şifreleri değiştirmek ve bileşenleri güncellemek gerekir.

Google sitemi zararlı olarak işaretlediyse ne yaparım?

Önce siteyi tamamen temizleyip yönlendirmeyi durdurun, sonra Search Console üzerinden yeniden inceleme talebi gönderin. Site temiz doğrulandığında uyarı kaldırılır.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: guvenlik

İlgili çözümler