WordPress siten hacklendi mi? 2026’da site güvenliğini sağlama, saldırı engelleme ve ücretsiz güvenlik eklentileri rehberi.
152 makalen var. 1 gecede hacklenir, yerine bahis sitesi koyarlar. Google da seni kara listeye alır. 6 aylık emek çöp. WordPress en çok kullanılan CMS olduğu için en çok saldırılan CMS. Gel önlem alalım.
WordPress Neden Hacklenir?
%90 sebebi 3 şey:
- Zayıf Şifre: `admin123`
- Güncel Olmayan Eklenti/Tema: Açık bırakılan kod
- Yedek ve Güvenlik Eklentisi Yok: Saldırı gelince savunmasız kalmak
10 Dakikada Yapılacak 5 Kritik Güvenlik Önlemi
1. Admin Kullanıcı Adını Değiştir
`admin` kullanıcı adı direkt hedef. Yeni bir “Editör” kullanıcı aç, admin yetkisi ver. Sonra `admin` kullanıcısını sil.
2. Güçlü Şifre + 2FA
Şifren en az 12 karakter olsun. Harf, rakam, sembol. Üstüne `Wordfence Login Security` eklentisi ile Google Authenticator 2FA aç.
3. WordPress, Tema ve Eklentileri Güncel Tut
Gösterge panelinde sarı uyarı görür görmez güncelle. Hack’lerin %60’ı eski sürüm açıklarından geliyor.
4. Güvenlik Eklentisi Kur: Wordfence
Ücretsiz ve en iyisi. Kurduktan sonra `Scan` yap. Firewall’u “Enabled and Protecting” moduna al. Brute force saldırıları otomatik engeller.
5. wp-admin ve wp-login.php Koruması
LiteSpeed Cache veya Cloudflare ile giriş sayfasını gizle. Örnek: `site.com/gizli-giris-123`. Botlar bulamaz.
Hacklendikten Sonra Ne Yapılır?
- Panik Yapma: Hosting firmana yaz, siteyi askıya aldır.
- Son Yedekten Geri Yükle: Hacklenmeden önceki temiz yedeği yükle.
- Tüm Şifreleri Değiştir: WordPress, cPanel, FTP, Mail şifreleri.
- Google’a Bildir: Search Console > Güvenlik Sorunları > İnceleme İste
Yapılan 2 Büyük Hata
- Nulled Tema/Eklenti Kullanmak: Bedava diye indirilen crackli temalarda arka kapı olur. Asla kullanma.
- Dosya İzinleri: cPanel’de tüm dosyalar 777 olmasın. Klasör 755, Dosya 644 olmalı.
Sonuç
Güvenlik SEO’nun bir parçası. Google hacklenmiş siteyi index’ten atar. Haftada 1 yedek, Wordfence kurulumu ve güncellemeler. Bu 3’ünü yaparsan `turkx.net` güvende.

Bir yanıt bırakın