Sitem saldırıya uğradı mı?Web sitenizin saldırıya uğramış olup olmadığını nasıl kontrol edilir
Web siteniz garip davranıyor mu? Sitenizde spam veya tehlikeli reklam içeriği görüyor musunuz? Ya da belki web sitenize erişimi kaybettiniz? Veya Google sitenizden ziyaretçileri bloke ediyor mu? Umarım endişelenecek bir şey olmadığını söyleyebiliriz, ancak gerçekte web sitenizin saldırıya uğraması muhtemeldir. Buna ek olarak, belki de web siteniz uzun süredir enfekte olmuştur, böylece Google ve barındırma sağlayıcıları gibi tarayıcılar bulabilir. Siteniz saldırıya uğradığında, bilgisayar korsanları önemli hasara neden olabilir. Favicon.ico virüsü gibi kötü amaçlı yazılımlar kurarlar ve spam reklamları görüntüleme ve ziyaretçilerinizi bilinmeyen sitelere yönlendirme gibi kötü aktiviteler çalıştırırlar. Bu, web sitenizi yavaşlatır ve daha da kötüsü, ev sahibiniz tarafından askıya alınır ve Google tarafından kara listeye alınır.
Ama endişelenme. Sitenizi düzeltebilirsiniz. Panik olursanız yapılacak ilk şey sakinleşmek. Bu makalede, size web sitenizin saldırıya uğramış olup olmadığını belirlemenin en etkili yolunu göstereceğiz. Ayrıca, hacklemeyi temizlemeniz ve sitenizi normale döndürmeniz için size rehberlik edeceğiz. TL; DR: Web sitenizdeki garip şeyler asla iyi bir işaret değildir. Saldırıya uğramış olup olmadığınızı öğrenmek için Web sitenizi Malcare ile ücretsiz olarak tarayın.
Doldurma gizle
Sitemin saldırıya uğradığını nasıl kontrol ederim?
1. Web sitenizi kötü amaçlı yazılım tarayıcılarıyla tarayın
2. Google arama konsolunuzu “Güvenlik Sorunları” için kontrol edin
3. Sitenizi Google’ın Güvenli Keşif Aracı ile kontrol edin
4. Barındırma sağlayıcıları, arama motorları ve tarama 5’ten bir uyarı kontrol edin5. Kritik dosyaları manuel olarak araştırın (güvenilmez)
Saldırılan bir web sitesi nasıl düzeltilir
Web sitenizi hacklemeden koruyun
Sitemin saldırıya uğradığını nasıl kontrol ederim? Bunu okursanız, web sitenizde yanlış bir şey görmüş olabileceğinizi güvenle varsayabiliriz. Hacklenen sitenin bazı klasik işaretlerini görebilirsiniz:
Sizin veya ekibiniz tarafından oluşturulmayan web sitelerine koyun.
Web siteniz bilinmeyen bir siteye aktarılır.
Web sitenizde yetişkin içeriği, uyuşturucu, kumar veya herhangi bir yasadışı etkinlik gösteren spam bağlantıları veya spam reklamları.
Siteniz, Google arama sonuçlarındaki Japon karakterleri gibi spam anahtar kelimeleri için sıralanmıştır.
Ziyaretçileriniz, ‘Önde kötü amaçlı yazılım, aldatıcı siteler içeren ön siteler gibi Google uyarıları ile engellenir, bu site saldırıya uğrayabilir.
Web ana bilgisayarından sitenizin kötü amaçlı yazılımları olduğu bir e -posta aldınız.
Bu işaretler bir hackleme göstergesidir, ancak küçük bir sahte alarm olasılığı vardır. Yapılacak en iyi şey enfeksiyonu doğrulamak ve daha sonra halletmektir.
