forumKonu aç

Web sitesi hacklendi, ziyaretçiler başka yere yönlendiriliyor — ilk saatte ne yapmalıyız?

MMehmet C***Katılımcı
Görev
Mağaza görevlisi
Sektör
Elektrik-elektronik
Yapı
120 kişilik şirket
Katılım
May 2025
Mesaj
263
#1

Köln merkezli endüstriyel mutfak ekipmanları yedek parçası sattığımız e-ticaret sitemizde bu sabah korkunç bir durumla karşılaştık. Masaüstünden girince site normal açılıyor gibi görünse de Google arama sonuçlarından tıklayan veya mobilden giren herkez bahis ve sahte kripto sitelerine yönlendiriliyor.

Sitemiz günde ortalama 1.800 Euro ciro üretiyor ve şu anda telefonlarımız kilitlendi sipariş alamıyoruz. Ayrıca arama motoru tarafından kara listeye alınıp kırmızı güvenlik uyarısı çıkmasından çok korkuyoruz. Hosting paneline erişimimiz var, veritabanı duruyor ama panikle yanlış bi dosya silip sistemi tamamen çökertmek istemiyoruz.

Bu olayın ilk bir saatinde tam olarak kimin, hangi sırayla müdahale etmesi gerekir? Hosting firmasıyla nasıl iletişime geçmeliyiz ve temizliğe nereden başlamalıyız?

DDoruk U***Katılımcı
Görev
Teknik servis elemanı
Sektör
Kozmetik
Yapı
iki şubeli işletme
Katılım
Ağu 2025
Mesaj
137
En çok yardımcı olan#2

Kısa cevap: İlk saatte yapılması gereken şey paniğe kapılıp rastgele dosya silmek değil, ziyaretçi trafiğini hemen güvenli bir bakım sayfasına çekip mevcut durumun tam bir yedeğini almaktır. Ardından tüm sunucu, veritabanı ve yönetici şifrelerini değiştirerek hosting sağlayıcısından sunucu erişim loglarının dondurulmasını talep etmeniz gerekir.

Saldırganlar genellikle arama motoru botlarını ve masaüstü yöneticilerini ayırt eden, sadece referer olarak arama motoru olan ve mobil cihazları hedefleyen yönlendirme kodları ekler. Bu kodlar çoğunlukla ana dizindeki yapılandırma dosyalarına, ana index dosyasına ya da temanızın üst bilgi şablonuna gizlenir. Temizliğe başlamadan önce sunucunun o anki halinin yedeğini indirin çünkü adli inceleme veya sızma yolunu tespit etmek için bu kanıtlara ihtiyacınız olacak.

İlk saatte izlemeniz gereken acil müdahale sırası şöyledir: 1) Sitenizi hosting panelinden hemen geçici bakım moduna alın veya ana index dosyasını statik bir bakım sayfasıyla değiştirin, 2) Sunucu, FTP, veritabanı ve içerik yönetim sistemi yönetici şifrelerini tamamen yenileyin, 3) Dosyaların son değiştirilme tarihlerini kontrol ederek son 24-48 saatte değişen script dosyalarını listeleyin, 4) Temiz olduğuna emin olduğunuz en son otomatik sunucu yedeğini kontrol edin ancak açığı kapatmadan yedeği geri yüklemeyin.

Hosting destek ekibine durumu bildirirken sitenizin dışarıya yönlendirme yaptığını, sunucu erişim ve hata loglarının korunmasını istediğinizi net olarak belirtin. Temizlik yapılmadan sadece eski yedeği yüklerseniz açık kapatılmadığı için dakikalar içinde tekrar hacklenecektir.

YYavuz T***Uzman
Görev
Satış müdürü
Sektör
Spor ve fitness
Yapı
iki şubeli işletme
Katılım
Tem 2025
Mesaj
96

Doki · E-ticaret altyapısı · 2023

#3

Hemen ilk iş olarak FTP üzerinden sunucu yapılandırma dosyasını bilgisayara indirip içine bakın... Genellikle yönlendirme kurallarının arasına anlamsız karakter dizilimlerinden oluşan harici yönlendirmeler gömerler. valla dosyanın orijinal halini biliyorsanız o yabancı satırları silip kaydedin, en azından geçici olarak yönlendirme durur.

KKoray E***Uzman
Görev
Yazılım geliştirici
Sektör
Ambalaj
Yapı
zincir mağaza
Katılım
Eyl 2023
Mesaj
25
#4

Yönlendirmenin sadece mobilde ve arama motorundan gelenlerde çalışması klasik bir yönlendiren kaynak kontrolüdür. Zararlı kod yalnızca çekirdek dosyalara değil, doğrudan veritabanındaki ayar tablolarına da yazılmış olabilir. Sunucuda SSH yetkiniz varsa son 48 saatte değiştirilmiş dosyaları taratarak yabancı dosyaları anında listeleyebilirsiniz.

LLale Ç***Yeni üye
Görev
Sistem destek elemanı
Sektör
Turizm
Yapı
zincir mağaza
Katılım
Haz 2026
Mesaj
161
#5

Hosting firmasına bilet açarken şu üç bilgiyi eksiksiz iletin: 1) Yönlendirmenin hangi cihaz ve kaynaktan tetiklendiği, 2) Olayın fark edildiği ilk saat ve dakika, 3) Dizinlerde yetkisiz oluşturulmuş bilinmeyen dosya bulunup bulunmadığı. Böylece standart otomatik cevap yerine doğrudan güvenlik ekibine aktarırlar.

HHavva G***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
384
#6

Geçen yıl Frankfurttaki toptan satış sitemizde aynı şey başımıza geldi. Panikle dünkü yedeği döndük iki saat snra yine hacklendi çünkü güncellenmemiş bi form eklentisinde açık varmış. açıkçası günlük 2.000 Euro kaybımız oldu. Açığı kapatmadan salt yedeğe dönmek kesinlikle kalıcı çözüm olmuyor.

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

OOya G***Katılımcı
Görev
Üretim müdürü
Sektör
Catering
Yapı
300 kişilik kurum
Katılım
Eki 2023
Mesaj
66
#7

Sitenizde dışarıdan kurulmuş uzun süredir güncellenmeyen bi tema ya da eklenti var mıydı? Ayrıca hosting paketiniz paylaşımlı sunucu mu yoksa size özel bi sanal sunucu mu? Paylaşımlı ise aynı sunucudaki başka bi siteden sıçramış olma ihtimali de oldukça yüksek.

OOsman K***VeteranTopluluk üyesi
Katılım
Şub 2026
Mesaj
279
#8

hosting firmaasinin otomatik yedegi varsa hemen uezrine yazdirmayin sakin sonra once mevcut viruslu halin yedegini bi kenara cekin... bazen temiz sandiginiz duku yedek de enfekte olmus olabiliyor en az bi haftalik gecmise bakmak gerekebilir.

EElaKatılımcı
Görev
Psikolog
Katılım
Ağu 2024
Mesaj
74
#9

Almanya pazarında faaliyet gösterdiğiniz için kullanıcı verilerinin sızdırılıp sızdırılmadığını incelemeniz yasal sorumluluklarınız açısından önem arz eder. Şayet müşteri bilgilerine veya ödeme sayfalarına erişim ihtimali bulunuyorsa, durumu ilgili eyaletin veri koruma kurumuna bildirme yükümlülüğünüz doğabilir.

İİlker A***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
175
#10

Arama konsolunu hemen kontrol edin güvenlik sorunları sekmesine uyarı düştüyse temizlik biter bitmez derhal inceleme talep etmeniz gerekecek.

VVeli N***Uzman
Görev
Sistem yöneticisi
Sektör
Ambalaj
Yapı
holding bünyesinde bir şirket
Katılım
May 2022
Mesaj
359
#11

Emeğinize sağlık. Bunu tek başına yapmaya çalışmak en pahalı yol.

Sonucu buraya yazarsanız başkalarına da faydası olur.

ZZeynep K***Uzman
Görev
Pazarlama müdürü
Sektör
Tekstil
Yapı
iki şubeli işletme
Katılım
Kas 2023
Mesaj
330
#12

Üç ayrı görüş çıktı, hepsi birbirini tamamlıyor. Otomatik tarama raporu ile sızma testi aynı şey deil.

KKadir K***Veteran
Görev
Ürün yöneticisi
Sektör
Hayvancılık
Yapı
butik ajans
Katılım
Ağu 2025
Mesaj
131

Doki · Sızma testi · 2024

#13

Kavramları ayıralım, karıştırılıyor. valla envanter çıkarmadan alınan önlem görmediğiniz kapıyı açık bırakıyor.

Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor... Sorunuz olursa yazın elimden geldiğince cevaplarım.

IIrmak Ö***UzmanTopluluk üyesi
Katılım
Ağu 2023
Mesaj
153
#14

Bizde şöyle oldu. İnsanlar süreci değl alışkanlığı savunur. Direnç oradan gelir.

Umarım işinize yarar.

ÜÜmit K***Katılımcı
Görev
Operasyon müdürü
Sektör
Mücevherat
Yapı
holding bünyesinde bir şirket
Katılım
May 2022
Mesaj
406
#15

Takipteyim.

UUğur V***KatılımcıTopluluk üyesi
Katılım
Ağu 2023
Mesaj
282
#16

bizde şöyle oldu snora yedeğin aynı ağda ve aynı kimlikle eriilebilr olması onu hedefin parçası yapıyor.

başka türlü yapn vrasa onu da merk ederim

AAleyna Ç***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Ambalaj
Yapı
holding bünyesinde bir şirket
Katılım
Nis 2024
Mesaj
225
#17

Yeni girenler için kısa özet: Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması, onu hedefin parçası yapıyor.

Kendi durumunuz farklıysa tabii değişir.

EEfe K***UzmanTopluluk üyesi
Katılım
Şub 2023
Mesaj
2
#18

Ben bu yoldan geçtim, anlatayım. Acele karar, altı ay snra düzeltilen karar oluyor.

İzin ve kapsam yazılı değilse o test başlamasın. Sonucu buraya yazarsanız başkalarına da faydası olur.

ÜÜlkü K***Katılımcı
Görev
İçerik editörü
Sektör
Spor ve fitness
Yapı
40 kişilik üretim firması
Katılım
Ara 2024
Mesaj
330
#19

Bir şey sormak istiyorum. Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor.

Yanlışım varsa düzeltin.

OOya Y***UzmanTopluluk üyesi
Katılım
Oca 2023
Mesaj
60
#20

Buradan gidecekseniz şunu baştan halledin. Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın.

Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil. Sorunuz olursa yazın, elimden geldiğince cevaplarım.

Yanıt yaz