Web sitelerinin çoğu, kişisel olarak hedef alındığı için değil; otomatik tarayıcılar bilinen bir açık bulduğu için hacklenir. Korunmanın temeli: güncel yazılım ve eklentiler, güçlü parola ve iki adımlı doğrulama, sınırlı yetkilendirme, düzenli ve dışarıda tutulan yedek, SSL, güvenlik duvarı ve gereksiz eklentilerin kaldırılmasıdır. Saldırı sonrası en kritik varlık, temiz bir yedektir.
"Benim sitem küçük, kimse uğraşmaz" en yaygın yanılgı. Saldırıların büyük kısmı otomatiktir: botlar internette gezip bilinen açıkları tarar ve bulduğunda girer. Küçük olmak koruma sağlamaz; güncel olmak sağlar.
Siteler en çok neden hacklenir?
- 1Güncellenmemiş sistem, tema veya eklentiler
- 2Zayıf/tekrar kullanılan yönetici parolaları
- 3Terk edilmiş, bakımsız eklentiler
- 4Yetkilendirme hataları: herkese yönetici yetkisi
- 5Güvensiz dosya yükleme alanları
- 6Paylaşımlı sunucuda komşu sitelerden bulaşma
Temel korunma listesi
- SSL/HTTPS her sayfada aktif
- Sistem, tema ve eklenti güncellemelerinin düzenli yapılması
- Yönetici hesaplarında güçlü parola + iki adımlı doğrulama
- "admin" gibi tahmin edilebilir kullanıcı adlarının kullanılmaması
- Rol bazlı yetkilendirme: herkes yönetici olmasın
- Giriş denemesi sınırlama ve bot koruması
- Kullanılmayan eklenti ve temaların silinmesi (devre dışı bırakmak yetmez)
- Güvenlik duvarı (WAF) ve zararlı yazılım taraması
Yedekleme: asıl sigorta
Yedek yoksa geri dönüş yoktur. İyi bir yedekleme düzeni şu üç şartı sağlar: otomatik (elle yapılan unutulur), düzenli (site güncelleniyorsa günlük), ve ayrı yerde tutulan (aynı sunucudaki yedek, sunucu düştüğünde işe yaramaz). Geri yükleme sürecini en az bir kez test edin — yedeğin çalıştığını ancak denediğinizde bilirsiniz.
Hazır sistemlerde ek risk
Eklenti üzerine kurulu sitelerde saldırı yüzeyi her eklentiyle büyür. Bakımı yapılmayan tek bir eklenti tüm siteyi düşürebilir. Bu yüzden eklenti sayısını asgaride tutmak, hem güvenlik hem hız açısından doğrudur — karşılaştırma için hazır şablon mu özel yazılım mı yazımıza bakın.
Site hacklendiyse ne yapmalı?
- 1Siteyi geçici olarak bakım moduna alın
- 2Tüm parolaları değiştirin (panel, hosting, FTP, veritabanı, e-posta)
- 3Temiz bir yedekten geri yükleyin
- 4Açığın kaynağını bulun ve kapatın — aksi halde tekrar girilir
- 5Zararlı dosya taraması yapın, bilinmeyen yönetici hesaplarını silin
- 6Search Console'da güvenlik uyarısı varsa inceleme talebi gönderin
- 7Müşteri verisi sızdıysa KVKK yükümlülüklerini değerlendirin
SEO tarafındaki hasar
Hacklenen siteler genelde spam içerik veya gizli yönlendirme barındırır; Google bunu tespit ettiğinde arama sonuçlarında uyarı gösterir ve sıralamalar düşer. Temizlik sonrası inceleme talebi göndermek, uyarının kaldırılması için gereklidir.
Sürekli izleme
Çalışma süresi (uptime) izleme, dosya değişikliği bildirimi ve düzenli tarama; sorunu siz fark etmeden önce yakalar. Bu işleri sizin adınıza yürütmemizi isterseniz güvenlik & yedekleme hizmetimize bakabilirsiniz.
Sonuç
Güvenlik tek seferlik bir kurulum değil, süreklilik işidir. Güncel bir sistem, güçlü parolalar ve test edilmiş yedekler, saldırıların çok büyük kısmını daha başlamadan bitirir.