Bunu yapmanın en kolay ve en etkili yöntemi kötü amaçlı yazılım tarayıcıları kullanmaktır. İyi bir tarayıcı, kötü faaliyetleri otomatik olarak algılar. Sitenizin saldırıya uğramış olup olmadığını kontrol etmenin en zor ve riskli yolu manuel bir inceleme yapmaktır. Bu riskli çünkü web sitesi dosyalarınız ve klasörlerinizle uğraşacaksınız. Ve bu zor çünkü kötü aktör, kodu akıllıca gizlemede usta gibi. Bu konuda uzmanlar, bu yüzden deneyimli ve yüksek motive edilmiş geliştiricilerin zekasından şikayet ediyorsunuz. Her ikisinin de yanı sıra, sorularınızı cevaplamak için ayrıntılı olarak tartışacağımız birkaç yöntem var. Bir sonraki bölümde, sitenizin saldırıya uğramış olup olmadığını kontrol etmenin 5 yolunu göstereceğiz –
Web sitenizi kötü amaçlı tarayıcı ile tarayın
“Güvenlik Sorunları” için Google arama konsolunuzu kontrol edin
Google Güvenli Keşif Ekipmanlarına bakın
Barındırma sağlayıcılarından, arama motorlarından ve tarayıcılardan bir uyarı kontrol edin
Önemli dosyaları manuel olarak araştırın (güvenilmez)
Sitenizin saldırıya uğramış olup olmadığını öğrenmenin birçok yolu olmasına rağmen, en etkili yöntemlerden biri, sitenizi taramak için bir güvenlik eklentisi kullanmaktır. Tweet için tıklayın
1. Web sitenizi kötü amaçlı yazılım tarayıcılarıyla tarayın
Sitenizin tarayarak saldırıya uğramış olup olmadığını öğrenmenin en kolay yollarından biri. Aralarından seçim yapabileceğiniz farklı WP tarayıcıları olmasına rağmen, her tarayıcı hackleme bulamaz. Malcare, orada en etkili kötü amaçlı yazılım tarayıcısıdır. Sebep bu-
Malcare, eşleşen imzaları aşarak ve kod davranışını analiz ederek yeni bir kötü amaçlı yazılım türü buldu.
Web sitenizin her köşesini ve köşesini kontrol ederek gizli kötü amaçlı yazılım buldu. Diğer tarayıcıların aksine, Malcare tarama yaparken web sitenizi yavaşlatmaz. Bunu not etmek çok önemlidir, çünkü diğer tarayıcılar ana performans metriklerinizi etkiler ve sıralamanıza daha fazla zarar verir.
Daha önce de belirttiğimiz gibi, Malcare, bir kodun tehlikeli olup olmadığını öğrenmek için imza ve desenlere güvenmek yerine kod davranışını kontrol eder. Bu, kodun tehlikeli olduğu ve sahte alarm azaltmaya yardımcı olduğu sonucuna varmamasını sağlar.
Web sitesini Malcare ile taramak için aşağıdaki adımları yapmanız gerekir.
1. Malcare Güvenlik eklentilerini web sitenize yükleyin. 2. Ardından, web siteniz kontrol panelinden Malcare’i seçin. 3. Malcare sayfasında e -posta kimliğinizi girin ve kötü amaçlı yazılım taramasını ücretsiz çalıştırın.
Sitenizin saldırıya uğradığını fark ederseniz, bulunan enfekte dosya sayısı ile birlikte size söylenecektir.
Önemli: Siteniz saldırıya uğrarsa, hemen temizlemelisiniz. Sitenizi nasıl temizleyeceğinizi öğrenmek için doğrudan hacklenen bir web sitesini nasıl düzelteceğinize atlayın. Bir eklenti kullanmanın yanı sıra, sitenizin saldırıya uğramış olup olmadığını öğrenmenin birkaç yolu daha vardır.
2. Google Arama Konsolunuzu “Güvenlik Sorunları” için kontrol edin Google Arama Konsolu, web sitenizin trafiğini ve performansını izlemenize yardımcı olur. Ayrıca, web sitenizde güvenlik sorunları bulup bulmadığınızı da söyler. Yani, web sitenizin kötü amaçlı yazılımı varsa, büyük olasılıkla arama konsolu tespit etti.
Siteniz saldırıya uğrarsa, sitede istenmeyen yazılımın algılandığını söyleyen bir uyarı göreceksiniz.
Not: Güvenlik sorunlarını tespit etmek için Google arama konsolunu hazırlamanız gerekir. Arama konsolunuz hazırlanmadıysa, web sitenizin saldırıya uğramış olup olmadığını tespit etmek için başka yöntemlere güvenebilirsiniz. Yine de, yapmadıysanız hemen bir arama konsolu hazırlamanızı şiddetle tavsiye ederiz.
Yukarıdaki yöntemleri uyguladıktan sonra, web siteniz tamamen saldırıya uğradığı ortaya çıkıyorsa, hemen temizlemeniz gerekir. Bir sonraki bölümde, hacklenen web sitenizi nasıl temizleyeceğinizi ve onaracağınızı göstereceğiz.
3. Sitenizi güvenli bir keşif aracı ile kontrol edin Google, web sitenizi güvenli bir Google keşif aracına ekleyin; web sitenizin karşılaştığı sorunları size gösterecektir. Google’ın evinden geldikleri için araçlara güvenilebilir. Bu, web sitenizi kötü amaçlı yazılım için kontrol edecektir ve bulduktan sonra, sitenizi temizlemeye devam edebilmeniz için size bunu anlatacaktır.
Sitenizin kara listeye alınıp listelenmediğini öğrenmek için aşağıdaki adımları atmanız gerekir-> Tarayıcınızı kılık değiştirmiş modda açmanız ve https://www.google.com/ açın. > Ardından, aşağıdaki cümleyi Google aramasına yerleştirin ve enter tuşuna basın – site: https://yourwebsiteurl.com (Lütfen metni web sitenizin gerçek URL’siyle değiştirmeyi unutmayın.)
> Google Arama’da görünen bağlantılar, web sitenize erişmek için bunlardan birini tıklayın. (Bunu yaparken web sitenizden ayrıldığınızdan emin olun.) Siteniz kara listeye alınmışsa, Google web sitenize erişmenizi engeller. Bu size aşağıdaki mesajlardan birini gösterecek ve güvenli bir yere dönmenizi isteyecektir –
Öndeki site kötü amaçlı yazılım içerir
Önde kimlik avı saldırısı
Veya ‘Bu site bilgisayarınızı tehlikeye atabilir’.
Sitenizin ana yargıç tarayıcısının hedefi olup olmadığını öğrenmek için, böyle bir site araması yapın -> Google Chrome’u açın> Bunu arama çubuğuna yerleştirin – site: https://yourwebsiteurl.com (Adını değiştirmeyi unutmayın Sitenin) Web sitenizin URL’si altında bir uyarı görürseniz, web sitenizin saldırıya uğradığından emin olabilirsiniz.
5. Kritik dosyaları manuel olarak araştırın (güvenilmez) Bilgisayar korsanları web sitenize saldırdığında, sitenizde değişiklik yapmaya başlarlar. Çoğu için, sitenizin kaynaklarını uzun süre kullanmaya devam edebilmeleri için bunu yakalanmayan bir şekilde yapmaya çalışırlar. Genellikle insanlarla oynamak istemeyen önemli WordPress dosyaları gibi göremediğiniz yerlerde kötü amaçlı yazılımları gizlerler. Siteniz saldırıya uğrarsa, dosyadaki kötü amaçlı yazılımları gizleyecek büyük olasılıkla bir hacker vardır. Onları araştırmak, sitenizin gerçekten saldırıya uğramış olup olmadığını öğrenmeye yönlendirecektir. Ama lütfen dikkatle adım atın. Önemli WordPress dosyalarını ele almak riskli bir iştir. Bir hata web sitenize zarar verebilir. Bir geliştirici değilseniz bu yöntemi kaçırmanızı şiddetle tavsiye ederiz. WordPress’in çalışma şeklini anlamıyorsanız, bu yöntemi kaçırmanızı şiddetle tavsiye ederiz. Ancak, manuel yöntemle devam etmekte ısrar ediyorsanız, aşağıdaki dosyalara bakın:> Klasör Eklentisi ve Teması> .htaccess Dosyası> WP-Config Dosyaları> ve web sitenizdeki diğer PHP dosyaları bu dosyayı açın ve ‘gibi anahtar kelimeleri arayın’ Değer ‘veya’ Base64_Decode ‘çünkü kötü amaçlı yazılımın bir parçası olarak bilinir. Önemli: Manuel arama için önemli eksiklikler vardır. Yukarıda bahsettiğimiz anahtar kelimeler bazen yasal kodun bir parçası olabilir. Buna ek olarak, bilgisayar korsanları sürekli olarak kodu gizlemenin yollarını bulmayı zorlaştırır. Dosyada tehlikeli bir kod bulamazsanız, web sitenizin temiz olduğu anlamına gelmez.
Sitenizin saldırıya uğradığından emin olduktan sonra hemen temizlemelisiniz.Bu kılavuz bunu sizin için yapacak.Tweet için tıklayın
Sitenizin saldırıya uğradığını tespit ettikten sonra, şimdi hacklenen bir web sitesini nasıl düzeltebilirsiniz, hemen temizlemelisiniz. Siteniz ne kadar uzun süre korunursa, deneyimlenecek hasar o kadar büyük olur. Sitenizi temizlemenin çeşitli yolları vardır, ancak güvenlik eklentilerini kullanarak yalnızca en etkili yolları tartışırız. Bu, web sitenizin diğer yöntemlerle garanti edilemeyecek bir şeyi gerçekten temiz ve güvenli bir şekilde sağlayacaktır. BEN. Hackled Web Sitenizi Temizle Kötü amaçlı yazılım kaldırma hizmetleri sunan birçok eklenti vardır, ancak çoğunun uzun bir yerleşim süresi vardır. Çoğu eklenti ile kötü amaçlı yazılımları kaldırma süreci – kayıt olmalısınız, sonra onlarla bilet vermeli ve bir cevap beklemelisiniz. Ardından güvenlik personeli sizinle iletişime geçecek ve hacklemeyi araştırmak için web sitenize erişim sağlamalısınız. Bundan sonra, birkaç saat ila birkaç gün arasında sürebilen sitenizi temizlemeye devam edecekler. Web sitenize kötü amaçlı yazılım bulaştığında, zaman en önemlisidir. İşlerin bir kartopunun daha büyük bir sorun olması uzun sürmedi. Bu nedenle, güvenlik görevlilerini beklemek, web sitenizi temizlemenin en iyi yolu olmayabilir. Malcare anında kötü amaçlı yazılımların kaldırılmasını kullanmanızı öneririz. Bu, web sitenizi 5 dakikadan daha kısa bir sürede temizleyecektir. Web sitenizi Malcare ile temizleyebilmenizdir – 1. Web sitenizi Malcare ile taradıysanız (makalenin başlangıcında önerdiğimiz gibi), sitenizde kötü amaçlı yazılım bulursanız eklenti sizi uyaracaktır. Notlar:
Güçlü Şifre Bilgisayar korsanları tarafından web sitesine girmek için kullanılan en yaygın yöntemlerden biri kaba kuvvet saldırısıdır.Bu tür bir saldırıda, sitenize erişmek için kullanıcı adlarının ve şifrelerin doğru kombinasyonunu tahmin etmek için botlar kullanırlar.Tahmin edilmesi kolay kullanıcı adlarına sahip web siteleri (yönetici, John, kullanıcılar vb. Gibi) ve şifreleri (Password123, Admin1234, User1234 gibi) kolayca sızabilir.Tek yapmanız gereken tüm web sitenizin kullanıcılarının kimlik bilgilerine bakmaktır.Tüm kullanıcılarınızın kimlik bilgilerinin kaba kuvvet saldırılarına dayanacak kadar güçlü olduğundan emin olun.Kullanıcı adını değiştirmeniz gerekiyorsa, bu kılavuzu izleyin – WordPress Kullanıcı Adını Nasıl Değiştirir?Ve şifrenizi değiştirmek istiyorsanız, işte size yardımcı olacak bir rehber – nasıl güçlü bir şifre yapılır?III.Google Kara Listesini Sil &
Ana Bilgisayar (İsteğe Bağlı) Süspansiyon Web siteniz kara listeye alınmışsa, Google’a siyah listeyi silmeye devam edebilmeleri için web sitenizi temizlediğinizi söylemeniz gerekir. Web sitenizi incelemeye ve bunu yapmanıza yardımcı olacak Google Black listesinin nasıl silineceğine dair kılavuzumuzu göndermelisiniz. Ve web siteniz askıya alınmışsa, barındırma sağlayıcınızla iletişime geçmeniz ve sitenizi temizlediğinizi söylemeniz gerekir. Sitenizin temiz olduğunu ve süspansiyonu sildiğini doğrulayacaklardır. İşte size barındırma sağlayıcısı tarafından askıya alınan web sitesini düzeltmek için atmanız gereken doğru adımları gösterecek bir rehber? Web sitenizi geliştirmek için yukarıdaki tüm adımları yaptıktan sonra, yapılması gereken çok önemli bir şey var. Web sitenizin bir daha asla saldırıya uğramadığından emin olmanız gerekir. Bir sonraki bölümde, bir sonraki bölümde, web sitenizi gelecekteki hackleme çabalarından korumak için atmanız gereken en önemli adımları belirtiyoruz. Web sitenizi hacklemeden koruyun Web sitenizi gelecekteki hackleme çabalarından korumak için aşağıdaki adımları uygulamanızı şiddetle tavsiye ediyoruz: ME. Güvenlik eklentisini yükleyin II. Web sitenizi düzenli olarak güncelle beni. Temaları ve eklentileri yalnızca güvenilir pazardan indirin IV. Web sitenizi zorlaştıralım daha derine inelim.
BEN. Güvenlik Eklentisi Güvenlik Eklentisi’ni yükleyin, yapılması gereken 3 temel görevi vardır: Web sitelerini tarayın, temizleme ve koruma. Web sitenize bir güvenlik eklentisi yüklerseniz, web sitenizi her gün tarar, web siteniz saldırıya uğrarsa temizler ve web sitenizi gelecekteki hack çabalarından korumak için harekete geçecektir. En İyi WordPress Güvenlik Eklentisi listemizden bir site güvenlik eklentisi seçebilirsiniz .ii. Web sitenizi düzenli olarak güncelleyin Makalede daha önce savunmasız eklentilerin ve temaların web sitesini tehlikeye atabileceğinden bahsettik. Zamanla, her tema veya eklenti WordPress güvenlik açığı geliştirir. Güvenlik açığını artırmak için, geliştirici yakında güncellemeler yoluyla bir yama yayınlayacaktır. Bu nedenle web sitenizi güncellemek çok önemlidir. Güncellemedeki gecikmenin web siteniz için bir felaket olduğu kanıtlanabilir, bu nedenle her gün güncellemeler uygulamanız gerekir. Ancak çok fazla web sitesini yönetirseniz, her hafta güncellenmenizi öneririz. Web sitenizi güvenli bir şekilde nasıl güncelleyeceğinizi öğrenin.
Ben, ben, I.Temaları ve eklentileri yalnızca güvenilir pazarlardan indirin, korsan temalar ve eklentiler kullanmak için çok caziptir.Korsan bir eklenti veya tema için ödeme yapmanız gerekmeyebilir, ancak bir maliyet vardır.Çoğu eklenti veya korsan tema kötü amaçlı yazılım içerir.Web sitenize korsan yazılımı yüklediğinizde ve etkinleştirdiğinizde, kötü amaçlı yazılım da etkinleştirilir.Kötü amaçlı yazılım, web sitenize erişim sağlayan bir arka kapı gibi davranır.Ayrıca, korsan yazılım geliştiricilerin güncellemelerini kabul etmez.Yazılımda güvenlik açığı geliştiğinde, güncellemeler olmadan, yazılımı düzeltmenin bir yolu yoktur.Pirated yazılım web sitenizi savunmasız hale getirir.Web sitenizde korsan temalar ve eklentiler kullanmaktan kaçınmalısınız.Eklentileri ve temaları yalnızca WP depolarından veya Themeforest, CodeCanyon, Evanto vb. Gibi güvenilir pazarlardan kullanın.