Site Güvenliği ve Hack Temizliği
Hacklenmiş siteyi kurtarıyor, zararlı kodu temizliyor ve asıl önemlisi saldırganın girdiği kapıyı kapatıyoruz. Ardından aynı olayın tekrarlanmaması için kalıcı koruma kuruyoruz.
İçindekiler
- Kimse sizi özel olarak hedef almadı — ve bu daha kötü haber
- Hacklenmiş site kurtarma: nasıl çalışıyoruz?
- 1. Delilleri koruma
- 2. Giriş noktasının tespiti
- 3. Temizlik
- 4. Açığın kapatılması ve sertleştirme
- 5. İtibar onarımı
- 6. İzlemeye alma
- Saldırı olmadan önce: kalıcı koruma
- Güvenlik duvarı ve saldırı engelleme
- Bot ve tarama trafiğinin ayıklanması
- Şifreli bağlantı ve güvenlik başlıkları
- Yedek: son savunma hattı
- Sunucu güvenliği: çoğu zaman gözden kaçan taraf
- Kimler için gerekli?
Kimse sizi özel olarak hedef almadı — ve bu daha kötü haber
Hacklenen site sahiplerinin ilk tepkisi hep aynıdır: "Benim sitemi kim, neden hacklesin ki?" Cevap rahatsız edicidir: kimse sizi seçmedi. İnternetteki siteleri hiç durmadan tarayan otomatik yazılımlar, bilinen açıkları sırayla dener; bir açık bulduğunda içeri girer. Süreçte bir insan yoktur, bir husumet yoktur, sizi tanıyan biri yoktur. Sadece açık bir kapı vardır.
Bu yüzden "küçük bir firmayız, bizde çalacak bir şey yok" düşüncesi yanıltıcıdır. Ele geçirilen sitelerin çoğu veri çalınmak için değil, başka amaçlar için kullanılır: spam gönderiminde, yasa dışı içeriğin gizlice barındırılmasında, arama motorlarına görünmez şekilde eklenen bağlantı ağlarında ya da başka sitelere saldırmak için bir basamak olarak. Sonuç sizin için ağırdır — alan adınız kara listelere düşer, mailleriniz gitmez, Google sitenizi ziyaretçilere kırmızı ekranla uyararak gösterir ve yıllarca biriktirdiğiniz arama sıralamaları erir.
Hacklenmiş site kurtarma: nasıl çalışıyoruz?
1. Delilleri koruma
İlk iş temizlik değildir. Sitenin mevcut hâli — dosyalar, veritabanı ve sunucu kayıtları — olduğu gibi kopyalanıp saklanır. Bu adım atlandığında saldırganın nasıl girdiği bir daha asla bulunamaz; geriye yalnızca temizlenmiş ama hâlâ savunmasız bir site kalır. Aceleyle silinen dosyalar, en çok pişman olunan hamledir.
2. Giriş noktasının tespiti
Sunucu kayıtları geriye doğru okunarak ilk yetkisiz erişimin ne zaman, hangi adresten ve hangi yöntemle gerçekleştiği bulunur. Tipik giriş yolları bellidir: güncellenmemiş bir eklentinin bilinen açığı, kaba kuvvetle kırılmış zayıf bir yönetici şifresi, dosya yükleme alanının denetimsiz bırakılması, ya da aynı sunucudaki başka bir sitenin ele geçirilmesi. Bu tespit yapılmadan atılan her adım geçicidir.
3. Temizlik
Zararlı dosyalar, arka kapılar ve enjekte edilmiş kodlar temizlenir. Burada dikkat edilen nokta, saldırganların genellikle birden fazla arka kapı bırakmasıdır: biri bulunup silinse bile diğerinden geri dönerler. Bu yüzden temizlik dosya dosya değil, bütün dizin ağacı ve veritabanı üzerinde sistemli biçimde yürütülür; mümkün olan yerlerde dosyalar temiz kaynaktan yeniden kurulur.
4. Açığın kapatılması ve sertleştirme
Giriş noktası kapatılır, tüm şifreler ve oturum anahtarları yenilenir, dosya izinleri düzeltilir. Ardından sertleştirme yapılır: yönetim alanlarına erişim kısıtlanır, gereksiz servisler kapatılır, dosya yükleme alanlarında çalıştırma yetkisi kaldırılır, güvenlik başlıkları eklenir.
