Sitem Hacklendi mi? Web Sitenizin Saldırıya Uğradığını Nasıl Kontrol Edebilirsiniz?


Web siteniz garip davranıyor mu? Sitenizde spam içerik veya kötü amaçlı reklamlar mı görüyorsunuz? Veya WordPress web sitenize erişiminizi kaybettiniz mi? Yoksa Google, sitenizden gelen ziyaretçileri engelledi mi?

Endişelenecek bir şey olmadığını söyleyebilmeyi dilerdik, ancak gerçek şu ki web siteniz saldırıya uğramış olabilir.

Ayrıca, web sitenize Google gibi tarayıcıların ve barındırma sağlayıcılarının fark etmesi için yeterince uzun süre virüs bulaşmış olabilir.

Siteniz saldırı altındayken, bilgisayar korsanları ciddi hasara neden olabilir. Favicon.ico virüsü gibi kötü amaçlı yazılımlar yükler ve spam reklamlar görüntülemek ve ziyaretçilerinizi bilinmeyen sitelere yönlendirmek gibi kötü niyetli faaliyetler yürütürler. Bu, web sitenizi yavaşlatır ve daha da kötüsü, sunucunuz tarafından askıya alınmanıza ve Google tarafından kara listeye alınmanıza neden olur.

Ama endişelenme. Sitenizi düzeltebilirsiniz. Panik halindeyken yapılacak ilk şey sakinleşmek. Bu makalede, ilk olarak, web sitenizin saldırıya uğrayıp uğramadığını belirlemenin en etkili yollarını göstereceğiz. Ayrıca, hack'i temizlemeniz ve sitenizi normale döndürmeniz için size rehberlik edeceğiz.

TL;DR: Web sitenizdeki tuhaf şeyler asla iyiye işaret değildir. Saldırıya uğrayıp uğramadığınızı anlamak için web sitenizi MalCare ile ücretsiz tarayın.

İçindekiler gizle
Sitemin Hacklenip Hacklenmediğini Nasıl Kontrol Edebilirim?
1. Web Sitenizi Kötü Amaçlı Yazılım Tarayıcısıyla Taratın
2. “Güvenlik Sorunları” İçin Google Arama Konsolunuzu Kontrol Edin
3. Google'ın Güvenli Tarama Aracıyla Sitenizi Kontrol Edin
4. Barındırma Sağlayıcılarından, Arama Motorlarından ve Tarayıcılardan gelen uyarıları kontrol edin
5. Kritik Dosyaları El İle Araştırın (Güvenilir Değil)
Saldırıya Uğramış Bir Web Sitesi Nasıl Onarılır
Web Sitenizi Hacklenmekten Koruyun

Sitemin Hacklenip Hacklenmediğini Nasıl Kontrol Edebilirim?

Bunu okuyorsanız, muhtemelen web sitenizde zaten bir yanlışlık fark etmişsinizdir.

Saldırıya uğramış bir sitenin bazı klasik belirtilerini görüyor olabilirsiniz:

    1. Siz veya ekibiniz tarafından oluşturulmamış web sitelerindeki pop-up'lar.
    2. Web siteniz bilinmeyen bir siteye yönlendiriyor.
    3. Web sitenizde yetişkinlere uygun içerik, uyuşturucu, kumar veya herhangi bir yasa dışı faaliyet gösteren spam bağlantılar veya Spam reklamlar.
    4. Siteniz, google arama sonuçlarında Japonca karakterler gibi spam anahtar kelimeler için sıralanıyor.
    5. Ziyaretçileriniz, 'İlerideki site kötü amaçlı yazılım içeriyor, ileride aldatıcı site, bu site saldırıya uğramış olabilir' gibi bir Google uyarısı tarafından engelleniyor.
    6. Web barındırıcınızdan, sitenizde kötü amaçlı yazılım bulunduğuna dair bir e-posta aldınız.

Bu işaretler bir bilgisayar korsanlığının göstergesidir, ancak küçük bir yanlış alarm olasılığı vardır. Yapılacak en iyi şey bir enfeksiyonu onaylamak ve sonra onunla başa çıkmaktır.

Bunu yapmanın en kolay ve en etkili yöntemi bir kötü amaçlı yazılım tarayıcısı kullanmaktır.

İyi bir tarayıcı, kötü amaçlı etkinlikleri otomatik olarak alır.

