WordPress siteniz saldırıya uğrarsa ne yapmalı
Güvenlik taramanız tekrar pozitif ve onaylandı: Web siteniz başarıyla sızdı. Ve WordPress hakkında konuşurken, “hacklenen” duymak istediğiniz kelime değildir. Ne yapıyorsun? Hacked WordPress sitesini temizleme sürecinde ve kurtarmak için atmanız gereken bir sonraki adımda size rehberlik edelim.
Hepimiz biliyoruz, WordPress en popüler platform. Çevrimiçi WordPress web sitelerinin hacmi ve sayısı nedeniyle, bu web’deki en çok hacklenen CMS’dir. Sitenizin güvenliğini korumayı öğrenmenin çok önemli olmasının birçok nedeninden biridir.Ancak, web sitenize uygulanan temel güvenliğe sahip olsanız bile, kötü niyetleri olan kişiler, web siteniz kodunuzdaki çeşitli hileler ve boşluklar aracılığıyla erişim noktaları bulabilir. Kendimizi en kötü senaryoda bulduğumuzu ve birisinin WordPress sitenize eriştiğini varsayalım. Şimdi ne var?
WP Buffs’taki ekibimiz, web sitelerinin hacklemelerini önlemelerine ve iyileştirmesine yardımcı olmak için web sitesi sahiplerine, ajans ortaklarına ve serbest çalışan ortaklarına yardımcı olur. 1 web sitesini yönetmemize veya 1000 istemci sitesini desteklememize ihtiyacınız var mı, sizi destekliyoruz.
1. Sakin kalın, hacklenen WordPress sitesini nasıl temizlersiniz? İlk adım derin bir nefes almak. WordPress saldırıya uğradıktan sonra, dünyanın sonu değildi ve her şey kaybolmadı. Stresli veya kızgın olmak sizin için bir anlamı olmayacak ve bu da web sitenizi kurtarmak için konsantrasyonunuzu ortadan kaldıracak. Çözümler bulmak için enerjimizi dökelim. 2. Hack’i bulun Bu kısa soru listesine bakın. Kendine sor:
WordPress Yönetici Panelinizi (web siteniz.com/wp-admin) girebilir misiniz? Web siteniz sizi diğer web sitelerine mi yönlendiriyor?
WordPress siteniz yasadışı bağlantılar içeriyor mu?
Google, web sitenizi güvensiz olarak mı işaretledi?
Her soruya cevaplarınızı kaydedin ve aşağıdaki bir sonraki adım için her şeyi kaydettiğinizden emin olun. 3. Hosting şirketinizle iletişime geçin Birçok iyi barındırma şirketi bu gibi durumlarda çok yardımcı olur. Personel deneyimli olanlar daha önce böyle sorunlarla karşılaşmışlardır, bu yüzden yardım etmek için iyi donanımlı olmalılar. Bu yüzden kendiniz bir şey yapmadan önce barındırma sağlayıcınızla iletişime geçin ve tavsiyelerini takip edin. Web siteniz ortak bir sunucuda barındırılıyorsa, bu aynı zamanda bilgisayar korsanlarının sunucunuzdaki diğer siteler aracılığıyla web sitenize erişip erişmediğini görmenin bir yoludur. Bu senaryoda, barındırma sağlayıcınız size hacklemenin nasıl başladığı ve yayıldığı gibi cevaplar verebilir. Ayrıca, büyük olasılıkla, web sitenize arka kapının girişi bulduğunuz hacker’dan nereden geldiğini söyleyebilirler. Umarım, barındırma şirketiniz, saldırıya uğradıktan sonra sitenizi temizlemenize yardımcı olmaktan sorumludur (veya başlangıçtan itibaren olmasına izin vermeyin). Değilse, başka bir seçeneğiniz var.
4. Web sitenizde kötü bir saldırı varsa veya sadece hızlı bir şekilde temizlemeniz gerekiyorsa, profesyonel bir profesyonel kiralayın, profesyonel yardım kiralamak doğru yol olabilir. Savunmasız web siteleri sadece zamanla daha da kötüleşecektir, böylece sorunu ne kadar hızlı çözerseniz, web sitenizi daha güvenli hale getirir. Web sitenizin kötü bir saldırısı varsa veya sadece hızlı bir şekilde temizlemeniz gerekiyorsa, profesyonel yardım kiralamak doğru yol olabilir. #WordPress Bu tweet için tıklayın, kendinizi teknolojiyi anlamayı düşünmüyorsanız veya sitenizi temizlemeye çalıştığınızda hiçbir şeyi karıştırmak istemiyorsanız, sizin için en iyi çözümdür. Bu durumda her şeyi daha iyi hale getirmek kolaydır, bu nedenle sitenizin arka ucunda önemli değişiklikler yapmakta rahat değilseniz, belki de destek isteme zamanı. Bunun için çok iyi seçimlerden biri Malcare. Çevrimiçi kimliğinizi korumak için eksiksiz bir WordPress güvenlik çözümüdür. Bu, son 2’den fazla yılda 240.000’den fazla web sitesini analiz ettikten sonra aşağıdan yukarıya geliştirilmiştir. Malcare, işletmenizin her zaman korunmasını ve ziyaretçileriniz için kullanılabilir olmasını sağlar. Genellikle diğer popüler tarayıcılarda tespit edilmeyen yeni ve karmaşık kötü amaçlı yazılım bulmak için web sitenizi asla yavaşlatmayacak güçlü bir tarayıcı ile görünür.
