İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Siteniz saldırıya uğradıysa veya kötü amaçlı yazılım barındırıyorsa

me3met

0
İyinet Üyesi
Katılım
26 Mayıs 2010
Mesajlar
447
Reaction score
8
Arkadaşlar bir çok yerde soruluyor bu sitem banlandı vs.. veya saldırıya uğradı bu sorunları araştırmıştım ve kendi sitemde yayınlamıştım ama pek gelenim gidenim olmadığı için :) bir işe yaramıyor. Burada da paylaşmak istedim. İnşallah yararlı olur.

--

Google, sitenizin saldırıya uğradığını tespit ederse, Web Yöneticisi Araçları'nda sizi bu konu hakkında bilgilendiririz (uyarıların hemen elinize ulaştığından emin olmak için İleti Merkezi iletilerinizin e-posta hesabınıza yönlendirilmesini sağlayabilirsiniz). Bir bilgisayar korsanı sitenize kötü amaçlı yazılım yerleştirdiyse, diğer kullanıcıları korumak için arama sonuçlarımızda sitenizi, kötü amaçlı yazılımdan etkilenmiş olarak da tanıtırız.

Siteniz saldırıya uğramışsa veya sitenize kötü amaçlı yazılım bulaşmışsa, hasarı onarmak için hemen harekete geçmeniz gerekir. Kötü Niyetli Yazılımı Sitenizden Kaldırma knol'ü, kullanıyor olabileceğiniz WordPress, Joomla! ve Drupal gibi platformlara özel faydalı bilgiler içerir. Buna ek olarak, antiphishing.org tarafından sağlanan önerilerini incelemeniz de Google tarafından önerilmektedir.

Platformunuz veya etkilenme türünüz ne olursa olsun, Google şu adımları izlemenizi önerir:

  • Sitenizi Karantinaya alın
    Sitenizin başka kullanıcılara kötü niyetli yazılımı bulaştırmasını ve saldırganların sistemi daha fazla kötüye kullanmasını önlemek için harekete geçmeniz son derece önemlidir.
    Sitenizi hemen yayından kaldırın. Sitenizin başka kullanıcılara kötü niyetli yazılımı bulaştırmasını önlemek için harekete geçmeniz son derece önemlidir.
    Web barındırıcınızla iletişim kurun. Söz konusu saldırı, web barındırıcınızın barındırdığı diğer siteleri etkilemişse, sorunu gidermek için yapmaları gereken işlemlere zaten başlamış olabilirler.
    Tüm kullanıcılar ve hesaplar için şifreleri değiştirin (örneğin; FTP erişimi, yönetici hesabı, içerik yönetim sistemi yazar hesapları). Kullanıcılarınızı denetleyin: Saldırganın bir veya birden fazla yeni hesap açmış olma ihtimali vardır. Şifre kuralları.

    Sunucunuza erişiminiz varsa, Google, sunucuyu 503 durum kodu döndürecek şekilde yapılandırmanızı önerir. Sitenizi çevrimdışı bırakmanız, taranmasını önlemek üzere robots.txt kullanmanızdan daha iyidir.
  • Hasarı Değerlendirin.
    Sitenizi kullanılmayacak biçimde kilitledikten sonra, ortaya çıkan zararın kapsamını ve ölçüsünü belirlemeniz gerekir. Google şu adımları izlemenizi önerir:

    Google'ın otomatik tarayıcılarının neler bulduğu hakkında belirli bilgileri görmek üzere siteniz için Google SafeBrowsing (Google Güvenli Tarama) teşhis sayfasını ziyaret edin: (http://www.google.com/safebrowsing/diagnostic?site=www.example.com&hl=tr) (www.example.com yerine kendi sitenizin URL'sini yazın).
    Bilgisayar korsanlarının bilgisayarınıza eklemiş olabileceği herhangi bir kötü amaçlı kodu belirlemek için bilgisayarınızı güncel bir tarama programıyla tarayın. Kötü niyetli içerik çoğunlukla görsellere katıştırılabildiği için, yalnızca metin tabanlı dosyaları değil, içeriğinizin tümünü taradığınızdan emin olun.
    Sitenize kötü amaçlı yazılım bulaşmışsa, Web Yöneticisi Araçları'ndaki Kötü Amaçlı Yazılım Ayrıntıları sayfasını kontrol edin. (Sitenin Kontrol Paneli'nde Labs'i ve ardından Kötü niyetli yazılım ayrıntıları'nı tıklayın.) Bu sayfa, kötü niyetli kod içerdiği tespit edilen sitenize ait örnek URL'leri listeler. Saldırganlar, bazen e-dolandırıcılık gibi çirkin amaçlarla sitenize yeni URL'ler ekler.
    Saldırıya uğramış sayfaların veya URL'lerin kaldırılmasını istemek için Web Yöneticisi Araçları'ndaki URL Kaldırma aracı'nı kullanın. Bu, saldırıya uğramış sayfaların kullanıcılara sunulmasını engeller.
    E-dolandırıcılık sayfalarını Google Safe Browsing (Google Güvenli Tarama) ekibine bildirin.
    Kullanıcıların tarayıcılarından gizlenebilecek ancak Google'ın arama motoru tarayıcısına görünebilecek kötü niyetli yazılımı tespit etmek için Web Yöneticisi Araçları'ndaki Googlebot gibi getir aracını kullanın.
    Saldırıya uğrayan siteler ile ilgili antiphishing.org önerilerini inceleyin.
    Başka siteleriniz varsa, bunların da saldırıya uğrayıp uğramadığını kontrol edin.
    Sunucunuza erişiminiz varsa, şu ek adımları da uygulayın:

    Sitenizdeki açık yeniden yönlendirmelerin kötüye kullanılıp kullanılmadığını denetleyin.
    Herhangi kötü niyetli bir değişiklik olup olmadığını görmek için .htaccess dosyanızı (Apache) veya web sitesi platformunuza bağlı olarak diğer erişim kontrol mekanizmalarını denetleyin.
    Dosyaların ne zaman saldırıya uğradığını görmek için sunucu günlüklerinizi kontrol edin (saldırganların günlüklerinizi değiştirebileceğini unutmayın). Başarısız oturum açma girişimleri, komut geçmişi (özellikle kök) veya bilinmeyen kullanıcı hesapları gibi şüpheli etkinlikleri arayın.
  • Sitenizi temizleyin.
    Eklenmiş tüm sayfaları, spam içeriğini ve virüs tarayıcıları veya Malware Details (Kötü Amaçlı Yazılım Ayrıntıları) aracı tarafından tespit edilen tüm şüpheli kodları kaldırarak içeriğinizi temizleyin. İçeriğinizin yedekleri varsa, içeriğinizi tamamen silmeyi ve iyi durumda olduğunu bildiğiniz en son yedeğinizle değiştirmeyi göz önünde bulundurun. Değiştirmeden önce, yedeğinizin temiz olduğundan ve saldırıya uğramış içerik barındırmadığından emin olmak üzere kontrol edin. Saldırıya uğramış içeriği tamamen temizleyip temizlemediğinizi, Web Yöneticisi Araçları'ndaki Googlebot gibi Getir aracını kullanarak kontrol edebilirsiniz.

    Sunucunuza erişiminiz varsa, Google aşağıdaki adımları izlemenizi önerir:

    Tüm yazılım paketlerini en son sürümlerine güncelleyin. Google, bilgisayar korsanının yapmış olabileceği her şeyi kaldırdığınızdan emin olmak için, güvenilir bir kaynaktan sağlayacağınız işletim sisteminizi tamamen yeniden yüklemenizi önerir. Ayrıca, blog platformlarını, içerik yönetimi sistemlerini veya yüklü diğer üçüncü taraf yazılım türlerini yeniden yüklediğinizden veya güncellediğinizden de emin olun.
    Sitenizin temizliğinden emin olduktan sonra, şifrelerinizi tekrar değiştirin.
    Sisteminizi yeniden çevrimiçi hale getirin. Sunucunuzun yapılandırmasını artık 503 durum kodu döndürmeyecek şekilde değiştirin ve sitenizi genel kullanıma açmak için gereken diğer tüm adımları uygulayın.
    URL'leri kaldırma isteği için URL Kaldırma aracını kullandıysanız, artık temizlenmiş ve arama sonuçlarında görüntülenmek üzere hazır olan bu URL'ler için kaldırma isteğinizi iptal ederken de aynı aracı kullanın.
  • Google'den sitenizin incelenmesini isteyin.
    Siteniz kötü amaçlı yazılımdan etkilemişse
    Kötü niyetli kodun tümünün kaldırıldığından emin olduktan sonra, sitenizin kötü niyetli yazılım açısından incelenmesini isteyebilirsiniz. Google, sitenizi inceler ve kötü niyetli hiçbir yazılım tespit edilmezse, arama sonuçları sayfasında sitenizin girişinde görüntülenen uyarı etiketini kaldırır.

    Web Yöneticisi Araçları Ana Sayfasında, istediğiniz siteyi seçin.
    Bu sitenin bazı bölümleri kötü niyetli yazılım dağıtıyor olabilir iletisinde, Daha fazla bilgi bağlantısını tıklayın.
    İnceleme talebinde bulun'u tıklayın.

    Sitenizin temiz olduğu onaylandıktan sonra, arama sonuçlarında sitenizdeki kötü niyetli yazılım uyarısının kaldırılması bir gün kadar sürebilir.
    Bilgisayar korsanları sitenize spam yerleştirmişse
    Sitenizdeki spam tamamen temizlendikten sonra, Google'dan sitenizi arama sonuçlarına dahil etmeyi yeniden gözden geçirmesini isteyebilirsiniz.

    Sitenizin yeniden değerlendirilmesini istemek için:

    Google Hesabınızla Web Yöneticisi Araçları'nda oturum açın.
    Yeniden değerlendirilmesini istediğiniz siteyi eklediğinizden ve doğruladığınızdan emin olun.
    Sitenizin tekrar değerlendirilmesini isteyin.
  • Yararlı Kaynaklar.
    Sitenizdeki öğeleri temizlemeye ve sitenize yeniden kötü niyetli yazılım bulaşmasını önlemeye yardımcı olacak bazı kaynakları aşağıda bulabilirsiniz.

    Google Web Yöneticisi Merkezi blogu ve Google Security (Google Güvenlik) blogu, web yöneticileri için düzenli olarak ipuçları ve öneriler yayınlar.
    stopbadware.org sitesinde harika bilgiler bulunmaktadır ve forumlarında destek verebilecek yardımsever ve bilgili gönüllüler yer alır.
    Web Yöneticisi Araçları Yardım Forumu'nda kötü niyetli yazılımlar hakkında yararlı öneriler, bilgiler ve tartışmalar yer alır. Google çalışanlarından ve diğer web yöneticilerinden yardım almak için iyi bir yerdir.
    antiphishing.org sitesinde saldırıya uğramış siteler ile başa çıkma konusunda öneriler bulunmaktadır.





 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst