Hacked WordPress sitesini nasıl kurtarılır?

Bir web yöneticisi için en sinir bozucu durum, sitelerini sızıntıda bulmaktır. Bir web siteniz varsa, ne kadar acı verici olduğunu tahmin edebilirsiniz. Ama bu gerçek, bu yüzden onunla başa çıkmalıyız. Hacklenen WordPress sitesini geliştirmenin birkaç yararlı yolu vardır. Ayrıntılı bakalım. Adım – 1: Sorunların tanımlanması tamam, sitenizin sızdığını görünce üzülüyorum. Panik yapma. Çünkü kurtarma işlemi hakkında barındırma sağlayıcınızla iletişime geçmeniz, hızlı bir kontrol listesi yapmanız ve önce cevaplar hazırlamanız gerekebilir.
Yönetici paneline erişebilir misiniz?
Site başka bir URL’ye aktarıldı mı?
Beklenmedik bir bağlantı veya içerik mi gösteriyor?
Google web yöneticisi raporuna ne dersiniz? Bu hala siteyi güvenli mi işaretliyor?
Yedeklemeniz var mı?
Adım – 2: WordPress sitenizin saldırıya uğradığını belirledikten sonra rezervlerden geri yükleme işlemine geri yükleme işlemine başlama, giremeyebilirsiniz. WordPress kullanıcısının adını değiştirebilecek böyle bir saldırı gördüm. En kötü durumda, site kaldırılabilir veya yüz değiştirilebilir. Site içeriğini düzenli olarak saklıyorsanız, şimdi sizi kurtarabilir. Paylaşılan barındırma için, Web Sitesi Kurtarma seçeneği kullanıcılar için mevcut olmayabilir. Bu sizin durumunuzsa, barındırma sağlayıcınızla iletişime geçin. Çoğu iyi sağlayıcı şu anda doğrudan sohbet, hızlı forum yanıtları ve telefon desteği sunmaktadır. Hosting şirketlerinin de otomatik rezervleri olabilir. En son yedeklemeleri geri yüklemelerini isteyin.
Sunucu barındırma yerine uzun bir sunucuda (örneğin Google Drive) saklanan bir yedeklemeniz olabilir. Kurtarabilmeleri için bir yedekleme dosyası indirme bağlantısı ile bir barındırma destek temsilcisi verin. Siteleri rezervlerden kurtarmak için sağlayıcıların barındırılması için fazla zamana gerek yoktur. Sitenizde çok fazla resim, veritabanı ve büyük dosyalar içeriyorsa, beklemek istediğinizden daha uzun sürecektir. Ancak, sonuç iyi olacaktır. Bloglar/haber portalları gibi dinamik siteler için genellikle yeni içerik eklenir. Yedekleme yapıldıktan sonra eklenen en son içeriği kaybedebilirsiniz. Dolayısıyla, tam yedeklemenin geri yüklenmesinin de birkaç problemi vardır. Bu gibi durumlarda, kurtarmaya başlamadan önce veritabanının bir kopyasını alın. Ayrıca, son rezervten sonra eklenen dosyanın bir kopyasını kaydedin. Tam yedekleme geri yüklendikten sonra, şimdi kopyalanan veritabanını geri yükleyin ve kayıp dosyayı her dizine yükleyin. Bu yöntem yalnızca saldırıya uğradıktan sonra veritabanına ve site dosyasına erişebiliyorsanız çalışır. Önerilen Okuma: 8+ En İyi WordPress yedekleme eklentisi
Depolanmış rezerv yok mu? Hiç yedeklemediyseniz, barındırma sağlayıcınız planlanan yedeklemeleriyle sizi kurtarabilir. Biraz para gerektirebilir, ama çok yararlı olabilir. Kendi başına yönetilen bir barındırma sunucusu ise, büyük olasılıkla barındırma şirketinin sitenizin bir yedeği yoktur. Bu arazideki siteye idari erişimin geri yüklenmesi gerekir. Nasıl yapılacağını görelim. Yönetici Erişimi Geri Yükle Saldırıldıktan sonra kimlik bilgisi yönetim sitesi tehlikeye atılabilir. Yeterince şanslıysanız, Yönetilen Yönetici Kullanıcısı için e -posta yoluyla şifreyi sıfırlayabilirsiniz. E -posta yoluyla şifre yeniden düzenlemesi başarısız olursa, şifreyi manuel olarak sıfırlamanız gerekir. Bu, bir uygulama kurulum aracı (örn. QuickkinStall) veya phpmyAdmin kullanılarak cpanel üzerinde yapılabilir. Barındırma sağlayıcınız cpanel’i QuickInstall komut dosyalarıyla birlikte sunarsa, cPanel’i açın ve yazılım/hizmetlere gidin. Quickkinstal’ı açın. Kurulumumu tıklayın. Değiştirmek istediğiniz WordPress kurulumunu seçin. İstediğiniz her kullanıcı için yeni bir şifre oluşturmak için parolayı sıfırlamak için seçeneği kullanın. Bu amaç için Phpmyadmin’i de kullanabilirsiniz. PhpmyAdmin yöntemi oldukça karmaşıktır ve birkaç adım içerir. Ayrıntılı süreci öğrenmek için lütfen bu öğreticiye bakın. Kendi yönettiğiniz ana bilgisayarlarınız için PhpmyAdmin’e hazır erişim elde edemeyebilirsiniz. Bu durumda, ilk önce sunucunuza PhpmyAdmin yüklemeniz gerekir. PHPMyAdmin’in sunucuda nasıl kurulacağını ve erişileceğini öğrenmek için bu öğreticiyi görebilirsiniz. Ayrıca, yardım almak için ev sahibinizle iletişime geçin.
Adım – 3: WordPress sitenize yönetimsel erişimi geri yüklediğinizi varsayarak, kötü amaçlı yazılımları tarayın ve silin, şimdi siteyi kötü amaçlı yazılım bulmak ve silmek için tarama zamanı. Bunu yapmak için birkaç araç var. Sucuri, WordPress için en popüler kötü amaçlı yazılım tarayıcılarından biridir. Bu eklentiyi sitenize yükleyin ve kötü amaçlı yazılımları algılamak için tarayın. Sucuri, belirlenen tehditleri ortadan kaldırmanıza yardımcı olacaktır. Ayrıca tema dosyasını kontrol etmek için tema özgünlük denetleyicisini (TAC) kullanın. Gereksiz temaları ve eklentileri silin. Sitenin Google Dizininde ‘Güvenli’ olarak kaydedilip kaydedilmediğini kontrol edin. ‘Enfekte’ olarak işaretleniyorsa, Güvenli Güvenli Olmak İçin Google’ın resmi talimatlarını izleyin. Hayati güvenlik açığını karşılamak için en iyi 5 WordPress güvenlik eklentisi hakkında daha fazla bilgi edinin.