Malcare, web sitesinden tüm kötü amaçlı yazılım izlerini ameliyatla kalıcı olarak temizleyen bir otomatik yazılım kaldırma özelliği ile birlikte gelir. Ayrıca, site ağından kolektif zeka kullanarak web sitenizi kötü trafikten koruyan akıllı eklenti tabanlı bir güvenlik duvarı vardır. Son olarak, güvenlik için temaları, eklentileri, kullanıcıları ve çekirdek WordPress’i yönetmenizi sağlayan sezgisel bir site yönetimi modülüne sahiptirler. web sitenizin daha iyi. Ve sonra Malcare için çevrimiçi olarak iyi bir inceleme var! Web siteniz saldırıya uğrarsa, en iyi çözümlerden biri olmalıdır.
Head Buff, Joe, Wordcamp Europe 2018’deki Malcare’den bir ekiple geçiş yapma fırsatı buldu. WordPress odasında karşılaştığı ve müşterileri için sürtünmeden kötü amaçlı yazılım temizliği yaparak teşvik ettiği en dostça insanlardan bazıları. #WCEU @Bomedia ile Lezzetli Vejetaryen Yemek @josephhhoward @Malcaresecurity @Raisronco @Davidneedham @Mcdwayne @Alexdenning @haicunl @Rianrietveld @Pinkbypuck Pic.twitter.com/06ACLBBNTB – Akshat Choudhary (@akshatc) 13 Haziran 2018 Malcare’i 8-125 $/ay için satın alın
Otomatik sistem yerine WordPress site güvenliğinizi tam olarak yönetecek bir ekip arıyorsanız, WP Buffs, tedavi planımızın bir parçası olarak web sitenizdeki Ithemes Security Pro’yu uygular ve optimize eder. Yani her zaman bir seçim! Ancak yardım sağlamak veya bu sorunun üstesinden gelmek istemiyorsanız, bir sonraki adım aşağıdadır. 5. Önceki sürümü iade Sitenizi ayırmaya alışkınsanız, bu sizin için altın bir an olabilir. Hacklenmeden önce web sitesi sürümünüzü kurtarmanız gerekir. Sitenizin eski yedeklemesini geri yüklediğinizde, her zaman tüm web sitelerinizin bu sürüme döneceğini unutmayın. Yayınladığınız içerik, galeriye eklediğiniz resim veya web sitesinde yaptığınız genel değişiklik kaybolacaktır. Ancak, büyük olasılıkla temiz bir web sitesi yeniden kazanmaya değer. Web sitenizin eski sürümünü kurtarmayı başardıktan sonra, saldırılara karşı hala savunmasız olduğunu unutmayın! Gelecekte tehlikeli faaliyetlerden kaçınmak için sitenize bazı ciddi güvenlik özellikleri eklemenin zamanı geldi. Web sitenizi kurtarırsanız, çok fazla değerli değişikliği silerse, kodunuzun manuel olarak temizlenmesini de yapabilirsiniz.
6. Kötü amaçlı yazılımların taranması ve ortadan kaldırılması Düzenli olarak güncellenmeyen eklentiler veya temalar varsa, WordPress sitenize erişmek için eski dosyaları kullanan bilgisayar korsanlarının bir olasılığı vardır. Girdikten sonra, gelecekte web sitenize daha kolay erişmek için arka kapı yapabilirler.
Backdoor, normal kimlik doğrulama yoluyla yöntemi ifade eder ve hala algılanmamışken sunucuya uzaktan erişme yeteneğini elde eder. Akıllı bilgisayar korsanları için ilk iş, arka kapıyı yapmak, böylece ilk giriş noktasını bulduktan ve uzaktan (genellikle eklentilere veya modaya uygun temalara karşı güvenlik açığı) erişebilmek için yeniden erişebilmektir. Bu nedenle, web sitenizde oluşturulan her değişikliği gerçek zamanlı olarak izleyebilmeniz için WordPress Güvenlik Denetim Günlüğü eklentisini web sitenize yüklemek çok önemlidir. Son kullanma sonuna kadar her şeyi güncellemektir! Birçok eklenti güncellemesi özellikle kullanılabilir, çünkü daha uzun sürüm güvenlik zayıflıklarına sahip olduğundan, güncelleme bundan kaçınmanıza yardımcı olacaktır. Web sitenize izinsiz yüklü arka kapıyı veya tehlikeli kodu bulmanıza yardımcı olmak için, web sitenizi düzenli olarak tarayacak WordPress güvenlik eklentisini daima yükleyin ve etkinleştirin. Ithemes Security gibi eklentiler arka kapı konumunu kolayca bulur ve ardından manuel olarak silebilirsiniz. 7. Kullanıcı izninizi kontrol edin
Tüm WordPress kullanıcılarınızın kullanıcı iznini kontrol etmelisiniz. Yalnızca yönetici hesaplarına ve diğer kullanıcı izinlerine erişimi olan ekip üyelerinizin hasar görmediğini tekrar kontrol edin. Şüpheli yeni bir kullanıcı bulursanız, hemen silin. 8. Parola ve Gizli Anahtarı Değiştirin WordPress sitenizle ilgili tüm şifreleri değiştirdiğinizden emin olun. Buna, WP kontrol panelinize, CPanel, MySQL veritabanınıza, FTP ve birisinin web sitenize erişmesine yardımcı olabilecek diğerlerine erişmek için bir şifre içerir. Parola üreticisi mevcutsa, şifrenizin güçlü, benzersiz ve bilgisayar korsanları tarafından kolayca tahmin edilememesini sağlamak için kullandığınızdan emin olun. Ardından, WordPress web sitenizin güvenli ve korunduğundan emin olmak için anahtarlarınızı ve gizli tuzlarınızı değiştirin. Ithemes güvenlik eklentileri bunu çok kolaylaştırıyor!