Temizlik nasıl yapılır, neden görünen kodu silmek yetmez?
Sitenizde zararlı kod tespit edildi. Temizlik, göründüğünden daha dikkatli yapılması gereken bir iştir: eksik bir temizlik, sitenin kısa süre sonra tekrar ele geçirilmesi demektir.
Başlamadan önce
- Mevcut durumun tam yedeği (kanıt olarak, geri yükleme için değil)
- Temiz bir yedek (varsa)
- Bir test ortamı
- Yazılım ekibi ya da uzman desteği
1. Adım — Önce erişimi kesin
- ☐ Siteyi bakım moduna alın
- ☐ Tüm parolaları değiştirin
- ☐ Tanımadığınız kullanıcıları silin
- ☐ Dosya aktarım erişimlerini yenileyin
Neden önce bu: Erişim açıkken yapılan temizlik, saldırgan tarafından anında geri alınabilir.
2. Adım — Mevcut durumu yedekleyin
Temizliğe başlamadan önce mevcut hâlin bir kopyasını alın. Bu:
- Nasıl girildiğini anlamanızı sağlar
- Yanlışlıkla silinen bir şeyi geri getirmenize imkân verir
- Gerekirse hukuki süreçte kanıt olur
Bu kopyayı sitenin dışında, erişilemeyecek bir yerde saklayın.
3. Adım — En iyi seçenek: temiz yedekten dönün
Olay öncesine ait temiz bir yedeğiniz varsa en güvenli yol budur.
- Olayın ne zaman başladığını belirleyin (dosya tarihlerinden)
- O tarihten öncesine ait bir yedek seçin
- Test ortamında temiz olduğunu doğrulayın
- Geri yükleyin
- Aradaki içeriği manuel olarak ekleyin
Sorun: Olay geç fark edildiyse tüm yedekler etkilenmiş olabilir. Bu durumda temizlik gerekir.
4. Adım — Temizlik (yedek yoksa)
a) Çekirdek dosyaları değiştirin
İçerik yönetim sisteminin çekirdek dosyalarını, resmî kaynaktan indirilen temiz sürümle değiştirin. Bu, en yaygın zararlı kod yerleşimini ortadan kaldırır.
b) Eklenti ve temaları yeniden kurun
Mevcut olanları silin, resmî kaynaklardan yeniden kurun. Kaynağı belirsiz eklentileri hiç geri kurmayın.
c) Yüklenen dosyaları tarayın
Medya klasöründe çalıştırılabilir dosya olmamalıdır. Görsel klasöründe kod dosyası varsa bu bir arka kapıdır.
d) Veritabanını kontrol edin
- İçeriklere eklenmiş yönlendirme kodları
- Yönetici yetkisi verilmiş sahte kullanıcılar
- Ayarlara eklenmiş zararlı değerler
- Otomatik çalışan kayıtlar
e) Yapılandırma dosyalarını inceleyin
Sunucu yapılandırma dosyalarına eklenmiş yönlendirme ve çalıştırma kuralları sık kullanılan bir yöntemdir.
f) Zamanlanmış görevleri kontrol edin
Saldırganlar, temizlikten sonra zararlı kodu geri getiren zamanlanmış görevler bırakabilir. Bu, "temizledik ama geri geldi" durumunun en yaygın sebebidir.
5. Adım — Arka kapıları arayın
Bu adım en kritik olanıdır. Tipik arka kapı yerleri:
- Medya klasöründeki kod dosyaları
- Eklenti klasörlerinde olmaması gereken dosyalar
- Gizli dosyalar
- Yapılandırma dosyalarına eklenmiş satırlar
- Veritabanındaki otomatik çalışan kayıtlar
- Zamanlanmış görevler
- Sahte yönetici hesapları
Neden önemli: Saldırganlar genelde birden fazla arka kapı bırakır. Görünen zararlı kodu silmek, diğerlerini ortadan kaldırmaz.
6. Adım — Giriş yolunu bulun ve kapatın
- ☐ Sunucu kayıtlarını inceleyin
- ☐ Hangi tarihte ilk değişiklik olmuş?
- ☐ O tarihte hangi bileşen güncel değildi?
- ☐ Zayıf bir parola mı vardı?
- ☐ Bilinen açığa sahip bir eklenti mi kullanılıyordu?
Sebep bulunmadan yapılan temizlik geçicidir.
7. Adım — Doğrulayın
- ☐ Zararlı yazılım taraması temiz sonuç veriyor
- ☐ Site normal görünüyor
- ☐ Yönlendirme yok (farklı cihaz ve tarayıcılardan test edin)
- ☐ Arama sonuçlarında anormal başlık yok
- ☐ Sunucudan spam gönderimi durdu
- ☐ Kaynak kullanımı normale döndü
- ☐ Yeni dosya oluşmuyor
Üçüncü madde önemlidir: bazı zararlı kodlar yalnız belirli koşullarda (arama motorundan gelen ziyaretçiler, mobil cihazlar) devreye girer.
8. Adım — Temizlik sonrası
- ☐ Tüm bileşenleri güncelleyin
- ☐ Kullanılmayanları silin
- ☐ Parolaları yeniden değiştirin
- ☐ Yönetici sayısını azaltın
- ☐ Dosya değişikliği izlemesi kurun
- ☐ Yeni temiz bir yedek alın
- ☐ Arama motorlarında uyarı varsa inceleme talep edin
- ☐ Birkaç hafta yakından izleyin
Uzman desteği ne zaman gerekli?
Şu durumlarda kendiniz uğraşmayın:
- Temizledikten sonra tekrar ediyorsa
- Sunucu genelinde yayılmışsa
- Kişisel veri etkilenmişse
- Ödeme sistemi ilgiliyse
- Kaynak kod düzeyinde inceleme gerekiyorsa
- Ne yaptığınızdan emin değilseniz
Eksik bir temizlik, hiç temizlememekten daha tehlikeli olabilir: site temiz sanılır ve izleme gevşer.
En ucuz çözüm
Bu yazının tarif ettiği sürecin tamamı, şu üç önlemle büyük ölçüde gereksiz hâle gelir:
- Düzenli güncelleme (bakım anlaşması)
- Güçlü parola ve iki adımlı doğrulama
- Uzun süre saklanan, ayrı konumdaki yedek
Üçüncüsü, temizlik ihtiyacını tamamen ortadan kaldırır: temiz bir noktaya dönmek her zaman temizlikten hızlı ve güvenlidir.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz