Blog

#NoHacked: Hackerların hedefi olmaktan nasıl kaçınırsınız?

27 Temmuz 2015, Pazartesi

İnternette herhangi bir içerik yayınlıyorsanız, en önemli önceliklerinizden biri güvenlik olmalıdır. Hacklenmek, çevrimiçi itibarınızı olumsuz etkileyebilir ve kritik, özel verilerinizin kaybına yol açabilir. Google, geçtiğimiz yıl hacklenen site sayısında %180’lik bir artış gözlemledi. Bu hacklenme eğilimiyle mücadele etmek için yoğun bir şekilde çalışırken, web üzerindeki içeriğinizi korumak için alabileceğiniz önlemler de mevcuttur.

Bugün, #NoHacked kampanyamıza devam ediyoruz. Sitenizi hacklenmeye karşı nasıl koruyacağınız konusuna odaklanacak ve bazı hackleme kampanyalarının nasıl işlediğine dair daha iyi bir içgörü sunacağız. #NoHacked etiketini Twitter ve Google+ üzerinden takip edebilirsiniz. Ayrıca, güvenlik uzmanlarımıza sorularınızı yöneltebileceğiniz güvenlik odaklı bir Google Hangout ile süreci tamamlayacağız.

Kampanyayı, sitenizi web üzerinde güvende tutmanıza yardımcı olacak bazı temel ipuçlarıyla başlatıyoruz.

Hesap güvenliğinizi güçlendirin

Tahmin edilmesi veya kırılması zor bir parola oluşturmak, sitenizi korumak için esastır. Örneğin, parolanız harf, rakam ve sembollerin bir karışımından oluşabilir veya bir parola cümlesi olabilir. Parola uzunluğu önemlidir; parolanız ne kadar uzun olursa tahmin edilmesi o kadar zorlaşır. Web üzerinde parolanızın gücünü test edebileceğiniz birçok kaynak bulunmaktadır. Sizinkine benzer bir parolayı test etmek (gerçek parolanızı asla başka sitelere girmeyin), parolanızın ne kadar güçlü olduğu konusunda size bir fikir verebilir.

Ayrıca, parolaları servisler arasında tekrar kullanmaktan kaçınmak da önemlidir. Saldırganlar, mümkün olduğunca çok hesabı ele geçirmek için genellikle sızdırılmış parola listelerinden veya hacklenmiş servislerden elde edilen kullanıcı adı ve parola kombinasyonlarını denerler.

Ayrıca, bu hizmeti sunan hesaplar için İki Faktörlü Kimlik Doğrulama özelliğini açmalısınız. Bu, hesap güvenliğinizi büyük ölçüde artırabilir ve sizi çeşitli hesap saldırılarına karşı koruyabilir. İki Faktörlü Kimlik Doğrulamanın faydaları hakkında iki hafta içinde daha fazla konuşacağız.

Sitenizin yazılımını güncel tutun

Bir bilgisayar korsanının sitenizi ele geçirmesinin en yaygın yollarından biri, sitenizdeki güvensiz yazılımlardır. Sitenizi periyodik olarak güncel olmayan yazılımlar, özellikle de güvenlik açıklarını yamayan güncellemeler açısından kontrol ettiğinizden emin olun. Apache, nginx veya ticari web sunucusu yazılımları kullanıyorsanız, web sunucusu yazılımınızın yamalı olduğundan emin olun. Bir İçerik Yönetim Sistemi (CMS) veya sitenizde herhangi bir eklenti ya da araç kullanıyorsanız, bu araçları yeni sürümleriyle güncel tuttuğunuzdan emin olun. Ayrıca, web sunucusu yazılımınız ve kullanıyorsanız CMS’niz için güvenlik duyuru listelerine kaydolun. Web sitenizde ihtiyaç duymadığınız eklentileri veya yazılımları tamamen kaldırmayı düşünün; olası riskler yaratmanın yanı sıra, sitenizin performansını da yavaşlatabilirler.

Hosting sağlayıcınızın güvenlik sorunlarını nasıl ele aldığını araştırın

Hosting sağlayıcınızın güvenlik ve hacklenmiş sitelerin temizlenmesine yönelik politikası, bir sağlayıcı seçerken göz önünde bulundurulması gereken önemli bir faktördür. Bir hosting sağlayıcısı kullanıyorsanız, siteye özgü sorunları temizlemek için isteğe bağlı destek sunup sunmadıklarını öğrenmek için onlarla iletişime geçin. Ayrıca, hacklenmiş içeriklerini temizlemek için kullanıcılara yardım etme konusunda bir geçmişleri olup olmadığını görmek için çevrimiçi yorumları kontrol edebilirsiniz.

Kendi sunucunuzu yönetiyorsanız veya Sanal Özel Sunucu (VPS) hizmetleri kullanıyorsanız, ortaya çıkabilecek güvenlik sorunlarını çözmeye hazır olduğunuzdan emin olun. Sunucu yönetimi oldukça karmaşıktır ve bir sunucu yöneticisinin temel görevlerinden biri, web sunucunuzun ve içerik yönetim yazılımınızın yamalı ve güncel olduğundan emin olmaktır. Kendi sunucu yönetiminizi yapmak için zorlayıcı bir nedeniniz yoksa, hosting sağlayıcınızın yönetilen hizmetler seçeneği sunup sunmadığını kontrol etmek sizin için çok daha faydalı olabilir.

Sitenizdeki potansiyel hacklenmiş içeriklerden haberdar olmak için Google araçlarını kullanın

Sitenizi proaktif bir şekilde izlemenize yardımcı olabilecek araçlara sahip olmak önemlidir. Bir saldırıyı ne kadar erken fark ederseniz, sitenizi düzeltmek için o kadar hızlı çalışabilirsiniz.

Henüz yapmadıysanız Search Console’a kaydolmanızı öneririz. Search Console, hacklenmiş içerik tespit etmemiz de dahil olmak üzere sitenizdeki sorunlar hakkında sizinle iletişim kurmamızın Google yoludur. Ayrıca, siteniz için şüpheli sonuçlar olduğunda sizi bilgilendirmesi için Google Uyarıları kurabilirsiniz. Örneğin, www.example.com adresinde evcil hayvan aksesuarları satan bir siteniz varsa, sitenizde ucuz yazılımlarla ilgili hacklenmiş içerikler aniden görünmeye başlarsa sizi uyarması için site:example.com ucuz yazılım şeklinde bir uyarı oluşturabilirsiniz. Siteniz için farklı spam terimleri adına birden fazla uyarı kurabilirsiniz. Hangi spam terimlerini kullanacağınızdan emin değilseniz, yaygın spam terimlerini aramak için Google’ı kullanabilirsiniz.

Bu ipuçlarının sitenizi web üzerinde güvende tutacağını umuyoruz. Sosyal medya kampanyalarımızı takip ettiğinizden ve web üzerinde güvende kalmakla ilgili sahip olduğunuz ipuçlarını veya püf noktalarını #NoHacked etiketiyle paylaştığınızdan emin olun.

Ek sorularınız varsa, web yöneticilerinden oluşan bir topluluğun sorularınızı yanıtlamaya yardımcı olabileceği Web Yöneticisi Yardım Forumları‘nda paylaşım yapabilirsiniz. Ayrıca 26 Ağustos’ta gerçekleşecek Güvenlik konulu Hangout on Air etkinliğimize de katılabilirsiniz.

Alien Road

Biz bunu nasıl uyguluyoruz

We archive Search Central announcements because client questions often trace back to a change that was announced years ago. Reading the original is faster than reconstructing it from second-hand summaries.

İlgili hizmetler

Paylaş

© Copyright 2026 Alien Road. All rights reserved.