# Hacklenmiş bir WordPress sitesinden veri nasıl kurtarılır?

> Hacklenmiş bir WordPress sitesinden veriyi, siteyi ön yüzden (HTTP ile) tarayarak kurtarırsınız: bir tarayıcı genel sayfaları aynen bir web tarayıcısı gibi ziyaret eder ve metinleri, görselleri ve meta verileri kaydeder. Kötü amaçlı yazılım veritabanını veya yönetici girişini kilitlemiş olsa bile, herkese açık içerik erişilebilir kalır. Bu yüzden enfekte arka uca dokunmadan içeriği çıkarabilirsiniz. Şifreler ve özel veriler erişim dışıdır, ama içerik ve URL'ler kurtarılır. WPBuildAI siteyi çevrimiçi tarar ve içeriği temiz bir dosya olarak döndürür, veritabanı erişimi gerekmeden.

Source: https://wpbuildai.com/tr/hacklenmis-wordpress-sitesinden-veri-kurtarma-kurtarici/
By lawrence-arya · 2026-06-21

---
Hacklenmiş bir WordPress sitesinden veriyi, siteyi ön yüzden tarayarak kurtarırsınız. Bir tarayıcı genel sayfaları aynen bir web tarayıcısı gibi ziyaret eder ve metinleri, görselleri ve meta verileri kaydeder. Kötü amaçlı yazılım veritabanını veya yönetici girişini kilitlemiş olsa bile, herkese açık içerik erişilebilir kalır, çünkü tarayıcının sayfayı göstermek için indirdiği şey budur. Bu yüzden enfekte arka uca hiç dokunmadan içeriği çıkarabilirsiniz. Şifreler ve özel veriler erişim dışı kalır, ama içerik ve URL'ler, yani sitenin değerli kısmı, kurtarılır. WPBuildAI siteyi çevrimiçi tarar ve içeriği temiz bir dosya olarak döndürür, veritabanı erişimi gerekmeden.

## Neden veritabanına değil ön yüze güvenmelisiniz

Bir site hacklendiğinde veritabanı ve dosyalar şüphelidir, ama ön yüz hâlâ herkese açıktır. Kötü amaçlı yazılım arka uca bulaşmış olabilir, bu yüzden enfekte dosyaları indirmek risklidir. Önemli olan şu: bir sayfa herkese açıksa, içeriği erişilebilirdir, çünkü tarayıcının onu göstermek için aldığı şey budur. Bu yüzden kurtarma ön yüzden başlar, arka uçtan değil. WordPress'in resmi [sitem hacklendi rehberi](https://wordpress.org/documentation/article/faq-my-site-was-hacked/) de enfekte bir kurulumla çalışmanın risklerini anlatır.

## Ön yüzden tarama nasıl çalışır

Ön yüzden tarama, bir arama motorunun çalıştığı gibi çalışır. Bir tarayıcı bağlantıları izleyerek siteyi gezer, her sayfayı indirir ve görünen metni, görselleri ve meta verileri çıkarır. Sonuç, sitenin içeriğinin dosyalar hâlinde bir kopyasıdır. Bu yöntem [hacklenmiş bir siteden veri çıkarma](/extract-data-from-hacked-wordpress-site/) ile aynıdır: arka uca dokunmaz, yalnızca herkese açık olanı okur. API açıksa, [WordPress REST API](https://developer.wordpress.org/rest-api/) içeriği JSON olarak da verebilir, ama hacklenmiş bir sitede ön yüz taraması daha güvenli bir yoldur.

## Neler kurtarılabilir

Ön yüzden beklenenden fazlası kurtarılır: sayfa ve yazı metinleri, alternatif metinleriyle görseller, arama motoru başlıkları ve açıklamaları, iç bağlantılar ve tüm URL'lerin listesi. Bu liste içerik kadar önemlidir, çünkü ileride yeniden yönlendirmelerin temelidir. Web Almanac 2024 ([HTTP Archive](https://almanac.httparchive.org/en/2024/)) ne kadar içeriğin WordPress'te yaşadığını gösterir, ve ön yüzün açtığı şey tam da budur. Çoğu içerik sitesi için bu, yeniden kurmaya yeter.

## Neler kurtarılamaz

Dürüst olmak gerekir: ön yüzden her şey alınmaz. Özel ve yayımlanmamış veriler, şifreler ve kullanıcı hesapları, sayfalarda görünmeyen gizli alanlar ve genelde bir mağazanın sipariş geçmişi erişim dışında kalır, çünkü bunlar dizine eklenen sayfalar değildir. Bu verilere ihtiyacınız varsa, tek yol arka uca veya yedeklere erişimi geri kazanmaktır. Ama bir içerik sitesini yeniden kurmak için herkese açık olan, yani metin, görsel, meta veri ve URL'ler genellikle yeterlidir. Neyin gelmeyeceğini önceden bilmek, sonradan sürpriz yaşamayı önler.

## Kurtardıktan sonra temiz yeniden kurulum

İçeriği güvenle çıkardıktan sonra, enfekte siteyi onarmaya çalışmak yerine temiz bir kurulum üzerine yeniden kurun. Çıkardığınız içeriği yeni ve temiz bir WordPress'e veya başka bir platforma aktarın; bu da [siteyi sıfırdan veri kaybı olmadan yeniden kurma](/rebuild-wordpress-site-from-scratch-no-data-loss/) ile aynı mantıktır. URL'leri mümkün olduğunca koruyun ve değişen her adres için 301 yeniden yönlendirmesi koyun, Google'ın [adres değişikliğiyle taşıma rehberindeki](https://developers.google.com/search/docs/crawling-indexing/site-move-with-url-changes) gibi. Böylece arama sıralamaları da kurtarmadan sağ çıkar.

## Adım adım

1. **Enfekte arka uca dokunmayın**, siteyi ön yüzden tarayın.
2. **Tüm sayfaları, görselleri ve meta verileri kaydedin.**
3. **Tüm URL'lerin listesini toplayın**, ileride yönlendirmeler için.
4. **Temiz bir kurulum hazırlayın**, eski enfekte siteyi değil.
5. **İçeriği aktarın** ve URL'leri koruyun, değişenler için 301 koyun.
6. **Sayfa sayısını** orijinalle karşılaştırın.

## Örnek: kilitlenmiş bir blog

Diyelim ki kötü amaçlı yazılım bir blogun veritabanını kilitledi ve yönetici paneli açılmıyor. Ama site hâlâ çevrimiçi ve görünür. Veritabanına veya FTP'ye dokunmadan, ön yüz taraması 200 yazıyı, görselleri ve alternatif metinleri kaydeder ve tüm URL'lerin listesini toplar. Bu malzemeyle blog, temiz bir kurulum üzerine yeniden kurulur; URL'ler korunur ve değişen birkaç adres 301 alır. İçerik, enfekte arka uca hiç dokunulmadan geri döner. Sonuç: temiz bir site ve korunan sıralamalar.

## Sık yapılan hatalar

- Şifreler olmadan herkese açık içeriğin kurtarılamayacağını sanmak.
- Enfekte dosyaları indirip kötü amaçlı yazılımı yeni siteye taşımak.
- Yalnızca metni alıp görselleri, alternatif metni ve meta verileri unutmak.
- URL listesini atlamak, ki yönlendirmeler için gereklidir.
- Enfekte siteyi onarmaya çalışmak, temiz kurulum yerine.

## Aklınızda kalsın

Hacklenmiş bir WordPress sitesinden veriyi siteyi ön yüzden tarayarak kurtarırsınız: bir tarayıcı herkese açık sayfalardan metin, görsel ve meta verileri kaydeder. Veritabanı veya FTP gerekmez, çünkü herkese açık içerik erişilebilirdir, bu da kilitlenme durumlarında işe yarar. Özel veriler ve siparişler erişim dışı kalır, ama içerik, meta veri ve URL'ler kurtarılır, ki yeniden kurmak için gereken budur. Temiz bir kurulum üzerine yeniden kurun, URL'leri koruyun ve değişenler için 301 koyun. WPBuildAI siteyi çevrimiçi tarar ve içeriği temiz bir dosya olarak döndürür, veritabanı erişimi gerekmeden. Ücretsiz bir analiz için sitenizin adresini gönderin.

WordPress, Lovable, Webflow, Shopify, Wix veya Squarespace ile bağlantılı değildir.