Hacklenen Site Nasıl Temizlenir? 6 Adım
Hacklenen bir sitede en pahalı hata, hemen temizlemeye başlamaktır. Görünen zararı silmek hızlı bir rahatlama verir ama nasıl girildiği anlaşılmadığı için aynı yol birkaç gün sonra yeniden kullanılır. Temizlik bir silme işi değil, sıralı bir süreçtir. 🧹
Bu yazı süreci altı adımda anlatıyor. İlk saatleri ilk 24 saat yazısında ayrıca ele aldık.
Neden Sıra Önemli?
Yanlış sırayla yapılan temizlik, işi iki kez yaptırır. 🔁
Silmek Çözmez
Görünen zarar silinse bile giriş yolu açık kaldıysa site yeniden etkilenir.
Kanıt Kaybolur
Aceleyle yapılan silme, ne olduğunu anlamayı imkânsızlaştırır.
İki Kez Ödenir
Yarım temizlik, birkaç gün sonra tam temizlik gerektirir.
Adım 1: Yayılmayı Durdurun
İlk hedef zararı büyütmemek. 🛑
Siteyi Geçici Kapatın
Bakım moduna almak, ziyaretçileri ve arama motorlarını korur.
Neden Kapatmalı?
Etkilenmiş bir site ziyaretçiye zarar verebilir ve arama sonuçlarında işaretlenebilir.
Ne Kadar Süre?
Mümkün olan en kısa süre; ama açık kapatılmadan açmak daha pahalıdır.
Adım 2: Kanıtı Koruyun
En sık atlanan ve en pahalıya patlayan adım. 📋
| Korunacak | Neden |
|---|---|
| Sunucu kayıtları | Ne zaman ne olduğunu gösterir |
| Dosya zaman damgaları | Değişikliğin izini verir |
| Mevcut halin kopyası | Sonradan incelenebilir |
| Kullanıcı listesi | Eklenmiş hesaplar görülür |
Önce Kopyasını Alın
Sitenin mevcut hali olduğu gibi bir yere kopyalanır. Temizlik bu kopya üzerinden değil, canlıda yapılır.
Kayıtlara Bakın
Sunucu kayıtları olayın ne zaman başladığını gösterir. Bu bilgi hangi yedeğe dönüleceğini belirler.
Silmeyin, Saklayın
Anlaşılmadan silinen her şey, kök sebebi bulma ihtimalini azaltır.
Adım 3: Erişimi Kısın
Kapıları kapatmadan temizlik anlamsızdır. 🗝️
Şifreleri Yenileyin
Panel, sunucu, veri tabanı ve e-posta. Hepsi birlikte yenilenir.
Oturumları Sonlandırın
Açık kalan oturumlar şifre değişse bile çalışmaya devam edebilir.
Bilinmeyen Hesapları Kaldırın
Kullanıcı listesinde tanımadığınız yönetici varsa kaldırılır ve kayda alınır.
Yetkileri Daraltın
Bu, temizlik sonrası düzenin de başlangıcıdır.
Adım 4: Temizleyin
İki yol var ve biri çok daha güvenli. 🧹
Yedekten Dönmek
Olay öncesine ait temiz bir yedek varsa en güvenli yol budur. Bu yüzden yedek düzeni kritiktir; kurgusunu yedekleme yazısında anlattık.
Hangi Yedeğe Dönülür?
Olayın başladığı tarihten önceki yedeğe. Kayıtlar bu tarihi verir.
Yedek Yoksa
Etkilenen bileşenler temiz sürümleriyle değiştirilir. Bu iş daha uzun ve daha pahalıdır.
Veri Kaybı
Yedeğe dönüldüğünde aradaki içerik ve kayıtlar kaybolabilir; bu kayıp önceden konuşulmalıdır.
Adım 5: Doğrulayın
Temizlik, doğrulanmadan bitmiş sayılmaz. ✅
Tarama Tekrarlanır
Site yeniden taranır ve temiz olduğu teyit edilir.
Dışarıdan Kontrol
Arama sonuçlarında ve tarayıcıda uyarı kalıp kalmadığına bakılır.
İşaret Kaldırma
Site arama motorları tarafından işaretlendiyse yeniden değerlendirme talep edilir.
Birkaç Gün İzleyin
Tekrar eden bir hareket varsa ilk günlerde görülür.
Adım 6: Kök Sebebi Kapatın
Bu adım atlanırsa süreç baştan başlar. 🔒
Nasıl Girildi?
Güncellenmemiş bir bileşen mi, ele geçirilmiş bir hesap mı? Cevap bulunmalıdır.
Aynı Yol Kapatıldı mı?
Sebep kapatılmadan site açılırsa aynı olay tekrarlanır.
Düzen Kuruldu mu?
Güncelleme rutini, erişim düzeni ve yedek testi; katmanları türler yazısında ayrıştırdık.
Temizlik Ne Kadar Sürer?
Tek bir cevap yok; süreyi üç şey belirler. ⏱️
Bu üçü baştan bilinirse takvim de gerçekçi kurulur.
Fark Etme Süresi
Saatler içinde görülen olayda iş sınırlı kalır; aylar sonra görülen olayda kapsam büyür.
Temiz Yedeğin Varlığı
Yedekten dönülebiliyorsa süre kısalır; yoksa bileşenler tek tek ele alınır.
Sitenin Karmaşıklığı
Eklenti sayısı ve özel kod arttıkça kontrol edilecek alan büyür; kalem yapısını kalemler yazısında açtık.
Kim Yapmalı?
Temizlik, düzenli bakımdan farklı bir iştir. 🤝
Deneyim Gerekir
Kök sebebi bulmak, sadece silmekten farklı bir beceridir.
Bakım Sağlayıcınız
Siteyi tanıyor olması büyük avantajdır; kapsamını bakım rehberinde ele aldık.
Ne Sorulmalı?
Daha önce olay yönettiler mi, doğrulama yapıyorlar mı, rapor veriyorlar mı? Denetimini teklif yazısında yaptık.
Temizlik Sonrası
Olay bitti sayılmadan önce üç iş daha var. 📝
Rapor Alın
Ne oldu, nasıl girildi, ne yapıldı? Bu belge saklanmalıdır.
Bildirim Gerekiyor mu?
Kişisel veri etkilendiyse yükümlülük doğabilir. Bu hukuki bir değerlendirme gerektirir.
Düzeni Kurun
Olay, güvenlik düzenini kurmak için en güçlü gerekçedir.
Sık Sorulan Sorular
Hacklenen site nasıl temizlenir?
Altı adımda: yayılmayı durdurmak için site geçici kapatılır, kanıt korunur yani mevcut halin kopyası ve sunucu kayıtları saklanır, tüm şifreler ve oturumlar yenilenerek erişim kısılır, olay öncesine ait temiz bir yedekten dönülür, temizlik doğrulanır ve son olarak kök sebep kapatılır. Sıra önemlidir; yanlış sırayla yapılan temizlik işi iki kez yaptırır.
Neden hemen silmeye başlamamalıyım?
Çünkü görünen zararı silmek nasıl girildiğini anlamayı imkânsızlaştırır. Kök sebep bulunmadan yapılan temizlikte giriş yolu açık kalır ve site birkaç gün içinde yeniden etkilenir; temizlik faturası iki kez ödenir. Silmeden önce sitenin mevcut hali olduğu gibi bir yere kopyalanmalı ve sunucu kayıtları saklanmalıdır.
Yedeğim yoksa ne olur?
Temizlik mümkündür ama daha uzun ve daha pahalı olur. Yedek varsa olayın başladığı tarihten önceki sürüme dönmek en güvenli yoldur. Yedek yoksa etkilenen bileşenlerin temiz sürümleriyle tek tek değiştirilmesi gerekir. Bu yüzden yedek, güvenliğin en ucuz ama olay anında en çok işe yarayan kalemidir.