WordPress sitenizin saldırıya uğrayıp uğramadığını kontrol etmenin en zor ve riskli yolu manuel kontrol yapmaktır. Risklidir çünkü WordPress dosya ve klasörlerinizle uğraşacaksınız. Ve bu zor, çünkü bilgisayar korsanları gibi kötü niyetli aktörler, ustaca yollarla kodu gizleme konusunda ustalar. Onlar bu konuda uzmanlar, bu yüzden deneyimli ve yüksek motivasyonlu geliştiricilerin fikirlerine karşı kendinizi zorluyorsunuz.

Bu ikisinin yanı sıra, sorunuzu yanıtlamak için ayrıntılı olarak ele alacağımız birkaç yöntem daha var.

Sonraki bölümde, sitenizin saldırıya uğrayıp uğramadığını kontrol etmenin 5 yolunu göstereceğiz –

    1. Kötü Amaçlı Yazılım Tarayıcısıyla Web Sitenizi Taratın
    2. Google Arama Konsolunuzu “Güvenlik Sorunları” İçin Kontrol Edin
    3. Google'ın Güvenli Tarama Aracına Bakın
    4. Barındırma Sağlayıcılarından, Arama Motorlarından ve Tarayıcılardan gelen uyarıları kontrol edin
    5. Kritik Dosyaları El İle Araştırın (Güvenilir Değil)
u003cspan style=u0022white-space: pre-wrap;u0022u003eSitenizin saldırıya uğrayıp uğramadığını öğrenmenin birçok yolu olsa da, sitenizi taramak için bir güvenlik eklentisi kullanmak en etkili yöntemlerden biridir.u003c/spanu003e Tweetlemek için Tıklayın

1. Web Sitenizi Kötü Amaçlı Yazılım Tarayıcısıyla Taratın

Sitenizin saldırıya uğrayıp uğramadığını öğrenmenin en kolay yollarından biri onu taramaktır.

Aralarından seçim yapabileceğiniz farklı WordPress tarayıcıları olsa da, her tarayıcı bir hack bulamaz.

MalCare, piyasadaki en etkili kötü amaçlı yazılım tarayıcısıdır . İşte neden –

    • MalCare , imza eşleştirmenin ötesine geçerek ve kodların davranışını analiz ederek yeni kötü amaçlı yazılım türleri bulur .
    • Web sitenizin her köşesini ve köşesini kontrol ederek gizli kötü amaçlı yazılımları bulur .
    • Diğer tarayıcılardan farklı olarak MalCare, tarama yaparken web sitenizi yavaşlatmaz. Bunu not etmek gerçekten önemlidir, çünkü diğer tarayıcılar temel performans ölçümlerinizi etkiler ve sıralamanıza daha fazla zarar verir.
    • Daha önce de belirttiğimiz gibi, MalCare bir kodun kötü amaçlı olup olmadığını anlamak için yalnızca imza ve kalıp eşleştirmeye güvenmek yerine kodun davranışını kontrol eder . Bu, kodun kötü niyetli olduğu konusunda körü körüne bir sonuca varılmamasını sağlar ve yanlış alarmların azaltılmasına yardımcı olur.

MalCare ile bir web sitesini taramak için aşağıdaki adımları uygulamanız gerekir:

1. MalCare güvenlik eklentisini web sitenize yükleyin.
2. Ardından, web sitenizin kontrol panelinden MalCare öğesini seçin.
3. MalCare sayfasında e-posta kimliğinizi girin ve ücretsiz olarak kötü amaçlı yazılım taraması çalıştırın .

malcare scan

Sitenizin saldırıya uğradığını tespit ederse, bulunan virüslü dosya sayısıyla birlikte bu konuda bilgilendirileceksiniz.

malcare security

ÖNEMLİ: Siteniz gerçekten saldırıya uğradıysa, hemen temizlemeniz gerekir. Sitenizi nasıl temizleyeceğinizi öğrenmek için doğrudan Saldırıya Uğramış Bir Web Sitesi Nasıl Onarılır bölümüne atlayın.

Eklenti kullanmanın yanı sıra, sitenizin saldırıya uğrayıp uğramadığını öğrenmenin birkaç yolu daha vardır.

2. “Güvenlik Sorunları” İçin Google Arama Konsolunuzu Kontrol Edin

Google'ın Arama Konsolu, web sitenizin trafiğini ve performansını izlemenize yardımcı olur. Ayrıca web sitenizde herhangi bir güvenlik sorunu bulduğunda sizi uyarır. Bu, web sitenizde kötü amaçlı yazılım varsa, Search Console'un bunu algılaması oldukça olasıdır.

  1. Google Arama Konsolu hesabınıza giriş yapın .
  2. Sol taraftaki menüden Güvenlik Sorunları'nı seçin.
  3. Siteniz saldırıya uğradıysa, sitede istenmeyen yazılım algılandığını söyleyen bir uyarı görmelisiniz.

google search console security  ssues

NOT: Güvenlik sorunlarını algılamasını sağlamak için Google Arama Konsolunuzu kurmanız gerekir. Arama Konsolunuz kurulmamışsa, web sitenizin saldırıya uğradığını tespit etmek için diğer yöntemlere güvenebilirsiniz. Yine de, henüz yapmadıysanız, hemen bir Arama Konsolu kurmanızı şiddetle öneririz.

Yukarıda listelenen yöntemleri uyguladıktan sonra web sitenizin gerçekten saldırıya uğradığını tespit ederseniz, hemen temizlemeniz gerekir. Sonraki bölümde, saldırıya uğramış web sitenizi nasıl temizleyeceğinizi ve düzelteceğinizi göstereceğiz.

3. Google'ın Güvenli Tarama Aracıyla Sitenizi Kontrol Edin

WordPress web sitenizi Google'ın Güvenli Tarama aracına ekleyin, web sitenizin karşılaştığı sorunları size gösterecektir.

Araçlar güvenilir çünkü Google'ın evinden geliyor. Web sitenizi kötü amaçlı yazılımlara karşı kontrol edecek ve bulduğunda sitenizi temizlemeye devam edebilmeniz için sizi bilgilendirecektir.

4. Barındırma Sağlayıcılarından, Arama Motorlarından ve Tarayıcılardan gelen uyarıları kontrol edin

Web siteniz saldırıya uğradığında, barındırma sağlayıcınızdan uyarı e-postaları veya bildirimleri almanız olasıdır.

Google, Yahoo ve Bing gibi arama motorları ve internet tarayıcıları da sitenizde ve arama sonuçlarında ziyaretçileri sitenizin saldırıya uğradığı konusunda uyarmak için uyarı mesajları görüntüler.

ben. Barındırma sağlayıcısı

Web barındırma sağlayıcıları binlerce web sitesine hitap eder.

Platformlarının güvenliğini sağlamak için, barındırdıkları tüm web sitelerini düzenli olarak tararlar ve olası kötü amaçlı etkinlikleri ararlar. Saldırıya uğramış tek bir web sitesi, işlerini çok ciddi şekilde olumsuz etkileyebilir ve bu nedenle ekstra uyanıktırlar.

Bu nedenle, platformlarında saldırıya uğramış bir web sitesi tespit ettiklerinde , barındırma hesabını derhal askıya alırlar ve site sahibine web sitesini düzeltmesi için bir bildirim gönderirler. Barındırma sağlayıcınızın bir saldırı tespit edip etmediğini öğrenmek için e-postanızı kontrol edin veya barındırma hesabınızın kontrol panelindeki bildirimleri kontrol edin.

ii. Arama motorları

Web barındırıcılarına benzer şekilde, arama motorları da sitelerde kötü amaçlı yazılım olup olmadığını kontrol etmek için web sitelerini düzenli olarak tarar. Saldırıya uğramış bir site tespit ettiklerinde, onu kara listeye alırlar ve kullanıcılarının siteye erişmesini engellerler.

Bunu yapıyorlar çünkü saldırıya uğramış web siteleri kullanıcılarını riske atıyor. Bilgisayar korsanlarının, kullanıcıları kötü amaçlı yazılımları indirmeye veya finansal bilgilerini paylaşmaya kandırdığı ve hatta zorladığı bilinmektedir.

Web siteniz kara listeye alındığında, web sitenize erişmeye çalışan Google kullanıcıları aşağıdaki mesajı görecek ve sitenize erişmeleri engellenecektir –

google blacklist

Sitenizin kara listeye alınıp alınmadığını öğrenmek için aşağıdaki adımları uygulamanız gerekir:

> Tarayıcınızı gizli modda açın ve https://www.google.com/ adresini açın.

> Ardından aşağıdaki cümleyi Google aramaya yerleştirin ve enter tuşuna basın –

site:https://yourwebsiteurl.com

(Lütfen metni web sitenizin gerçek URL'siyle değiştirmeyi unutmayın.)

google site search

> Google aramasında görünen bağlantılar, web sitenize erişmek için herhangi birine tıklayın.

(Lütfen bunu yaparken web sitenizden çıkış yaptığınızdan emin olun.)

Siteniz kara listeye alınmışsa, Google web sitenize erişmenizi engeller. Size aşağıdaki mesajlardan birini gösterecek ve güvenliğe geri dönmenizi isteyecektir –

    • Önümüzdeki site kötü amaçlı yazılım içeriyor
    • Kimlik avı saldırıları önümüzde
    • Yanıltıcı site ileride, vb

Kara listeye alınmış bir web sitesi, saldırıya uğramış bir sitenin kesin işaretidir.

iii. İnternet tarayıcıları

Tıpkı web sunucuları ve arama motorları gibi, internet tarayıcıları da kullanıcılarını korumakla ilgilenir.

Saldırıya uğramış bir web sitesi tespit ederlerse, kullanıcıların siteyi ziyaret etmesini engellemeye çalışırlar. Bunu, arama sonuçlarında uyarılar görüntüleyerek yaparlar.

Örneğin, Google Chrome'da 'Bu site saldırıya uğramış olabilir' gibi uyarılar göreceksiniz.

this site may be hacked

Veya 'Bu site bilgisayarınıza zarar verebilir.'

this site may harm your computer

Sitenizin tarayıcı kanunsuzları tarafından hedeflenip hedeflenmediğini öğrenmek için şöyle bir site araması yapın –

> Google Chrome'u açın

> Bunu arama çubuğuna koyun – site:https://yourwebsiteurl.com (Site adını değiştirmeyi unutmayın)

Web sitenizin URL'sinin altında bir uyarı görürseniz, web sitenizin saldırıya uğradığından emin olabilirsiniz.

5. Kritik Dosyaları El İle Araştırın (Güvenilir Değil)

Bilgisayar korsanları web sitenizi işgal ettiğinde sitenizde değişiklik yapmaya başlarlar. Çoğu için, sitenizin kaynaklarını uzun süre kullanmaya devam edebilmeleri için yakalanmayacak şekilde yapmaya çalışırlar.

Kötü amaçlı yazılımları, normalde insanların uğraşmak istemediği, kritik WordPress dosyaları gibi, bakma olasılığınız olmayan yerlere saklarlar.

Siteniz saldırıya uğradıysa, bir bilgisayar korsanının bu tür dosyalarda kötü amaçlı yazılım saklamış olma olasılığı yüksektir. Bunları araştırmak, sitenizin gerçekten saldırıya uğrayıp uğramadığını öğrenmenize yol açacaktır.

Ama DİKKAT taban yüzünü memnun. Kritik WordPress dosyalarını yönetmek riskli bir iştir. Tek bir hata web sitenizi bozabilir. Geliştirici değilseniz bu yöntemi atlamanızı şiddetle öneririz. WordPress'in iç işleyişi konusunda bilgili değilseniz, bu yöntemi atlamanızı şiddetle öneririz. Ancak, manuel yöntemle devam etmekte ısrar ediyorsanız, aşağıdaki dosyalara bakın:

> Eklentiler ve Temalar Klasörü

> .htaccess dosyası

> wp-config dosyası

> Ve web sitenizdeki diğer PHP dosyaları

Bu dosyaları açın ve kötü amaçlı yazılımın bir parçası oldukları bilinen 'eval' veya 'base64_decode' gibi anahtar sözcükleri arayın.

ÖNEMLİ: Manüel arama için kritik EKSİLER vardır . Yukarıda bahsettiğimiz anahtar kelimeler bazen meşru kodun parçası olabilir. Ayrıca, bilgisayar korsanları sürekli olarak kodu gizlemenin yollarını buluyor ve bu da onları bulmayı zorlaştırıyor. Bu dosyalarda kötü amaçlı kodlar bulamazsanız, bu mutlaka web sitenizin temiz olduğu anlamına gelmez.

u003cspan style=u0022 boşluk: pre-wrap;u0022u003eSitenizin saldırıya uğradığından emin olduğunuzda, hemen temizlemeniz gerekir. Bu kılavuz tam da bunu yapacak.u003c/spanu003e Tweetlemek için tıklayın

Saldırıya Uğramış Bir Web Sitesi Nasıl Onarılır

Artık sitenizin saldırıya uğradığını tespit ettiğinize göre, hemen temizlemeniz gerekiyor. Siteniz ne kadar uzun süre saldırıya uğrarsa, yaşayacağı hasar o kadar büyük olur.

Sitenizi temizlemenin farklı yolları vardır, ancak biz yalnızca en etkili yolu ele aldık – bir güvenlik eklentisi kullanmak .

Bu, web sitenizin tamamen temiz olmasını ve başka hiçbir yöntemin garanti edemeyeceği bir şeyi güvenli hale getirmesini sağlayacaktır.

ben. Hacklenmiş Web Sitenizi Temizleyin

Kötü amaçlı yazılım temizleme hizmetleri sunan çok sayıda eklenti vardır, ancak bunların çoğu uzun bir geri dönüş süresine sahiptir.

Çoğu eklenti ile kötü amaçlı yazılımları temizleme süreci şu şekildedir – Kaydolmanız, ardından onlarla bir bilet oluşturmanız ve yanıt beklemeniz gerekir. Ardından güvenlik personeli size ulaşacak ve saldırıyı araştırmak için web sitenize erişmesine izin vermeniz gerekecek. Bundan sonra, sitenizi temizlemeye devam edecekler ve bu da birkaç saat ile birkaç gün arasında bir zaman alabilecektir.

Web sitenize kötü amaçlı yazılım bulaştığında, zaman çok önemlidir. İşlerin daha büyük sorunlara dönüşmesi uzun sürmeyecek. Bu nedenle, güvenlik personelini beklemek web sitenizi temizlemenin en iyi yolu olmayabilir.

MalCare'in Anında Kötü Amaçlı Yazılım Kaldırma özelliğini kullanmanızı öneririz . Web sitenizi 5 dakikadan kısa sürede temizler .

Web sitenizi MalCare ile nasıl temizleyeceğiniz aşağıda açıklanmıştır –

1. Web sitenizi MalCare ile taradıysanız (makalenin başında önerdiğimiz gibi), eklenti sitenizde kötü amaçlı yazılım bulursa sizi uyaracaktır.

Not: Sitenizi MalCare ile taramadıysanız, sitenizi temizlemek için eklentiyi yüklediğinizde, saldırıya uğramış dosyaları algılamak için önce otomatik olarak bir tarama yapacaktır.

2. Kötü amaçlı yazılımı temizlemek için Otomatik Temizleme düğmesine tıklayın.

Not: Kötü Amaçlı Yazılımları Temizleme karmaşık bir işlemdir ve tüm güvenlik eklentilerinde bulunan birinci sınıf bir özelliktir. MalCare'i ilk kez kullanıyorsanız, kötü amaçlı yazılım temizleme hizmetlerine erişmek için yükseltme yapmanız gerekir.

3. Yükseltmeden sonra MalCare web sitenizi hemen temizlemeye başlayacaktır.

malcare auto clean

Saldırıya uğramış bir web sitesini temizlemek hiç bu kadar kolay olmamıştı.

ii. Hack'e Neden Olan Güvenlik Açığını Tespit Edin ve Kaldırın

Web sitenizi temizlemek savaşın yarısıdır. Ardından, bilgisayar korsanlarının web sitenizi hacklemesine ve bu siteye bulaşmasına olanak tanıyan güvenlik açıklarını belirlemeli ve kaldırmalısınız.

Saldırıya neden olan iki yaygın güvenlik açığı türü vardır. Bunlar – savunmasız eklentiler ve temalar ve zayıf kimlik bilgileridir . İşte bu güvenlik açıklarını ortadan kaldırmak için yapmanız gerekenler –

-> Savunmasız Eklentileri ve Temaları Güncelleyin veya Kaldırın

Eski eklentiler ve temalar savunmasız olabilir ve web sitenize girmek için kullanılabilir. Bu nedenle, yalnızca eklentileri ve temaları değil, aynı zamanda WordPress çekirdeğinizi de içeren tüm eski yazılımları güncellemenizi öneririz.

