Sakitlik - sayt hack olunsa belə bərpa olunur
Hack baş verdi? Çaşıb panikaya düşməyin. Bu bələdçi 8 addımda saytı təmizləmək və yenidən qorumaq üçündür.
Saytı offline edin
Hacker hələ də istifadə edirsə yeni zərər vurmasın deyə dərhal saytı bağlayın.
Yollar
- cPanel → File Manager → public_html-də
.htaccess-ə əlavə:Deny from all - Maintenance mode plugin - eyni effekt amma error səhifəsi
- İndex.php redaktə - "Sayt müvəqqəti dayanıb" mesajı
Bütün parolları dəyişdirin
Hacker hansı parolu ələ keçirdiyini bilmirsiniz - hamısını dəyişin:
- WordPress admin parol
- cPanel parol
- FTP parolu
- MySQL database parol (wp-config.php-də sonradan yeniləyin)
- Email akkountları
WP admin parol sıfırlamaq (admin-ə girə bilmirsənsə)
phpMyAdmin → wp_users → admin satırına basın → user_pass sahəsində Function = MD5, Value = yeni-parol → Go.
Müzakirə: backup-dan bərpa, yoxsa təmizləmə?
Backup-dan bərpa (sürətli)
- + Saniyəyə sayt təmiz
- + Bütün zərərli kod gedər
- − Son backupdan sonrakı bütün dəyişikliklər gedər
- − Tələb edir: hack-dan əvvəlki backup
Manual təmizləmə
- + Heç nə itmir
- − Saatlar çəkir
- − Bəzən zərərli kod tapılmır, qaynaq qalır
Tövsiyə: Əgər ən son 1-7 günlük backup varsa → backup-dan bərpa. Yoxsa → manual təmizləmə.
Backup-dan bərpa
- UpdraftPlus və ya cPanel backup-dan saytı bərpa edin
- Hack-dan ən az 2 həftə ƏVVƏLKİ backup seçin (əmin olmaq üçün)
- Bərpa bitincə bütün parolları yenidən dəyişin
- WordPress, plugin və temaları ən son versiyaya yeniləyin
- Wordfence yenidən skan edin
Manual təmizləmə
1. Wordfence scan
Wordfence install → Scan → "Start scan". 20-60 dəq. Tapılan zərərli fayllar üçün "Delete File" və ya "Restore Original".
2. Suspicious fayl axtarışı
cPanel File Manager → public_html → "Show Hidden Files" işarələyin. Bunlara baxın:
- Heç tanımadığınız PHP fayllar root-da
wp-content/uploads/içində .php fayllar (bura yalnız şəkillər olmalıdır)- Yeni yaranmış
wp-admin/-da fayllar shell.php,backdoor.php,check.phpkimi adlar
3. .htaccess yoxlanış
Hacker .htaccess-i redaktə edib redirect əlavə edə bilər:
- cPanel-də .htaccess açın
- Tanımadığınız RewriteRule görsəniz silin
- Default WP .htaccess-i bərpa edin
4. WP core təzələmə
- WordPress.org-dan ən son ZIP endirin
- wp-content qovluğunu istisna olmaqla bütün fayllarınızı silin
- Yeni WP fayllarını yükləyin
5. Plugin və temaları yenidən install
- WP admin → Plugins → bütün deactivate
- FTP/cPanel ilə
wp-content/plugins/qovluğunu silin - Plugin-ləri yenidən install
- Eyni: tema
Database təmizləmə
Bəzən zərərli kod database-dədir:
- phpMyAdmin → wp_options → option_name 'siteurl', 'home' → düzgün URL?
- wp_users → şübhəli admin user-lər → silin
- wp_posts → boş və ya spam başlıqlı post-lar → silin
- wp_options-da "
Yenidən qoruma
Sayt bərpa olduqdan sonra hack təkrarlanmasın:
- Wordfence Free aktiv et
- 2FA login
- Auto-update aktiv et (WP, plugins, themes)
- WPS Hide Login plugin (wp-admin URL gizlət)
- UpdraftPlus daily backup
- PHP versiyasını 8.2-yə yenilə
- SSL aktiv (HTTPS məcburi)
Google Search Console yoxlama
Google saytınızı "hack olunmuş" kimi qeyd edə bilər:
- GSC → Security & Manual Actions → Security Issues
- Əgər "Hacked content" görsəniz → "Request a review"
- Düzəliş təsvirini yazın: "Sayt hack edildi, təmizləndi, qoruma əlavə olundu"
- Google 1-3 günə yoxlayır, fail olarsa siyahıdan çıxır
Hostinq dəstəyə müraciət
Özünüz çətinlik çəkirsənsə Hostinq.az dəstək komandası kömək edir:
- Server-side malware scan (İmunify360)
- Backup-dan bərpa
- Professional təmizləmə xidməti
FAQ
Hack-dan sonra Google sıralamasını itirəcəyəm?
Tez bərpa etsəniz minimal təsir. 1-2 həftə spam görünürsə sıralama bərpa olunur. Daha uzun isə uzun-müddətli zərər ola bilər.
Hosting-i dəyişməliyəm?
Yox - hack hosting səbəbiylə yox, sizin saytın zəifliklərindən baş verir. Yaxşı hosting (Hostinq.az + İmunify360) buna qarşı qoruma verir.
Hacker kim idi tapmaq olur?
Adətən yox - botlar avtomatikdir. Server log-da IP görmək olar, amma anonim VPN istifadə edirlər. Hostinq.az IP-ləri bloklayır.
Hostinq.az hostingində qoruma daxildir
İmunify360 AV + CSF Firewall + AutoSSL + gündəlik backup - hack riskini 95% azaldır.
Hosting paketləri