Özellikle? Yukarıdaki tüm adımları başarılı bir şekilde tamamladıktan sonra, sitenizin artık tamamen iyileştiğini varsayabilirsiniz. Gelecekteki korumayı sağlamak için yapılması gereken birçok görev vardır. İlk olarak, tüm temalar ve eklentilerle birlikte çekirdek WordPress’i (değilse) güncelleyin. Sonra aşağıdakileri yapın.
Yönetici kullanıcı şifresini bir kez daha değiştirin. Güçlü bir şifre ayarlamayı unutmayın.
Barındırma hizmetiniz tarafından sağlanan orijinal aracı kullanarak eksiksiz bir web sitesi yedekleme oluşturun.
Yedek oluşturucu eklentisini WordPress sitenize yükleyin. Örneğin, UpdraftPlus ücretsiz rezerv çözümleri sunar. İsterseniz premium hizmetlerini de kullanabilirsiniz.
Rezervleri düzenli olarak kaydedin.
Ithemes güvenlik, WordFence Security, vb. Güvenlik eklentilerini yükleyin. Bu eklentiyi doğru yapılandırın.
Kayıtlı kullanıcınıza hangi izni verdiğinizi kontrol edin.WordPress kullanıcılarının rolünü ve yeteneğini öğrenin.Ayrıca sitenize ayarlayın. Makaleleri sıradan kullanıcılar olarak yayınlamak ve ana süper yöneticiyi gizlemek daha iyidir.Saldırgan baş yazarı hedefleyebilir.Baş yazarın hesabına erişebilseler bile, süper yönetici kullanıcıları rahatsız olmadığı için yine de durdurabilirsiniz.Bu yüzden bunu hatırla.
Pratik olarak, güvenlik önlemlerinin sınırları yoktur.Bu nedenle web sitesi hacklenebilir veya sızabilir.Doğru önlemleri alırsanız, WordPress sitenizi hızlı bir şekilde geri yükleyebilirsiniz.Umarım bu makale bu amaç için size yardımcı olur.Fikirlerinizi ve düşüncelerinizi yorumlar aracılığıyla anlatın.

admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir