Kötü amaçlı yazılımlardan kurtulmanın bedeli sonsuz bir uyanıklıktır. Bu makale, kötü amaçlı yazılım bulaşmasını önlemeye yönelik ipuçları ve işaretçiler içerir. Ancak bu liste hiçbir şekilde kapsamlı değildir ve Google, web sitesi sahiplerini daha kapsamlı araştırmalar yapmaya teşvik eder.
Site sağlığınızı izleme
Search Console’un birçok özelliği, olası sorunları belirlemenize yardımcı olabilir. Örneğin:
- Google’da şu arama operatörüyle bir arama yapmayı deneyin:
site:arama operatörü
Google’ın sitenizde hangi sayfaları bulduğunu görmek için. Sitenize beklenmedik sayfaların veya içeriğin eklenip eklenmediğini görmek için bunu periyodik olarak yapmak her zaman iyi bir fikirdir. Sitenizde bilinmeyen sayfalar veya yazmadığınız konular görürseniz, saldırıya uğramış olabilirsiniz. Henüzsite:arama operatörüne aşina değilseniz, bu aramanızı belirli bir siteyle sınırlandırmanın bir yoludur. Örneğin, şu arama:
site:developers.google.com
yalnızca Google Developers sitesinden sonuçlar döndürecektir. - Şu
Güvenlik Sorunları raporu
Google’ın sitenizde tanımladığı saldırıya uğramış sayfaları ve sorunu nasıl çözeceğinize dair talimatları gösterir. - Google sitenizde kötü amaçlı yazılım tespit ederse, bir bildirim görürsünüz:
Search Console’daki mesaj paneli. Hızlı bir şekilde bilgilendirildiğinizden emin olmak için mesajlarınızı
e-posta hesabınıza yönlendirebilirsiniz.
Güvenlik kontrol listesi
Sitenizi düzenli olarak izlemenin yanı sıra şunları da öneriyoruz:
Tüm web sitesi sahipleri
- Güçlü şifreler seçin.
Şu Google hesap yönergeleri
yardımcıdır. - Üçüncü taraf içerik sağlayıcılarını çok dikkatli seçin.
Sitenizdeki üçüncü taraf uygulamaların ve reklamların güvenilir ve meşru kaynaklardan geldiğinden emin olun. Güvenilir ve meşru bir kaynak, web sitesinde destek ve iletişim bilgileri sağlar. - Destek için barındırma şirketinizle veya yayın platformunuzla iletişime geçin.
Çoğu şirketin yardımcı ve duyarlı destek grupları ve/veya güvenlik sayfaları vardır. Bir güvenlik sayfasının veya sitesinin RSS beslemesi varsa, güncel kaldığınızdan emin olmak için buna abone olun. - Tüm bilgisayarlarınızı güvende tutun. Özellikle bir web sitesi üzerinde çalışırken, yerel iş istasyonunuzun güncel yazılıma sahip olduğundan, virüslerden, truva atlarından veya benzeri kötü amaçlı yazılımlardan temizlendiğinden ve yakın zamanda güncellenmiş antivirüs yazılımının yüklü olduğundan emin olun.
Sunucu erişimi olan web sitesi sahipleri
- Sunucu yapılandırmanızı kontrol edin.
Apache’nin sitelerinde bazı
güvenlik yapılandırma ipuçları
bulunur ve Microsoft’un da kendi sitelerinde bazı
IIS için teknoloji merkezi kaynakları
vardır. Bu ipuçlarından bazıları dizin izinleri, sunucu tarafı eklemeleri, kimlik doğrulama ve şifreleme hakkında bilgiler içerir. - .htaccess
dosyanızınbir yedek kopyasını alın
(veya web sitesi platformunuza bağlı olarak diğer erişim kontrol mekanizmaları). Aşağıdakiler başarısız olursa kurtarmak için yedek dosyanızı kullanın. İşiniz bittiğinde yedek dosyayı sildiğinizden emin olun. - En son yazılım güncellemeleri ve yamalarla güncel kalın.
Web sitesi oluşturmayı kolaylaştıran birçok araç vardır, ancak her biri istismar edilme riski ekler. Birçok web sitesi sahibi için yaygın bir tuzak, web sitelerine bir forum veya blog yükleyip sonra onu unutmaktır. Arabanızı bakıma götürmek gibi, yüklü olan tüm yazılım programlarınız için en son güncellemelere sahip olduğunuzdan emin olmak önemlidir. Web siteniz için kullanılan tüm yazılımların ve eklentilerin bir listesini yapın ve sürüm numaralarını ve güncellemeleri takip edin. Çok çalışkan olsanız ve tüm web sitesi bileşenlerinizi güncel tutsanız bile, web barındırıcınız en son işletim sistemi yamalarını yüklemediyse yine de savunmasız kalabilirsiniz. Bu sorun sadece küçük siteleri etkilemez; bankaların, spor takımlarının, kurumsal ve devlet web sitelerinin web sitelerinde uyarılar olmuştur. - Günlük dosyalarınızı takip edin.
Bunu bir alışkanlık haline getirmenin birçok büyük faydası vardır, bunlardan biri de ek güvenliktir. Örneğin, alışılmadık URL parametreleri (örneğin=http:veya=//) veya sitenizdeki yönlendirme URL’lerine gelen trafik artışları, bir bilgisayar korsanının
açık yönlendirmeleriistismar ettiğini gösterebilir. Ayrıca, bilgisayar korsanlarının genellikle günlük dosyalarını değiştirmeye çalıştığını unutmayın. Bu dosyaları saldırılardan korumak için önlemler alın. Örneğin, bu dosyaları varsayılan konumlarından taşıyarak bilgisayar korsanlarının onları bulmasını zorlaştırabilirsiniz. - Sitenizi yaygın güvenlik açıkları için kontrol edin.
Açık izinlere sahip dizinlere sahip olmaktan kaçının. Bu, evinizin ön kapısını ardına kadar açık bırakmak gibidir.Ayrıca herhangi bir
XSS
(siteler arası komut dosyası çalıştırma) ve
SQL enjeksiyonu açığı olup olmadığını kontrol edin. - Güvenli protokoller kullanın.
Google, telnet veya FTP gibi düz metin protokolleri yerine veri aktarımı için SSH ve SFTP kullanılmasını önerir. SSH ve SFTP şifreleme kullanır ve çok daha güvenlidir. - En son güvenlik haberlerini takip edin.
Şu
Google Güvenlik Blogu
çevrimiçi güvenlik ve emniyet hakkında yararlı bilgilerin yanı sıra diğer kaynaklara işaretçiler sağlar. Devlet sitesi
US-CERT
(Amerika Birleşik Devletleri Bilgisayar Acil Durum Hazırlık Ekibi) teknik güvenlik uyarıları ve ipuçları sağlar.
Bir Search Console kullanıcısıysanız ve sitenizde kalıcı veya düzeltilemez güvenlik sorunları yaşıyorsanız, bize bildirebilirsiniz.
Biz bunu nasıl uyguluyoruz
Preventing infection is cheaper than recovering from one. Keeping the platform and plugins current is unglamorous work that we build into maintenance retainers precisely because clients defer it.
İlgili hizmetler