7 Nisan 2008, Pazartesi
Pekala, siteniz hacklendi. Bu durum, önlemek için ne kadar sıkı çalışırsanız çalışın birçok web yöneticisinin başına gelir. Önleme ipuçları arasında sitenizi en güncel yazılım ve yamalarla güncel tutmak, nelerin dizine eklendiğini görmek için
Google Webmaster Araçları
ile bir hesap oluşturmak, şüpheli bir durum olmadığından emin olmak için günlük dosyalarınızı takip etmek vb. yer alır. (Geçen yıl yayınladığımız
Hızlı Güvenlik Kontrol Listesi
içinde daha fazla bilgi bulabilirsiniz.)
Yalnız olmadığınızı unutmayın; hacklenen siteler giderek daha yaygın hale geliyor. Hacklenmek, sitenizin kötü amaçlı yazılımlarla (daha spesifik olarak, bir tür kötü amaçlı yazılım olan malware) enfekte olmasına yol açabilir. Tehditlerin ve geçtiğimiz yılki trendlerin kapsamlı bir analizi için
StopBadware’in yakın zamanda yayınlanan
2007 Kötü Amaçlı Yazılım Trendleri
raporuna göz atın. Zararlı olarak etiketlenmiş URL’ler içeren arama sonuçlarının artışına dikkat çeken,
Google Çevrimiçi Güvenlik Blogu
üzerindeki
bu kısa teknik rapora
bir göz atın. Web tabanlı kötü amaçlı yazılımların analizi üzerine daha derinlemesine teknik raporlar için
The Ghost in the Browser
(pdf) ve drive-by indirmeler hakkındaki bu
teknik rapora
(pdf) bakın. Bunları okuduğunuzda, sorunun kapsamını çok daha iyi anlayacaksınız. Ayrıca farklı kötü amaçlı yazılım türleri için gerçek örnekler de içeriyorlar.
Her durumda ilk adım, eğer varsa, hosting sağlayıcınızla iletişime geçmek olmalıdır. Çoğu zaman teknik işlerin büyük kısmını sizin yerinize halledebilirler. Birçok web yöneticisi, aşağıda listelenen bazı işlemleri yapmayı zorlaştırabilen paylaşımlı hosting kullanır. Yıldız (*) ile işaretlenmiş belirli ipuçları, paylaşımlı hosting kullanan web yöneticilerinin büyük olasılıkla hosting sağlayıcılarından yardım almalarını gerektirecek durumlardır. Sunucunuz üzerinde tam kontrole sahipseniz, şu dört temel noktayı uygulamanızı öneririz:
Sitenizi çevrimdışı duruma getirme
- Sitenizi, en azından sorunları çözdüğünüzden emin olana kadar geçici olarak çevrimdışı duruma getirin.
- Çevrimdışı duruma getiremiyorsanız, taranmasını önlemek için
503durum kodu
döndürün. - Webmaster Araçları’nda, hacklenmiş sayfaları veya arama sonuçlarına eklenmiş olabilecek URL’leri kaldırmak için
URL kaldırma aracını
kullanın. Bu, hacklenmiş sayfaların kullanıcılara sunulmasını engelleyecektir.
Hasar Tespiti
- Hacker’ın tam olarak neyin peşinde olduğunu anlamak iyi bir fikirdir.
- Hassas bilgileri mi arıyorlardı?
- Sitenizin kontrolünü başka amaçlarla ele geçirmek mi istediler?
- Web sunucunuzda değiştirilmiş veya yüklenmiş dosyaları arayın.
- Başarısız giriş denemeleri, komut geçmişi (özellikle root olarak), bilinmeyen kullanıcı hesapları vb. gibi şüpheli etkinlikler için sunucu günlüklerinizi kontrol edin.
- Sorunun kapsamını belirleyin; etkilenmiş olabilecek başka siteleriniz var mı?
Kurtarma
- Burada yapılacak en kesin şey, işletim sistemini güvenilir bir kaynaktan tamamen yeniden yüklemektir. Hacker’ın yapmış olabileceği her şeyi kaldırdığınızdan emin olmanın tek yolu budur.*
- Temiz bir kurulumdan sonra, sitenizi geri yüklemek için sahip olduğunuz en güncel yedeği kullanın. Yedeğin temiz olduğundan ve hacklenmiş içerik barındırmadığından emin olmayı unutmayın.*
- Tüm yazılım paketlerini en son sürüme güncelleyin. Buna blog platformları, içerik yönetim sistemleri veya yüklü olan diğer üçüncü taraf yazılımlar dahildir.
- Şifrelerinizi değiştirin—
güçlü bir şifre oluşturma ipuçları için yardım merkezimize bakın
Çevrimiçi varlığınızı geri yükleme
- Sisteminizi tekrar çevrimiçi hale getirin.
- Webmaster Araçları kullanıcısıysanız, hesabınıza giriş yapın
- Siteniz kötü amaçlı yazılım içerdiği için işaretlendiyse, sitenizin temiz olup olmadığını belirlemek için bir inceleme talebinde bulunun.
- Dizinde kalmasını istediğiniz URL’ler için URL kaldırma aracını kullandıysanız, kaldırma işlemini iptal ederek Webmaster Araçları’nın içeriğinizi yeniden dahil etmesini talep edin.
- Hacker geri dönmeye çalışabileceği için her şeyi yakından takip edin.
Aklınıza takılabilecek diğer soruların yanıtları:
Sitemi çevrimdışı duruma getirmek mi yoksa taranmasını önlemek için robots.txt kullanmak mı daha iyidir?
Sitenizi çevrimdışı duruma getirmek daha iyi bir yoldur; bu, kullanıcılara herhangi bir kötü amaçlı yazılım sunulmasını engeller ve hacker’ların sistemi daha fazla istismar etmesinin önüne geçer.
Sitemi düzelttikten sonra yeniden taranmanın en hızlı yolu nedir? Sitenizin hacklenip hacklenmediğine bakılmaksızın en iyi yol,
Webmaster Yardım Merkezi yönergelerini
takip etmektir.
Temizledim ancak hacker kötü niyetli sitelere bağlantı verdiyse Google beni cezalandırır mı? Cezalandırmamaya çalışacağız. İyi sitelerin, hacker’ların ve spam gönderenlerin eylemleri nedeniyle cezalandırılmadığından emin olma konusunda oldukça iyiyiz. Yine de güvende olmak için, hacker’ların eklemiş olabileceği tüm bağlantıları tamamen kaldırın.
Bu durum ev bilgisayarımda gerçekleşirse ne yapmalıyım? Yukarıdakilerin tümü geçerlidir. Temizlemek için ekstra özen göstermelisiniz; aksi takdirde aynı şeyin tekrar yaşanması muhtemeldir. İşletim sisteminin tamamen yeniden yüklenmesi idealdir.
Faydalı olabilecek ek kaynaklar:
- Siteniz Google tarafından kötü amaçlı yazılım dağıttığı gerekçesiyle işaretlendiyse,
Webmaster Araçları’nı
ziyaret ettiğinizde sizi
uyaracağız. - Google Webmaster Yardım Grubu’nu
unutmayın; son derece bilgili kullanıcılar ve Google çalışanlarıyla doludur. Konuyla ilgili güzel bir örnek için
bu başlığa
göz atın. Ayrıca bir
Stop Badware grubu
da mevcuttur. - Matt Cutts yakın zamanda blogunda
WordPress kurulumunuzu korumak için üç ipucu
yayınladı ve gönderinin altında da birçok harika yorum bulunuyor.
Biz bunu nasıl uyguluyoruz
We archive Search Central announcements because client questions often trace back to a change that was announced years ago. Reading the original is faster than reconstructing it from second-hand summaries.
İlgili hizmetler