5. İtibar onarımı
Google Search Console üzerinden yeniden inceleme talebi gönderilir, arama motorlarındaki uyarıların kalkması takip edilir. Alan adınız mail kara listelerine düştüyse çıkarma süreci yürütülür. Bu aşama çoğu zaman atlanır ve site temizlendiği hâlde aylarca "güvenli değil" uyarısıyla gösterilmeye devam eder.
6. İzlemeye alma
Temizlikten sonraki ilk haftalar kritiktir. Site dosya değişiklikleri ve şüpheli erişimler açısından izlenir; gözden kaçmış bir arka kapı varsa ilk hareketinde yakalanır.
Saldırı olmadan önce: kalıcı koruma
Güvenlik duvarı ve saldırı engelleme
Sitenin önüne, bilinen saldırı kalıplarını (veritabanı enjeksiyonu, kod çalıştırma denemeleri, dosya erişim saldırıları) tanıyıp engelleyen bir güvenlik duvarı konur. Bunun yanında sunucu tarafında, art arda başarısız giriş denemesi yapan adresleri otomatik olarak engelleyen bir koruma çalışır. İkisi birlikte, otomatik saldırıların ezici çoğunluğunu siteye ulaşmadan durdurur.
Burada önemli bir denge vardır: kuralları körlemesine sıkılaştırmak gerçek kullanıcıyı da engeller. Yanlış engelleme, güvenlik açığından daha sinsi bir sorundur — çünkü kimse size şikâyet etmez, müşteri sessizce gider. Bu yüzden engellenen trafiği izliyor, sitenize özgü yanlış engellemeleri bulup kuralları ayarlıyoruz.
Bot ve tarama trafiğinin ayıklanması
Çoğu sitede trafiğin ciddi bir bölümü gerçek kullanıcı değildir: içerik kazıyıcılar, açık tarayıcılar, form doldurma botları. Bunlar hem sunucu kaynağı tüketir hem de analiz verinizi kirletir. Zararlı olanları engelliyor, form ve iletişim kanallarına bot filtreleri koyuyoruz — ziyaretçiyi doğrulama testleriyle yormadan.
Şifreli bağlantı ve güvenlik başlıkları
Sertifika kurulumu ve yenilemesi, sitenin tamamının şifreli bağlantıya zorlanması ve tarayıcı seviyesinde koruma sağlayan güvenlik başlıklarının doğru yapılandırılması. Bunlar hem güvenlik hem de arama motoru tarafında sitenizin lehine sayılan temel unsurlardır.
Yedek: son savunma hattı
Hiçbir güvenlik önlemi yüzde yüz değildir. En kötü senaryoda kaybı tolere edilebilir kılan tek şey, geri yüklenebilir bir yedektir. Yedekler siteden bağımsız bir yerde saklanır — sunucuyla birlikte kaybolan yedek, yedek sayılmaz. Yedekleme ve düzenli kontrol bakım hizmetimizin parçasıdır.
Sunucu güvenliği: çoğu zaman gözden kaçan taraf
Site güvenliği denince akla genellikle sitenin kendisi gelir; oysa paylaşımlı barındırmada komşu bir sitenin ele geçirilmesi sizi de etkileyebilir. Sunucu katmanındaki güvenlik — kullanıcı izolasyonu, servis sertleştirmesi, güncel yazılım sürümleri, gereksiz portların kapatılması, yönetim erişiminin sınırlandırılması — çoğu güvenlik olayının gerçek belirleyicisidir. Sunucu yönetimi bizim asıl uzmanlık alanımızdır; barındırma ortamınızı da devralmamızı isterseniz sunucu yönetimi hizmetimiz bu katmanı bütünüyle kapsar.
Mail tarafı da güvenlik konusunun ayrılmaz parçasıdır: ele geçirilen bir mail hesabı, alan adınızın itibarını sitenizden bile hızlı yakar. Kurumsal mail altyapınızda kimlik kayıtlarının doğru kurulması, hem sahte mail gönderimini hem de hesap ele geçirmenin sonuçlarını sınırlar.
Kimler için gerekli?
- Sitesi hacklenmiş, zararlı yönlendirme veya bilinmeyen sayfalar oluşmuş işletmeler
- Google'dan güvenlik uyarısı alan ya da tarayıcıda kırmızı uyarı ekranıyla gösterilen siteler
- Müşteri verisi, sipariş veya ödeme bilgisi tutan e-ticaret siteleri
- Uzun süredir güncelleme yapılmamış, durumu bilinmeyen siteler
- Formlarına spam yağan, sunucusu sürekli yüklenen siteler
Sitenizin bugünkü durumunu hızlıca görmek için ücretsiz site analizimizi çalıştırabilirsiniz. Acil bir durumdaysanız — site kapalı, uyarı almışsanız veya şüpheli bir değişiklik fark ettiyseniz — vakit kaybetmeden bize yazın. İlk müdahalede yapılan yanlışlar, sonraki kurtarma sürecinin en pahalı kısmıdır.
Site güvenliği hakkında sık sorulanlar
Paniğe kapılıp dosyaları silmeyin — delilleri de silersiniz ve saldırganın nereden girdiği bir daha bulunamaz. Yapılması gereken sıra şudur: siteyi geçici olarak kapatın ya da bakım moduna alın, mevcut hâlinin tam bir kopyasını (dosyalar ve veritabanı) inceleme için saklayın, tüm şifreleri değiştirin ve sunucu kayıtlarını koruyun. Bundan sonrası uzmanlık işidir. Bize ulaştığınızda bu adımları biz yürütürüz; en kritik olanı kayıtların korunmasıdır, çünkü giriş noktası kapatılmadan yapılan her temizlik geçicidir.
Yalnızca zararlı dosyalar silinip giriş noktası kapatılmazsa evet, günler içinde tekrarlar. Bu yüzden bizim yaklaşımımızda temizlik ikinci adımdır; birinci adım saldırganın hangi açıktan girdiğini bulmaktır. Sunucu kayıtları geriye doğru okunarak ilk giriş anı ve kullanılan yöntem tespit edilir. Açık kapatılmadan yapılan temizlik, kırık camı silmeye benzer.
Evet, kalkar. Site temizlendikten ve güvenlik açığı kapatıldıktan sonra Google Search Console üzerinden yeniden inceleme talebi gönderilir. Onay sonrası uyarı kaldırılır. Bu süreci biz yürütüyoruz; ayrıca temizliğin gerçekten tamamlandığından emin olmadan inceleme talebi göndermiyoruz — reddedilen talep süreci uzatır.
Saldırıların büyük çoğunluğu size özel olarak planlanmaz; internetteki tüm siteleri tarayan otomatik botlar bilinen açıkları dener ve açık bulduğunda içeri girer. Yani hedef seçilmiş olmanız gerekmez, savunmasız olmanız yeterlidir. Koruma, olaydan sonra yapılan temizlikten hem çok daha ucuz hem de çok daha etkilidir.
Doğru kurulduğunda hayır; aksine çoğu sitede hızlanma görülür, çünkü sunucuya ulaşan bot ve tarama trafiği azalır. Kötü kurulmuş bir güvenlik duvarının asıl riski yavaşlık değil, gerçek kullanıcıyı yanlışlıkla engellemesidir. Bu yüzden kuralları körlemesine açmıyoruz: engellenen istekleri izliyor, yanlış engellemeleri tespit edip kuralı sitenize göre ayarlıyoruz.
Evet. WordPress en çok saldırı alan altyapı olduğu için sık anılır, ancak hizmetimiz altyapıdan bağımsızdır: özel yazılım siteler, e-ticaret altyapıları ve statik siteler dahil hepsinde çalışıyoruz. Güvenlik çalışmasının önemli bir kısmı zaten uygulama katmanında değil sunucu ve ağ katmanında yürür.
İlgili Rehberler
BakımWeb Sitesi Bakım Sözleşmesi Ne İçermeli? Kontrol Listesi
Bakım anlaşması imzalamadan önce bilmeniz gerekenler: kapsam, müdahale süresi, yedek politikası, sahiplik ve sözleşmede aranması gereken maddeler.
Oku →
Kurumsal MailKurumsal Maillerim Spam'e Düşüyor: Sebepleri ve Kalıcı Çözümü
Gönderdiğiniz mailler karşı tarafın spam kutusuna mı düşüyor?
Oku →