Korsan temalar ve eklentiler kullanıyorsanız, bunları devre dışı bırakmanızı ve web sitenizden silmenizi şiddetle öneririz. Korsan yazılımlara genellikle, bir WordPress web sitesine yüklendiğinde bilgisayar korsanlarının sitenize erişmesini sağlayan kötü amaçlı yazılımlar bulaşır.

-> Güçlü Kullanıcı Adı ve Şifre Kullanın

Bilgisayar korsanlarının bir web sitesine girmek için kullandıkları en yaygın yöntemlerden biri kaba kuvvet saldırılarıdır . Bu saldırı türünde, sitenize erişmek için doğru kullanıcı adı ve şifre kombinasyonunu tahmin etmeye çalışmak için botları kullanırlar.

Tahmin edilmesi kolay kullanıcı adlarına (yönetici, John, kullanıcı vb.) ve parolalara (örneğin password123, admin1234, user1234) sahip web sitelerinden ödün vermek kolaydır.

Yapmanız gereken, web sitenizin tüm kullanıcı kimlik bilgilerine bir göz atmak. Tüm kullanıcı kimlik bilgilerinizin bir kaba kuvvet saldırısına dayanacak kadar güçlü olduğundan emin olun.

Kullanıcı adlarını değiştirmeniz gerekiyorsa, bu kılavuzu izleyin – WordPress Kullanıcı Adı Nasıl Değiştirilir? Ve eğer şifrelerinizi değiştirmek istiyorsanız, işte size yardımcı olacak bir rehber – Güçlü Şifreler Nasıl Üretilir?

iii . Google Kara Liste ve Barındırıcı Askıya Alınmasını Kaldırın (İsteğe Bağlı)

Web siteniz kara listeye alınmışsa, kara listeyi kaldırmaya devam edebilmeleri için Google'a web sitenizi temizlediğinizi söylemeniz gerekir. Web sitenizi inceleme için göndermeniz ve tam da bunu yapmanıza yardımcı olacak Google kara listesinin nasıl kaldırılacağına ilişkin kılavuzumuzu göndermeniz gerekecek.

Web siteniz askıya alınırsa, barındırma sağlayıcınızla iletişime geçmeniz ve sitenizi temizlediğinizi bildirmeniz gerekir. Sitenizin temiz olduğunu doğrulayacaklar ve askıya alma durumunu kaldıracaklar. İşte size atmanız gereken tam adımları gösteren bir kılavuz – Barındırma Sağlayıcı Tarafından Askıya Alınan Bir Web Sitesi Nasıl Onarılır?

Web sitenizi düzeltmek için yukarıdaki tüm adımları attıktan sonra, yapmanız gereken çok önemli bir şey kalıyor. Web sitenizin bir daha asla saldırıya uğramadığından emin olmanız gerekir. Bir sonraki bölümde, bir sonraki bölümde, web sitenizi gelecekteki saldırı girişimlerinden korumak için atmanız gereken en önemli adımları detaylandırıyoruz.

Web Sitenizi Hacklenmekten Koruyun

WordPress web sitenizi gelecekteki saldırı girişimlerinden korumak için aşağıdaki adımları uygulamanızı şiddetle tavsiye ederiz:

ben. Bir WordPress Güvenlik Eklentisi yükleyin
ii. Web Sitenizi Düzenli Olarak Güncelleyin
iii. Temaları ve Eklentileri Yalnızca Güvenilir Pazar Yerlerinden İndirin
iv. Web Sitenizi Sertleştirin

Hemen kazalım.

ben. Bir WordPress Güvenlik Eklentisi yükleyin

Bir WordPress güvenlik eklentisinin gerçekleştirilmesi gereken 3 temel görevi vardır: bir web sitesini tarama, temizleme ve koruma. Web sitenize bir güvenlik eklentisi yüklerseniz, web sitenizi her gün tarar, web siteniz saldırıya uğramışsa temizler ve web sitenizi gelecekteki saldırı girişimlerinden korumak için önlemler alır.

En iyi WordPress güvenlik eklentileri listemizden bir site güvenlik eklentisi seçebilirsiniz.

ii. Web Sitenizi Düzenli Olarak Güncelleyin

Makalede daha önce savunmasız eklentilerin ve temaların bir web sitesini tehlikeye atabileceğinden bahsetmiştik.

Zamanla, her tema veya eklenti WordPress güvenlik açıkları geliştirir. Güvenlik açığını gidermek için geliştiriciler, bir güncelleme yoluyla hızlı bir şekilde bir yama yayınlayacak. Bu nedenle web sitenizi güncellemek çok önemlidir.

Güncellemedeki gecikme, web siteniz için felaket olabilir, bu nedenle güncellemeleri günlük olarak uygulamanız gerekir. Ancak çok fazla web sitesi yönetiyorsanız, her hafta güncellemenizi öneririz.

Web sitenizi güvenli bir şekilde nasıl güncelleyeceğinizi öğrenin .

wordpress updates

iii. Temaları ve Eklentileri Yalnızca Güvenilir Pazar Yerlerinden İndirin

Korsan temalar ve eklentiler kullanmak cezbedicidir. Korsan bir eklenti veya tema için ödeme yapmanız gerekmeyebilir, ancak bunun bir bedeli vardır.

Çoğu korsan eklenti veya tema kötü amaçlı yazılım içerir. Bu nedenle, web sitenize korsan yazılım yüklediğinizde ve etkinleştirdiğinizde, kötü amaçlı yazılım da etkinleştirilir.

Kötü amaçlı yazılım, bilgisayar korsanlarının web sitenize erişmesini sağlayan bir arka kapı gibi davranır. Ayrıca, korsan yazılımlar geliştiricilerden güncelleme almaz. Yazılımda güvenlik açıkları oluştuğunda, güncelleme yapılmadan yazılımı düzeltmenin bir yolu yoktur. Korsan yazılım, web sitenizi savunmasız bırakır.

Web sitenizde korsan WordPress temaları ve eklentileri kullanmaktan kaçınmak en iyisidir. Eklentileri ve temaları yalnızca WordPress deposundan veya ThemeForest, CodeCanyon, Evanto, vb. gibi güvenilir pazar yerlerinden kullanın.

iv. Web Sitenizi Sertleştirin

WordPress, web sitenizin güvenliğini güçlendirmek için belirli önlemler almanızı önerir . Bu önlemleri uygulamak için WordPress teknik bilgisine sahip olmanız gerekir.

Ancak neyse ki, teknoloji konusunda bilgili olmasanız bile, site sağlamlaştırma önlemlerini uygulamanıza yardımcı olacak eklentiler var. WordPress sertleştirme ile ilgili bu kılavuzu izleyerek sitenizi sağlamlaştırmayı öğrenin.

Böylelikle yazımızın sonuna gelmiş bulunuyoruz. Bu adımları atarsanız, web sitenizin saldırı girişimlerinden korunacağından eminiz.

Son düşünceler

Bir hack ile uğraşmak bir kabus. Saldırıya uğramış bir web sitesini temizlemek ve düzeltmek zaman alıcı, genellikle pahalı ve zordur.

Hack girişimlerine karşı korunduğundan emin olmak için sitenizde önleyici web sitesi güvenlik önlemleri almak önemlidir.

Bunu yapmanın en iyi yollarından biri, web sitenize MalCare gibi bir güvenlik eklentisinin yüklenmesidir. Web sitenizi günlük olarak tarar ve WordPress web sitenizde şüpheli etkinlikler tespit ettiğinde sizi uyarır. Web sitesi sağlamlaştırma önlemlerinin uygulanmasına yardımcı olur ve hatta saldırıya uğramış web sitelerini 5 dakikadan kısa sürede temizler.

WordPress Sitenizi MalCare Güvenlik Eklentisi ile Koruyun !

Copyright statement: Unless otherwise noted, this article is Collected from the Internet, please keep the source of the article when reprinting.

Check Also

Divi's Theme Builder ile Özel Global Başlık Nasıl Oluşturulur

Artık Tema Oluşturucu burada olduğuna göre, web sitenizi A'dan Z'ye kurmanıza yardımcı olacak yeni eğitimlere dalmak için sabırsızlanıyoruz. Buna Divi'nin yerleşik seçeneğini kullanarak özel başlıklar oluşturma da dahildir. Bu eğitimde Divi's Theme Builder'ı kullanarak global bir başlık oluşturmaya odaklanacağız. Bu sayfaya veya gönderiye farklı bir başlık atamadıysanız, web sitenizin her yerinde genel bir başlık görünecektir.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir