Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sitede Zararlı Yazılım Temizliği

Temizlik nasıl yapılır, neden görünen kodu silmek yetmez?

Sitenizde zararlı kod tespit edildi. Temizlik, göründüğünden daha dikkatli yapılması gereken bir iştir: eksik bir temizlik, sitenin kısa süre sonra tekrar ele geçirilmesi demektir.

Başlamadan önce

  • Mevcut durumun tam yedeği (kanıt olarak, geri yükleme için değil)
  • Temiz bir yedek (varsa)
  • Bir test ortamı
  • Yazılım ekibi ya da uzman desteği

1. Adım — Önce erişimi kesin

  • ☐ Siteyi bakım moduna alın
  • ☐ Tüm parolaları değiştirin
  • ☐ Tanımadığınız kullanıcıları silin
  • ☐ Dosya aktarım erişimlerini yenileyin

Neden önce bu: Erişim açıkken yapılan temizlik, saldırgan tarafından anında geri alınabilir.

2. Adım — Mevcut durumu yedekleyin

Temizliğe başlamadan önce mevcut hâlin bir kopyasını alın. Bu:

  • Nasıl girildiğini anlamanızı sağlar
  • Yanlışlıkla silinen bir şeyi geri getirmenize imkân verir
  • Gerekirse hukuki süreçte kanıt olur

Bu kopyayı sitenin dışında, erişilemeyecek bir yerde saklayın.

3. Adım — En iyi seçenek: temiz yedekten dönün

Olay öncesine ait temiz bir yedeğiniz varsa en güvenli yol budur.

  1. Olayın ne zaman başladığını belirleyin (dosya tarihlerinden)
  2. O tarihten öncesine ait bir yedek seçin
  3. Test ortamında temiz olduğunu doğrulayın
  4. Geri yükleyin
  5. Aradaki içeriği manuel olarak ekleyin

Sorun: Olay geç fark edildiyse tüm yedekler etkilenmiş olabilir. Bu durumda temizlik gerekir.

4. Adım — Temizlik (yedek yoksa)

a) Çekirdek dosyaları değiştirin

İçerik yönetim sisteminin çekirdek dosyalarını, resmî kaynaktan indirilen temiz sürümle değiştirin. Bu, en yaygın zararlı kod yerleşimini ortadan kaldırır.

b) Eklenti ve temaları yeniden kurun

Mevcut olanları silin, resmî kaynaklardan yeniden kurun. Kaynağı belirsiz eklentileri hiç geri kurmayın.

c) Yüklenen dosyaları tarayın

Medya klasöründe çalıştırılabilir dosya olmamalıdır. Görsel klasöründe kod dosyası varsa bu bir arka kapıdır.

d) Veritabanını kontrol edin

  • İçeriklere eklenmiş yönlendirme kodları
  • Yönetici yetkisi verilmiş sahte kullanıcılar
  • Ayarlara eklenmiş zararlı değerler
  • Otomatik çalışan kayıtlar

e) Yapılandırma dosyalarını inceleyin

Sunucu yapılandırma dosyalarına eklenmiş yönlendirme ve çalıştırma kuralları sık kullanılan bir yöntemdir.

f) Zamanlanmış görevleri kontrol edin

Saldırganlar, temizlikten sonra zararlı kodu geri getiren zamanlanmış görevler bırakabilir. Bu, "temizledik ama geri geldi" durumunun en yaygın sebebidir.

5. Adım — Arka kapıları arayın

Bu adım en kritik olanıdır. Tipik arka kapı yerleri:

  • Medya klasöründeki kod dosyaları
  • Eklenti klasörlerinde olmaması gereken dosyalar
  • Gizli dosyalar
  • Yapılandırma dosyalarına eklenmiş satırlar
  • Veritabanındaki otomatik çalışan kayıtlar
  • Zamanlanmış görevler
  • Sahte yönetici hesapları

Neden önemli: Saldırganlar genelde birden fazla arka kapı bırakır. Görünen zararlı kodu silmek, diğerlerini ortadan kaldırmaz.

6. Adım — Giriş yolunu bulun ve kapatın

  • ☐ Sunucu kayıtlarını inceleyin
  • ☐ Hangi tarihte ilk değişiklik olmuş?
  • ☐ O tarihte hangi bileşen güncel değildi?
  • ☐ Zayıf bir parola mı vardı?
  • ☐ Bilinen açığa sahip bir eklenti mi kullanılıyordu?

Sebep bulunmadan yapılan temizlik geçicidir.

7. Adım — Doğrulayın

  • ☐ Zararlı yazılım taraması temiz sonuç veriyor
  • ☐ Site normal görünüyor
  • ☐ Yönlendirme yok (farklı cihaz ve tarayıcılardan test edin)
  • ☐ Arama sonuçlarında anormal başlık yok
  • ☐ Sunucudan spam gönderimi durdu
  • ☐ Kaynak kullanımı normale döndü
  • ☐ Yeni dosya oluşmuyor

Üçüncü madde önemlidir: bazı zararlı kodlar yalnız belirli koşullarda (arama motorundan gelen ziyaretçiler, mobil cihazlar) devreye girer.

8. Adım — Temizlik sonrası

  • ☐ Tüm bileşenleri güncelleyin
  • ☐ Kullanılmayanları silin
  • ☐ Parolaları yeniden değiştirin
  • ☐ Yönetici sayısını azaltın
  • ☐ Dosya değişikliği izlemesi kurun
  • ☐ Yeni temiz bir yedek alın
  • ☐ Arama motorlarında uyarı varsa inceleme talep edin
  • ☐ Birkaç hafta yakından izleyin

Uzman desteği ne zaman gerekli?

Şu durumlarda kendiniz uğraşmayın:

  • Temizledikten sonra tekrar ediyorsa
  • Sunucu genelinde yayılmışsa
  • Kişisel veri etkilenmişse
  • Ödeme sistemi ilgiliyse
  • Kaynak kod düzeyinde inceleme gerekiyorsa
  • Ne yaptığınızdan emin değilseniz

Eksik bir temizlik, hiç temizlememekten daha tehlikeli olabilir: site temiz sanılır ve izleme gevşer.

En ucuz çözüm

Bu yazının tarif ettiği sürecin tamamı, şu üç önlemle büyük ölçüde gereksiz hâle gelir:

  1. Düzenli güncelleme (bakım anlaşması)
  2. Güçlü parola ve iki adımlı doğrulama
  3. Uzun süre saklanan, ayrı konumdaki yedek

Üçüncüsü, temizlik ihtiyacını tamamen ortadan kaldırır: temiz bir noktaya dönmek her zaman temizlikten hızlı ve güvenlidir.

Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz