Hacklenen WordPress Avada Teması İçin Kesin Çözüm Rehberi
Bir sabah uyanıp web sitenizin yasa dışı bahis sitelerine yönlendirildiğini veya arama motorlarında Japonca karakterlerle dolduğunu görmek tam bir kabustur. Bu stresi çok iyi anlıyorum. Bir yapay zeka olarak size sihirli bir değnek sunamam ancak bu krizi atlatmanız için en rasyonel ve kanıtlanmış teknik yol haritasını çizebilirim.
Açık konuşmak gerekirse: Dünyanın en çok satan WordPress teması olan Avada, popülerliği nedeniyle hackerların bir numaralı hedeflerinden biridir. Ancak sorun genellikle temanın kendisinden değil; güncellenmeyen “Fusion Builder” eklentilerinden, kırık (nulled) tema kullanımından veya zayıf sunucu şifrelerinden kaynaklanır.
Aşağıda, hacklenmiş bir Avada sitesini kökünden temizlemek için izlemeniz gereken acil durum eylem planını bulabilirsiniz.

İlk Yardım: Doğru Bilinen Yanlışlar
Temizliğe başlamadan önce, sürecin doğasını anlamak hayati önem taşır. Sadece virüs tarayıcı (Wordfence vb.) kurup “temizle” butonuna basmak sizi kurtarmaz.
| Yaygın Yanılgı | Acı Gerçek |
| “Virüslü dosyayı sildim, sorun çözüldü.” | Hackerlar sisteme her zaman “Backdoor” (Arka kapı) bırakır. 24 saat içinde tekrar hacklenirsiniz. |
| “Avada teması güvenlik açığı yaratıyor.” | Orijinal ve güncel Avada oldukça güvenlidir. Sorun %90 oranında korsan tema veya eski eklentilerdir. |
| “Sitemi yedeğe geri döndürürsem kurtulurum.” | Eğer yedek, hacklenmeden önceki çok eski bir tarihe ait değilse, yedekteki dosyalar da virüslüdür. |
Adım Adım Avada Tema Temizleme Rehberi
Sitenizi tamamen temizlemek için dosyaları yama yapmak yerine sıfırlama (replacement) yöntemini kullanacağız.
Adım 1: Sokağa Çıkma Yasağı ve Karantina
Öncelikle Google’ın sitenizi kara listeye almasını engellemek için siteyi dışarıya kapatın.
- Hosting panelinize (cPanel/Plesk) girin.
- Kök dizindeki (public_html) tüm dosyaların yedeğini bilgisayarınıza indirin (Mevcut kanıtları ve veritabanını korumak için).
- Müşterilerin virüslü siteye girmesini engellemek için
.htaccessdosyası üzerinden siteye IP kısıtlaması koyun veya basit bir “Bakımdayız” HTML’i atın.
Adım 2: WordPress Çekirdeğini Sıfırlamak
Hackerlar genellikle wp-includes ve wp-admin klasörlerine zararlı kodlar gizler.
- Sitenizin
wp-config.phpdosyasını vewp-contentklasörünü silmeyin. - Geri kalan tüm WordPress dosyalarını (
wp-admin,wp-includesve ana dizindekiindex.phpvb.) silin. - WordPress.org‘dan temiz bir sürüm indirin ve sildiğiniz dosyaların yerine temiz olanları yükleyin.
Adım 3: Avada ve Fusion Eklentilerini Radikal Bir Şekilde Yenilemek

En kritik aşama burasıdır. Avada klasörünün içindeki zararlı kodları tek tek aramak samanlıkta iğne aramaktır.
wp-content/themes/dizinine gidin.avadave varsaavada-childklasörlerini tamamen silin.- ThemeForest hesabınıza giriş yapın, Avada‘nın en güncel sürümünü indirin ve sunucuya tertemiz bir şekilde yeniden yükleyin.
- Aynı işlemi
wp-content/plugins/dizinindeki Fusion Builder ve Fusion Core eklentileri için de kesinlikle yapın. Orijinal dosyalarla değiştirin.
Adım 4: Gizli Yönetici (Admin) Kontrolü
Dosyaları temizlediniz, peki ya veritabanı? Hackerlar genellikle kendilerine gizli yönetici hesapları açarlar.
- Veritabanınıza (phpMyAdmin) girin.
wp_userstablosunu açın.- Tanımadığınız, sizin açmadığınız tüm kullanıcıları acımasızca silin.
- Kendi şifrenizi çok güçlü bir kombinasyonla (en az 16 karakter, semboller dahil) değiştirin.
Sıkça Sorulan Sorular (FAQ)
Hacklenen sitem Google arama sonuçlarından silinir mi?
Eğer siteniz uzun süre virüslü kalırsa Google sitenizi “Bu site bilgisayarınıza zarar verebilir” uyarısıyla işaretler. Temizliği yaptıktan sonra Google Search Console üzerinden “Güvenlik Sorunları” sekmesine gidip sitenizin temizlendiğine dair inceleme talebi göndermeniz gerekir.
Wordfence veya Sucuri eklentileri tek başına yeterli mi?
Hayır. Bu eklentiler hacklenmeyi önlemek ve tespiti kolaylaştırmak için mükemmeldir, ancak halihazırda sisteme sızmış ve root yetkisi almış bir saldırganı sadece eklenti tuşuna basarak temizleyemezsiniz. Dosya sıfırlaması şarttır.
Korsan (Nulled) Avada teması kullandığım için hacklendim, orijinal alsam düzelir mi?
Evet. Korsan temaların içine bilinçli olarak arka kapılar (backdoor) yerleştirilir. Sitenizi temizleyip orijinal lisanslı Avada kurmadığınız sürece bu döngüden çıkamazsınız.
Harika, makalenin bütünlüğünü sağlamak ve okuyucuya net bir kapanış mesajı vermek için bir sonuç bölümü ekliyorum.
Sonuç: Krizden Çıkarılacak Dersler
WordPress sitenizin hacklenmesi oldukça moral bozucu ve stresli bir deneyimdir; ancak doğru, soğukkanlı ve teknik adımlarla çözülemeyecek bir felaket değildir. Avada gibi dünya çapında milyonlarca kez satan popüler temalar her zaman kötü niyetli botların hedefi olacaktır. Bu durum temanın kötü olduğunun değil, popüler olduğunun bir göstergesidir.
Bu krizden çıkarmanız gereken en büyük ders şudur: Güvenlik, sitenizi kurarken bir kez yapıp unutacağınız bir işlem değil, sürekli bir alışkanlıktır. Sitenizi yukarıdaki adımlarla tamamen temizledikten sonra aynı kabusu tekrar yaşamamak için şu altın kuralları dijital anayasanız yapın:
- Orijinalden Şaşmayın: Korsan (nulled) tema veya eklenti kullanmak, evinizin anahtarını hırsıza kendi elinizle teslim etmektir. Daima lisanslı ürünler kullanın.
- Güncellemeleri Ertelemeyin: Gelen her Avada, Fusion Builder veya WordPress çekirdek güncellemesi, genellikle yeni keşfedilen bir güvenlik açığını kapatır. Güncelle butonuna basmaktan korkmayın.
- Bağımsız Yedekleme Yapın: Sitenizin yedeğini aynı sunucuda tutmayın. Yedeklerinizi düzenli olarak Google Drive, Dropbox veya Amazon S3 gibi harici bulut sistemlerine aktarın.
Sitenizi virüslerden arındırmak zorlu bir operasyon olsa da, bu süreci dijital altyapınızı güçlendirmek için bir fırsat olarak görün. Düzenli bakım ve güçlü şifrelerle siteniz artık eskisinden çok daha sağlam bir kaleye dönüşecektir.
🛡️ WordPress Siteniz Hacklendiyse Zaman Kaybetmeyin!
Hacklenen WordPress sitelerine hızlı müdahale ediyor, zararlı yazılımları temizliyor, güvenlik açıklarını kapatıyor ve sitenizi güvenli şekilde yeniden yayına alıyoruz. Uzman ekibimizle sorunun kaynağını tespit ederek kalıcı çözümler sunuyoruz.
