{"id":24866,"date":"2015-02-18T00:00:00","date_gmt":"2015-02-18T00:00:00","guid":{"rendered":"https:\/\/alienroad.com\/google-bilgi-bankasi\/case-studies-fixing-hacked-sites\/"},"modified":"2015-02-18T00:00:00","modified_gmt":"2015-02-18T00:00:00","slug":"case-studies-fixing-hacked-sites","status":"publish","type":"ar_kb","link":"https:\/\/alienroad.com\/google-bilgi-bankasi\/case-studies-fixing-hacked-sites\/","title":{"rendered":"Vaka Analizleri: Hacklenmi\u015f Sitelerin Onar\u0131m\u0131"},"content":{"rendered":"<p class=\"gargardate\">18 \u015eubat 2015, \u00c7ar\u015famba<\/p>\n<p>\n  Her g\u00fcn binlerce web sitesi hackleniyor. Hacklenmi\u015f siteler; k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m da\u011f\u0131tarak, ki\u015fisel bilgileri toplayarak veya kullan\u0131c\u0131lar\u0131 ziyaret etmek istemedikleri sitelere y\u00f6nlendirerek kullan\u0131c\u0131lara zarar verebilir. Web y\u00f6neticileri hacklenen siteleri h\u0131zl\u0131ca d\u00fczeltmek ister, ancak ne yaz\u0131k ki bir hack olay\u0131ndan kurtulmak karma\u015f\u0131k bir s\u00fcre\u00e7 olabilir.\n<\/p>\n<p>\n  <a href=\"https:\/\/search.google.com\/search-console\/security-issues\" class=\"external-link\">G\u00fcvenlik Sorunlar\u0131<\/a>, <a href=\"https:\/\/developers.google.com\/web\/fundamentals\/security\/hacked\" class=\"external-link\">Hacklenmi\u015f Siteler \u0130\u00e7in Yard\u0131m<\/a> ve <a href=\"https:\/\/support.google.com\/webmasters\/threads?hl=en&amp;thread_filter=(category:security_malware_hacked)\" class=\"external-link\">forumumuzun sadece hacklenmi\u015f sitelere ayr\u0131lm\u0131\u015f b\u00f6l\u00fcm\u00fc<\/a> gibi \u00f6zelliklerle web y\u00f6neticileri i\u00e7in bu s\u00fcreci kolayla\u015ft\u0131rmaya \u00e7al\u0131\u015f\u0131yoruz. Yak\u0131n zamanda, sitelerini nas\u0131l d\u00fczelttiklerini \u00f6\u011frenmek i\u00e7in hacklenmi\u015f sitelere sahip iki web y\u00f6neticisiyle g\u00f6r\u00fc\u015ft\u00fck. Bu hikayeleri, hack kurban\u0131 olan di\u011fer web y\u00f6neticilerine fikir verebilece\u011fi umuduyla payla\u015f\u0131yoruz. Ayr\u0131ca, s\u00fcreci herkes i\u00e7in daha kolay hale getirmek ad\u0131na bu hikayeleri ve di\u011fer geri bildirimleri, hacklenmi\u015f sitelere y\u00f6nelik dok\u00fcmantasyonumuzu geli\u015ftirmek i\u00e7in kullan\u0131yoruz.\n<\/p>\n<h2 id=\"case-study-1:-restaurant-website-with-multiple-hack-injected-scripts\" tabindex=\"-1\">Vaka \u00c7al\u0131\u015fmas\u0131 #1: Birden fazla hack enjekte edilmi\u015f beti\u011fe sahip restoran web sitesi<\/h2>\n<p>\n  WordPress kullanan bir restoran web sitesi, Web Y\u00f6neticisi Ara\u00e7lar\u0131 hesab\u0131nda Google&#8217;dan sitelerinin bilgisayar korsanlar\u0131 taraf\u0131ndan de\u011fi\u015ftirildi\u011fini bildiren bir mesaj ald\u0131. Google kullan\u0131c\u0131lar\u0131n\u0131 korumak amac\u0131yla, web sitesi Google arama sonu\u00e7lar\u0131nda hacklenmi\u015f olarak etiketlendi. Sitenin web y\u00f6neticisi Sam, kaynak kodunu inceledi\u011finde sitede &#8220;viagra&#8221; ve &#8220;cialis&#8221; gibi farmas\u00f6tik terimler i\u00e7eren bir\u00e7ok yabanc\u0131 ba\u011flant\u0131 fark etti. Ayr\u0131ca, HTML&#8217;deki meta a\u00e7\u0131klama etiketlerinde &#8220;florida&#8217;da valtrex sat\u0131n al&#8221; gibi i\u00e7eriklerin eklendi\u011fi bir\u00e7ok sayfa g\u00f6rd\u00fc. Ek olarak, bir\u00e7ok sayfada sitelere ba\u011flant\u0131 veren gizli <code>div<\/code> etiketleri (yine HTML i\u00e7inde) bulunuyordu. Bu ba\u011flant\u0131lar\u0131n hi\u00e7biri Sam taraf\u0131ndan eklenmemi\u015fti.\n<\/p>\n<p>\n  Sam, buldu\u011fu t\u00fcm hacklenmi\u015f i\u00e7erikleri kald\u0131rd\u0131 ve bir yeniden de\u011ferlendirme iste\u011fi g\u00f6nderdi. \u0130stek reddedildi ancak Google&#8217;dan ald\u0131\u011f\u0131 mesajda, PHP dosyalar\u0131ndaki (veya di\u011fer sunucu dosyalar\u0131ndaki) yabanc\u0131 betikleri ve <a href=\"https:\/\/httpd.apache.org\/docs\/trunk\/howto\/htaccess\" class=\"external-link\"><code>.htaccess<\/code><\/a> dosyas\u0131ndaki de\u011fi\u015fiklikleri kontrol etmesi tavsiye edildi. Bu dosyalar, bilgisayar korsanlar\u0131 taraf\u0131ndan siteyi de\u011fi\u015ftirmek i\u00e7in eklenen betikleri bar\u0131nd\u0131r\u0131yor olabilir. Bu betikler genellikle hacklenmi\u015f i\u00e7eri\u011fi sadece arama motorlar\u0131na g\u00f6sterirken, normal kullan\u0131c\u0131lardan gizler. Sam t\u00fcm <code>.php<\/code> dosyalar\u0131n\u0131 kontrol etti ve bunlar\u0131 yedeklerindeki temiz kopyalarla kar\u015f\u0131la\u015ft\u0131rd\u0131. <code>footer.php<\/code>, <code>index.php<\/code> ve <code>functions.php<\/code> dosyalar\u0131na yeni i\u00e7erikler eklendi\u011fini buldu. Bu dosyalar\u0131 temiz yedeklerle de\u011fi\u015ftirdi\u011finde, sitesinde art\u0131k hacklenmi\u015f i\u00e7erik bulamad\u0131. Tekrar bir yeniden de\u011ferlendirme iste\u011fi g\u00f6nderdi\u011finde, Google&#8217;dan sitesinde art\u0131k hacklenmi\u015f i\u00e7erik bulunmad\u0131\u011f\u0131n\u0131 bildiren bir yan\u0131t ald\u0131!\n<\/p>\n<p>\n  Sam, sitesindeki hacklenmi\u015f i\u00e7erikleri temizlemi\u015f olsa da, gelecekteki sald\u0131r\u0131lara kar\u015f\u0131 <a href=\"https:\/\/codex.wordpress.org\/Hardening_WordPress\" class=\"external-link\">sitesini g\u00fcvenli hale getirmeye<\/a> devam etmesi gerekti\u011fini biliyordu. Sitesini gelecekte g\u00fcvende tutmak i\u00e7in a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izledi:\n<\/p>\n<ul>\n<li>\n    CMS&#8217;yi (WordPress, Joomla, Drupal vb. i\u00e7erik y\u00f6netim sistemi) en g\u00fcncel s\u00fcr\u00fcmle g\u00fcncel tutun. Eklentilerin de g\u00fcncel oldu\u011fundan emin olun.\n  <\/li>\n<li>\n    CMS&#8217;nin y\u00f6netim \u00f6zelliklerine eri\u015fmek i\u00e7in kullan\u0131lan hesab\u0131n zor ve benzersiz bir \u015fifreye sahip oldu\u011fundan emin olun.\n  <\/li>\n<li>\n    CMS destekliyorsa, giri\u015f i\u00e7in <a href=\"https:\/\/en.support.wordpress.com\/security\/two-step-authentication\/\" class=\"external-link\">2 ad\u0131ml\u0131 do\u011frulamay\u0131<\/a> etkinle\u015ftirin. (Bu, iki fakt\u00f6rl\u00fc kimlik do\u011frulama veya iki ad\u0131ml\u0131 kimlik do\u011frulama olarak da adland\u0131r\u0131labilir.) Bu, \u015fifre kurtarma i\u00e7in kullan\u0131lan hesap i\u00e7in de \u00f6nerilir. <a href=\"https:\/\/www.google.com\/landing\/2step\/\" class=\"external-link\">Google<\/a>, <a href=\"https:\/\/windows.microsoft.com\/en-us\/windows\/two-step-verification-faq\" class=\"external-link\">Microsoft<\/a> ve <a href=\"https:\/\/help.yahoo.com\/kb\/activate-sign-in-verification-sln5013\" class=\"external-link\">Yahoo!<\/a> gibi \u00e7o\u011fu e-posta sa\u011flay\u0131c\u0131s\u0131 bunu destekler!\n  <\/li>\n<li>\n    Y\u00fckl\u00fc eklentilerin ve temalar\u0131n g\u00fcvenilir bir kaynaktan oldu\u011fundan emin olun; korsan eklentiler veya temalar genellikle bilgisayar korsanlar\u0131n\u0131n i\u00e7eri girmesini daha da kolayla\u015ft\u0131ran kodlar i\u00e7erebilir!\n  <\/li>\n<\/ul>\n<h2 id=\"case-study-2:-professional-website-with-lots-of-hard-to-find-hacked-pages\" tabindex=\"-1\">Vaka \u00c7al\u0131\u015fmas\u0131 #2: Bulunmas\u0131 zor bir\u00e7ok hacklenmi\u015f sayfaya sahip profesyonel web sitesi<\/h2>\n<p>\n  Kendi web sitesini de y\u00f6neten Maria ad\u0131ndaki k\u00fc\u00e7\u00fck bir i\u015fletme sahibi, Web Y\u00f6neticisi Ara\u00e7lar\u0131&#8217;nda sitesinin hacklendi\u011fine dair bir mesaj ald\u0131. Mesaj, bilgisayar korsanlar\u0131 taraf\u0131ndan eklenen bir sayfa \u00f6rne\u011fi veriyordu: <code>https:\/\/example.com\/where-to-buy-cialis-over-the-counter\/<\/code>. Ana sayfadaki kaynak kodunu inceleyen ancak herhangi bir farmas\u00f6tik anahtar kelime bulamayan hosting sa\u011flay\u0131c\u0131s\u0131 ile g\u00f6r\u00fc\u015ft\u00fc. Hosting sa\u011flay\u0131c\u0131s\u0131 <code>https:\/\/example.com\/where-to-buy-cialis-over-the-counter\/<\/code> adresini ziyaret etti\u011finde bir hata sayfas\u0131yla kar\u015f\u0131la\u015ft\u0131. Maria ayr\u0131ca bir k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m tarama hizmeti sat\u0131n ald\u0131 ancak hizmet sitesinde herhangi bir k\u00f6t\u00fc ama\u00e7l\u0131 i\u00e7erik bulamad\u0131.\n<\/p>\n<p>\n  Maria daha sonra Web Y\u00f6neticisi Ara\u00e7lar\u0131&#8217;na gitti ve Google&#8217;\u0131n sa\u011flad\u0131\u011f\u0131 \u00f6rnek URL (<code>https:\/\/example.com\/where-to-buy-cialis-over-the-counter\/<\/code>) \u00fczerinde Google gibi getir arac\u0131n\u0131 kulland\u0131, ancak bu ara\u00e7 hi\u00e7bir i\u00e7erik d\u00f6nd\u00fcrmedi. Kafas\u0131 kar\u0131\u015fan Maria, bir yeniden de\u011ferlendirme iste\u011fi g\u00f6nderdi ve kendisine iki \u015fey yapmas\u0131n\u0131 tavsiye eden bir ret mesaj\u0131 ald\u0131:\n<\/p>\n<ol>\n<li>\n<p>\n      Bilgisayar korsanlar\u0131 i\u00e7eri\u011fi genellikle web y\u00f6neticisi taraf\u0131ndan g\u00f6zden ka\u00e7\u0131r\u0131labilecek klas\u00f6rlerde saklamaya \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan, sitesinin www olmayan s\u00fcr\u00fcm\u00fcn\u00fc do\u011frulay\u0131n.\n    <\/p>\n<p>\n      <code>https:\/\/example.com<\/code> ve <code>https:\/\/www.example.com<\/code> ayn\u0131 site gibi g\u00f6r\u00fcnse de, Google bunlar\u0131 asl\u0131nda farkl\u0131 siteler olarak de\u011ferlendirir. <code>https:\/\/example.com<\/code> &#8220;k\u00f6k alan ad\u0131&#8221; olarak adland\u0131r\u0131l\u0131rken, <code>https:\/\/www.example.com<\/code> alt alan ad\u0131d\u0131r. Maria <code>https:\/\/www.example.com<\/code> adresini do\u011frulam\u0131\u015ft\u0131 ancak <code>https:\/\/example.com<\/code> adresini do\u011frulamam\u0131\u015ft\u0131; bu \u00f6nemlidir \u00e7\u00fcnk\u00fc bilgisayar korsanlar\u0131 taraf\u0131ndan eklenen sayfalar <code>https:\/\/example.com\/where-to-buy-cialis-over-the-counter\/<\/code> gibi www olmayan sayfalard\u0131. <code>https:\/\/example.com<\/code> adresini do\u011frulad\u0131ktan sonra, Web Y\u00f6neticisi Ara\u00e7lar\u0131&#8217;ndaki Google gibi getir arac\u0131yla sa\u011flanan URL&#8217;deki hacklenmi\u015f i\u00e7eri\u011fi ba\u015far\u0131yla g\u00f6rebildi.\n    <\/p>\n<\/li>\n<li>\n<p>Yeni kurallar i\u00e7in <code>.htaccess<\/code> dosyas\u0131n\u0131 kontrol edin.<\/p>\n<p>\n      Maria, <code>.htaccess<\/code> dosyas\u0131na nas\u0131l eri\u015fece\u011fini g\u00f6steren hosting sa\u011flay\u0131c\u0131s\u0131 ile g\u00f6r\u00fc\u015ft\u00fc. <code>.htaccess<\/code> dosyas\u0131nda kendisinin eklemedi\u011fi baz\u0131 garip i\u00e7erikler oldu\u011funu hemen fark etti:\n    <\/p>\n<div><\/div>\n<p>\n      Yukar\u0131da g\u00f6rd\u00fc\u011f\u00fcn\u00fcz <a href=\"https:\/\/httpd.apache.org\/docs\/2.0\/misc\/rewriteguide\" class=\"external-link\"><code>mod_rewrite<\/code><\/a> kural\u0131 bilgisayar korsan\u0131 taraf\u0131ndan eklenmi\u015ftir ve belirli arama motorlar\u0131ndan gelenleri ve arama motoru taray\u0131c\u0131lar\u0131n\u0131, t\u00fcm hacklenmi\u015f i\u00e7eri\u011fi olu\u015fturan main.php dosyas\u0131na y\u00f6nlendirir. Bu kurallar\u0131n siteye mobil cihazdan eri\u015fen kullan\u0131c\u0131lar\u0131 da y\u00f6nlendirmesi m\u00fcmk\u00fcnd\u00fcr. Ayn\u0131 g\u00fcn, yak\u0131n zamanda yap\u0131lan bir k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m taramas\u0131n\u0131n <code>main.php<\/code> dosyas\u0131nda \u015f\u00fcpheli i\u00e7erik buldu\u011funu da g\u00f6rd\u00fc. \u00dcstelik, web sitesi geli\u015ftirme yaz\u0131l\u0131m\u0131n\u0131n FTP kullan\u0131c\u0131lar\u0131 alan\u0131nda bilinmeyen bir kullan\u0131c\u0131 fark etti.\n    <\/p>\n<\/li>\n<\/ol>\n<p>\n  <code>main.php<\/code> dosyas\u0131n\u0131, <code>.htaccess<\/code> dosyas\u0131n\u0131 kald\u0131rd\u0131 ve FTP kullan\u0131c\u0131lar\u0131 alan\u0131ndan bilinmeyen kullan\u0131c\u0131y\u0131 sildi; b\u00f6ylece sitesi art\u0131k hacklenmi\u015f durumda de\u011fildi!\n<\/p>\n<h2 id=\"steps-to-prevent-getting-hacked-in-the-future\" tabindex=\"-1\">Gelecekte hacklenmeyi \u00f6nlemek i\u00e7in ad\u0131mlar<\/h2>\n<ul>\n<li>\n    Dosyalar\u0131 sunucular\u0131n\u0131za aktar\u0131rken FTP kullanmaktan ka\u00e7\u0131n\u0131n. FTP, \u015fifreler dahil hi\u00e7bir trafi\u011fi \u015fifrelemez. Bunun yerine, a\u011f trafi\u011fini inceleyen casuslara kar\u015f\u0131 bir koruma olarak \u015fifreniz dahil her \u015feyi \u015fifreleyecek olan SFTP kullan\u0131n.\n  <\/li>\n<li>\n    <code>.htaccess<\/code> gibi hassas dosyalardaki izinleri kontrol edin. Yard\u0131ma ihtiyac\u0131n\u0131z olursa hosting sa\u011flay\u0131c\u0131n\u0131z size yard\u0131mc\u0131 olabilir. <code>.htaccess<\/code> dosyas\u0131 sitenizi geli\u015ftirmek ve korumak i\u00e7in kullan\u0131labilir, ancak eri\u015fim sa\u011flan\u0131rsa k\u00f6t\u00fc ama\u00e7l\u0131 hacklemeler i\u00e7in de kullan\u0131labilir.\n  <\/li>\n<li>\n    Dikkatli olun ve y\u00f6netim panelinizde veya sitenizi de\u011fi\u015ftirebilecek kullan\u0131c\u0131lar\u0131n olabilece\u011fi di\u011fer yerlerde yeni ve yabanc\u0131 kullan\u0131c\u0131lar olup olmad\u0131\u011f\u0131n\u0131 kontrol edin.\n  <\/li>\n<\/ul>\n<p>\n  Sitenizin asla hacklenmemesini umuyoruz, ancak hacklenirse, <a href=\"https:\/\/developers.google.com\/web\/fundamentals\/security\/hacked\" class=\"external-link\">Hacklenmi\u015f Siteler \u0130\u00e7in Yard\u0131m sayfam\u0131zda<\/a> hacklenmi\u015f web y\u00f6neticileri i\u00e7in bir\u00e7ok kayna\u011f\u0131m\u0131z bulunmaktad\u0131r. Daha fazla yard\u0131ma ihtiyac\u0131n\u0131z olursa veya kendi ipu\u00e7lar\u0131n\u0131z\u0131 payla\u015fmak isterseniz, <a href=\"https:\/\/support.google.com\/webmasters\/threads?hl=en&amp;thread_filter=(category:security_malware_hacked)\" class=\"external-link\">Web Y\u00f6neticisi Yard\u0131m Forumumuzda<\/a> payla\u015f\u0131m yapabilirsiniz. Foruma g\u00f6nderi yaparsan\u0131z veya siteniz i\u00e7in bir yeniden de\u011ferlendirme iste\u011fi g\u00f6nderirseniz, l\u00fctfen <code>#NoHacked<\/code> etiketini ekleyin.\n<\/p>\n<p class=\"byline-author\">Yazan: Julian Prentice ve Yuan Niu, Arama Kalitesi Ekibi<\/p>\n","protected":false},"excerpt":{"rendered":"<p>18 \u015eubat 2015, \u00c7ar\u015famba Her g\u00fcn binlerce web sitesi hackleniyor. Hacklenmi\u015f siteler; k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m da\u011f\u0131tarak, ki\u015fisel bilgileri toplayarak veya kullan\u0131c\u0131lar\u0131 ziyaret etmek istemedikleri sitelere y\u00f6nlendirerek kullan\u0131c\u0131lara zarar verebilir. Web y\u00f6neticileri hacklenen siteleri h\u0131zl\u0131ca d\u00fczeltmek ister, ancak ne yaz\u0131k ki bir hack olay\u0131ndan kurtulmak karma\u015f\u0131k bir s\u00fcre\u00e7 olabilir. G\u00fcvenlik Sorunlar\u0131, Hacklenmi\u015f Siteler \u0130\u00e7in Yard\u0131m ve [&hellip;]<\/p>\n","protected":false},"menu_order":83516,"template":"","meta":{"footnotes":""},"ar_kb_kategori":[665],"ar_kb_etiket":[],"class_list":["post-24866","ar_kb","type-ar_kb","status-publish","has-post-thumbnail","hentry","ar_kb_kategori-blog"],"_links":{"self":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_kb\/24866","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_kb"}],"about":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/types\/ar_kb"}],"version-history":[{"count":0,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_kb\/24866\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/media\/27052"}],"wp:attachment":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/media?parent=24866"}],"wp:term":[{"taxonomy":"ar_kb_kategori","embeddable":true,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_kb_kategori?post=24866"},{"taxonomy":"ar_kb_etiket","embeddable":true,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_kb_etiket?post=24866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}