Bir WordPress Sitesinde 'Önümüzdeki Site Kötü Amaçlı Yazılım İçeriyor' Hatası Nasıl Düzeltilir?
WordPress sitenize erişmeye çalıştığınızda “İlerideki Site Kötü Amaçlı Yazılım İçeriyor” uyarısını görüyorsanız, düzeltmek için hızlı hareket etmeniz gerekir.
Bu mesaj, web sitenize kötü amaçlı yazılım bulaştığını veya saldırıya uğradığını gösterir. Google gibi arama motorları, yeni veya değiştirilmiş içeriği dizine eklemek için web sitenizi düzenli olarak tarar. Bu süreçte, sitenize kötü amaçlı yazılım bulaşması olup olmadığını da algılayabilirler.
Sitenizde kötü amaçlı yazılım bulurlarsa, sitenizi hemen işaretler ve kullanıcılarının siteye erişmesini önlemek için bu uyarıyı görüntülerler. Böyle bir uyarının SEO ve trafiğiniz üzerinde zararlı etkileri olabilir. Ayrıca, web barındırıcınızın hesabınızı askıya almasına da yol açabilir. Söylemeye gerek yok, bu itibarınızı ve işinizi ciddi şekilde etkileyebilir.
Ancak endişelenmeyin çünkü kötü amaçlı yazılımı sitenizden kaldırma sürecinde size rehberlik edeceğiz ve ardından 'Önümüzdeki Site Zararlı Programlar İçeriyor' uyarısı.
TL;DR – Sitenizdeki kötü amaçlı yazılımlardan kurtulmak için MalCare güvenlik eklentisini yükleyin. Web sitenizde kötü amaçlı yazılım bulmak için sitenizi otomatik olarak tarar. Ardından, MalCare'in anında kötü amaçlı yazılım kaldırma özelliğiyle sitenizi temizlemeye devam edebilirsiniz.
'Önümüzdeki Site Kötü Amaçlı Yazılım İçeriyor' Hatasına Neden Olan Nedir?
Hata mesajı, Google, WordPress web sitenizi kara listeye aldığında ortaya çıkar. Bir Google kullanıcısı web sitenize erişmeye çalıştığında, Google, onları WordPress sitesini ziyaret etmekten caydırmak için kırmızı bir ekranda 'Önümüzdeki Site Kötü Amaçlı Yazılım İçeriyor' uyarısını gösterir.
Google'ın bunu neden yaptığını merak ediyor olmalısınız! Nedeni basit.
Google, kullanıcılarını zararlı ve aldatıcı web sitelerinden korumak istemektedir.
Bir web sitesi, diğer şeylerin yanı sıra yasa dışı uyuşturucu satmak veya yasa dışı kumar oynamak, pornografi göstermek için zararlı programlar yürüttüğünde zararlı veya aldatıcı olarak kabul edilir.
Ancak bunlardan hiçbirini yapmıyorsanız, Google neden sitenizi kara listeye alıyor? Bunun cevabı, web sitenizin muhtemelen saldırıya uğradığı ve bilgisayar korsanlarının sizin bilginiz olmadan site üzerinde kötü niyetli faaliyetler yürüttüğüdür. Web sitenizin saldırıya uğradığından emin değilseniz makalemize göz atabilirsiniz.
WordPress Web Siteniz Nasıl Hacklendi? Buna ayrıntılı olarak bakacağız.
WordPress Web Siteniz Nasıl Hacklendi?
Daha önce de belirttiğimiz gibi, sitenize erişmeye çalışırken bu uyarıyı görürseniz, sitenizde kötü amaçlı yazılım olduğundan emin olabilirsiniz:

Kötü amaçlı yazılım sitenize nasıl bulaştı? Bu birkaç nedenden dolayı olabilir:
-
- Sitenizde yüklü olan eklentiler ve temalar aracılığıyla bir enfeksiyon bulaşmış olabilir. Bir eklentinin veya temanın sitenizi etkileyebileceği üç yol vardır:
-
- Çoğu zaman, eklentiler ve temalar, bilgisayar korsanlarının sitenize erişmesine ve wp-tmp.php gibi kötü amaçlı yazılımlar yüklemesine izin veren güvenlik açıkları geliştirir. Genellikle, geliştiriciler kusuru derhal düzeltir ve yazılımın güncellenmiş bir sürümünü yayınlar. Ancak ne yazık ki, birçok site sahibi güncellemeleri geciktirme eğilimindedir. Sitenizi güncellemediyseniz, bilgisayar korsanları güvenlik açığını bulabilir ve kullanabilir.
- Korsan yazılım yüklediyseniz, bu enfeksiyona neden olmuş olabilir. Korsan yazılım ücretsizdir ancak genellikle kötü amaçlı yazılım içerir. Bilgisayar korsanları, kötü amaçlı yazılımlarını kolayca dağıtmak için bu tür yazılımları kullanır.
- Güvenilmeyen bir kaynaktan bir eklenti veya tema yüklemiş olabilirsiniz. Üçüncü taraf bir siteden bir eklenti satın aldıysanız veya yüklediyseniz, bu bir enfeksiyon kaynağı olabilir.
-
- Virüs bulaşmış bir bilgisayardan dosya yüklemiş olabilirsiniz . Genellikle bir bilgisayara virüs bulaştığında, sistemde bulunan dosyalara yayılabilir.
- Bilgisayar korsanları, WordPress sitenize girmek için kullanıcı adınızı ve şifrenizi tahmin etmek için kaba kuvvet saldırıları kullanmış olabilir.
- Sitenizde yüklü olan eklentiler ve temalar aracılığıyla bir enfeksiyon bulaşmış olabilir. Bir eklentinin veya temanın sitenizi etkileyebileceği üç yol vardır:
Bu liste ayrıntılı değildir, ancak bir bilgisayar korsanının WordPress web sitenize kötü amaçlı yazılım bulaştırmasının ana yollarını kapsar.
Arama Motorları Sitenizi Neden Kötü Amaçlı Yazılımlar İçin İşaretliyor?
Google gibi arama motorları, kullanıcılarının memnuniyetini ve güvenliğini ön planda tutar. Bu nedenle, sitenizde kullanıcılarını riske atan herhangi bir sorun varsa, uyarı mesajlarını görüntüleyecek ve 'güvensiz sitenize' erişmelerini engelleyecektir.
Bunun nedeni, sitenizde kötü amaçlı yazılım olduğunda, bir bilgisayar korsanının kötü amaçlı etkinlikler yürütmek için onu kullanabilmesidir. Bu faaliyetler arasında gizli verilerin çalınması, kötü niyetli içeriğin görüntülenmesi ve yasa dışı ürünlerin satılması yer alır. Bu etkinliklerin tümü, kullanıcınızı aşağıdaki şekillerde etkiler:
-
- Uygunsuz içerik ve reklamların görüntülenmesine maruz kalabilirler.
- Bilgisayarlarına kötü amaçlı yazılım indirmeleri için onları kandıran kötü amaçlı web sitelerine yönlendirilebilirler.
- Bilgisayar korsanları, kişisel verilerini çalmak amacıyla onları kimlik avı ve kötü amaçlı yazılım sitelerine de yönlendirebilir.
Böylece, saldırıya uğramış WordPress sitenizin ziyaretçilerinizi de saldırıya uğrama riskiyle karşı karşıya bıraktığını görebilirsiniz. Kullanıcılarını korumak için sitenizi kara listeye alırlar ve 'Bu site ileride kötü amaçlı yazılım içeriyor' uyarı mesajını görüntüler.
Artık bunun neden olduğunu bildiğinize göre, düzeltmeye devam edebiliriz. Buna üç adımda yaklaşacağız:
-
- WordPress web sitenizden kötü amaçlı yazılımları tarayın ve temizleyin
- Sitenizi İnceleme için Google'a gönderin
- WordPress sitenizde gelecekteki kötü amaçlı yazılım bulaşmalarını önleyin
Hadi başlayalım.
Kötü Amaçlı Yazılım Bulaşmış WordPress Sitenizi Tara ve Temizleyin
Virüs bulaşmış WordPress sitenizi tarayıp temizlemenin iki yolu vardır –
-
- Manuel olarak yapabilirsiniz (zor yoldan)
- Bir web sitesi güvenlik eklentisi kullanabilirsiniz (kolay yol)
Manuel Tarama ve Temizleme (Tavsiye Edilmez)
Manuel yöntem, web sitenizin dosya ve klasörlerine girmeyi içerdiğinden oldukça risklidir . Küçük bir hata, sitenin bozulmasına neden olabilir. Aynı zamanda sıkıcı bir süreçtir ve birçok durumda etkisiz olduğu kanıtlanmıştır . Ayrıca, genellikle bilgisayar korsanları sitenize erişim sağladığında, sitenize gizli erişim sağlayan arka kapılar oluştururlar. Birçok site sahibinin, sitelerini temizlemesine rağmen tekrar tekrar saldırıya uğradığını bulmasının nedeni budur. Bu yöntemi önermiyoruz .
WordPress Güvenlik Eklentisiyle Tara ve Temizle (Önerilen)
Bugün size, çalışması garanti edilen etkili bir yöntem olan MalCare Güvenlik Eklentisi kullanarak sitenizi nasıl tarayacağınızı ve temizleyeceğinizi göstereceğiz .
-
- WordPress kötü amaçlı yazılım tarayıcısının kullanımı ücretsizdir.
- Veritabanınız da dahil olmak üzere sitenizin her santimini analiz ederek virüslü tüm dosyaları bulur .
- Kodun davranışını analiz eden otomatik bir süreç kullanır. Bu nedenle, bilgisayar korsanı kötü amaçlı kodu gizlemiş veya gizlemiş olsa bile MalCare onu bulacaktır.
Ardından, sitenizi bozma riski olmadan anında temizlemeye devam edebilirsiniz. Siteniz birkaç dakika içinde kötü amaçlı yazılımlardan arınmış olacaktır.

1. Adım: WordPress Sitenizi Taratın
MalCare eklentisini sitenize yükleyin. WordPress yönetici kontrol panelinizin sol tarafındaki menüden MalCare'e erişin. Buraya web sitenizin adını girin ve Kötü Amaçlı Yazılım Taraması'nı seçin .

MalCare'in bağımsız kontrol paneline yönlendirileceksiniz. Birkaç dakika sürecek olan otomatik kötü amaçlı yazılım tarama işlemi başlayacaktır.
Alternatif olarak, WordPress yönetici panonuza erişiminiz yoksa MalCare'i web sitesinden yükleyebilirsiniz .
Kötü amaçlı yazılımı tanımladıktan sonra, bulunan saldırıya uğramış dosya sayısını görüntüler:

Not: Siteniz temizse ve yanlışlıkla kara listeye alındığını düşünüyorsanız, Google'a şikayette bulunabilirsiniz .
2. Adım: Sitenizden kötü amaçlı yazılımları kaldırın
Sitenizi MalCare ile temizlemek tek bir tıklama kadar kolay. Aynı sayfada, otomatik temizleme düğmesini tıklayın . Gerçekten bu kadar basit. Temizleme işlemi tamamlandıktan sonra sitenizin temiz olduğunu size gösterecektir.

Not: WordPress Kötü Amaçlı Yazılım Temizleme karmaşık bir işlemdir ve tüm eklentilerde bulunan birinci sınıf bir özelliktir. İlk kez bir MalCare kullanıcısıysanız, yıllık 99 dolardan başlayan bir premium plana yükseltmeniz gerekir. Bu, sınırsız temizlemeye erişmenizi sağlayacak ve eklenti, sitenizi bir yıl boyunca güvence altına alacak.
Bu sayfanın sitenizin temiz olduğunu gösteren bir ekran görüntüsünü alın, bir sonraki adımda sitenizi inceleme için Google'a gönderdiğinizde buna ihtiyacınız olacak.
WordPress Web Sitenizi İnceleme İçin Google'a Gönderin
"İlerideki site kötü amaçlı yazılım içeriyor" uyarısını kaldırmak için Google ile iletişime geçmeniz ve sitenizi incelemeye göndermeniz gerekir. Aşağıdakiler, sitenizi göndermeden önce uymanız gereken Google'ın güvenli tarama politikalarıdır:
-
- Google Search Console'da oturum açmanız ve web sitenizin sahipliğini doğrulamanız gerekir.
- Sitenizin tamamen temiz olduğundan emin olun. Yukarıdaki adımları izlediyseniz, sitenizin kötü amaçlı yazılımlardan ve arka kapılardan kurtulduğundan eminiz.
- Saldırıya neden olan güvenlik açığını düzeltin. Bekleyen tüm güncellemeleri sitenize yüklemenizi öneririz,
- WordPress hostinginiz sitenizi askıya aldıysa, onlarla iletişime geçmeniz ve askıya alma durumunu kaldırmalarını istemeniz gerekir. Google'a göndermeden önce web sitenizin tekrar çevrimiçi olması gerekir.
Bu adımları yerine getirdiğinizden emin olduktan sonra Google ile iletişime geçebilirsiniz.
-
- Search Console'da oturum açın ve Güvenlik Sorunları Raporuna erişin.
- İnceleme İste'yi seçin.
- Kötü amaçlı yazılım sorunlarını düzeltmek için attığınız adımlar hakkında gerekli bilgileri doldurun.
- İsteğinizi gönderin.
Google'ın bir inceleme isteğini işleme koyması genellikle bir gün hatta birkaç hafta sürer. Web sitenizin temiz olduğunu doğruladıklarında, Arama Konsolu veya Web Yöneticisi araçları hesabındaki Mesajlar'da bir yanıt alırsınız. Uyarı 72 saat içinde kaldırılacaktır.
Artık uyarı kaldırıldığına ve siteniz normale döndüğüne göre rahat bir nefes alabilirsiniz. Ayrıca tarayıcınızın önbelleğini temizlemenizi ve siteniz için bir google araması yapmanızı öneririz. WordPress sitenizde uyarı mesajı olmadığını kontrol edin.
Ancak hak ettiğiniz bir mola vermeden önce, web sitenizin güvenliğini sağlamak için ek önlemler almanızı öneririz.
Gelecekte 'Gelecekteki Site Kötü Amaçlı Yazılım İçeriyor' Güvenlik Uyarısını Önleyin
Web sitenizin gelecekte Google tarafından asla kara listeye alınmaması için önleyici tedbirler almanız gerekir. Bunu yapmak için aşağıdaki WordPress güvenlik önlemlerini uygulayın:
1. Bir Güvenlik Eklentisi Kurun
Sitenizi bilgisayar korsanlarından ve botlardan koruyacak aktif bir web sitesi güvenlik eklentisine ihtiyacınız var. MalCare kullanıyorsanız, sitenizdeki şüpheli etkinlikleri veya kötü amaçlı yazılımları belirlemek için sitenizi her gün tarar. Ayrıca sitenizi bilinen tehlikeli trafiğe karşı koruyacak bir WordPress güvenlik duvarı kurar.
2. WordPress'i Düzenli Olarak Güncelleyin
WordPress sitenize güncellemeler yüklemek, alabileceğiniz en önemli WordPress güvenlik önlemlerinden biridir. WordPress çekirdek kurulumunuzu, eklentilerinizi ve temalarınızı düzenli olarak güncellemenizi tavsiye ederiz.

Çoğu zaman, bu güncellemeler, yazılımdaki güvenlik açıklarına ve güvenlik kusurlarına yönelik güvenlik düzeltmeleri taşır. Web sitenizi güncellediğinizde siteniz güvende olacaktır. Ancak güncellemeyi geciktirmeyi seçerseniz, bilgisayar korsanları güvenlik açığının farkındadır ve aktif olarak onu istismar etmek için ararlar.
3. Yalnızca Güvenilir Temaları ve Eklentileri Kullanın
Asla korsan eklentiler ve temalar kullanmayın. Genellikle sitenizin saldırıya uğramasına neden olan kötü amaçlı yazılımlar içerirler. WordPress deposunda veya CodeCanyon veya ThemeForest gibi güvenilir pazarlarda bulunan eklentileri kullanmanızı öneririz. Ayrıca, varsa güvenlik açıklarını kontrol etmek ve düzeltmek için WordPress temalarınızı ve eklentilerinizi düzenli olarak tarayın.
4. Etkin Olmayan Temaları ve Eklentileri Silin
Web sitenizde ne kadar çok öğe varsa, bilgisayar korsanının sitenize girmesi için o kadar çok fırsatı olur. Ve bilgisayar korsanları genellikle WordPress sitelerini tehlikeye atmak için eklentileri ve temaları hedefler. Yalnızca gerçekten kullandığınız WordPress temasını ve eklentilerini saklamak en iyisidir. Kullanmadıklarınızı silin.
5. Web Sitesi Sağlamlaştırmayı Uygulayın
WordPress, bir web sitesi oluşturmak ve çalıştırmak için bir dizi işleve sahiptir. Ama herkes hepsini gerektirmez. Bu nedenle WordPress, saldırı olasılığını en aza indirmek için bu alanları silmenizi veya engellemenizi önerir. Bu önlemler WordPress sertleştirme olarak bilinir. Tüm şifreleri ve gizli anahtarları düzenli olarak değiştirmeyi, tema ve eklenti kurulumunu devre dışı bırakmayı, şüpheli girişler için uyarıları ayarlamayı, giriş denemelerini sınırlamayı, bir SSL sertifikası yüklemeyi ve diğer önlemlerin bir listesini içerir.
Bu önlemleri manuel olarak uygulamak zaman alır ve teknik bilgi gerektirir. MalCare'i yüklediyseniz, sitenizi sadece birkaç tıklamayla kontrol panelinden sağlamlaştırabilirsiniz.
Şimdi o çok hak edilen mola zamanı!
Son düşünceler
Bu kılavuzu izlerseniz, sitenizin kısa sürede tekrar çevrimiçi olacağından eminiz. On yıldan fazla bir süredir saldırıya uğramış WordPress web siteleriyle uğraşıyoruz ve web sitesi sahiplerinin bunu düzeltmeye çalışırken karşılaştıkları acıları gördük.
Gelecekte bu tür sıkıntılardan kaçınmak için WordPress sitenizde MalCare'i etkinleştirmenizi şiddetle öneririz. Sitenizin güvenli olduğunu ve günün her saati yakından izlendiğini bilerek içiniz rahat olabilir.
WordPress Sitenizi MalCare ile Koruyun !
ev borcu WordPress sitesi