Web Siteniz veya Blogunuz Hacklendiyse Ne Yapmalı

  • Gabriel Brooks
  • 0
  • 3944
  • 598
reklâm

Herkes saldırıya uğramayacaklarını düşünmek ister. Genellikle yanılıyorlar. Kaderi Anonim'e hakaret ederek veya özellikle lulz-layık bir takıntıyı belgeleyerek özendirmeye gerek yok. Bazı bilgisayar korsanları, web sitelerine şeref rozeti olarak rastgele girmeye veya yeteneklerini tanıtmaya çalışır, bu yüzden her site risk altındadır.

Küçük alanlar özellikle savunmasızdır. Joe S. Blogger bir güvenlik uzmanı değildir ve evet, WordPress’i her seferinde yükseltmeyi ihmal edebilir. Peki eğer blog yazarsan ne olur? yapar sonunda saldırıya uğramak?

Nefes al

Bunu okuyorsanız, sitenizin bir yumurta gibi çatladığını öğrenme ihtimaliniz vardır. Derin bir nefes al. Sıklıkla yapılan zararlardan kurtulabilirsiniz ve sorunun tamamen sizinle birlikte değil, web sunucunuzda da bulunması mümkündür..

Web Sunucunuzu Kontrol Edin

Bilgisayar korsanlarının, sitenizi engellemek için kendi sitenizin peşinden gitmesine gerek yoktur ve eğer sitenize özel olarak kin tutmazlarsa, genellikle yapmazlar. Bunun yerine, web barındıran kişilerin peşinden giderler, aynı anda yüzlerce veya binlerce siteyi tahrif etmelerini sağlayan zayıf noktalar ararlar..

Ben şahsen bunu yaşadım. Biri eski bir blogun web barındırma sunucusunu hackledi ve söz konusu sunucudaki her sitenin yeniden yönlendirilmesine neden oldu. “Saldırıya uğradın!” sayfa anında mesajlaşma bağlantısıyla tamamlandı, muhtemelen hacker hasarı tersine çevirmek isteyen alarmlı site sahiplerinden para kazanmaya çalışabildi.

Web sunucunuzu e-postayla gönderin veya arayın ve saldırı altında olup olmadıklarına bakın. Öyleyse, beklemekten başka yapabileceğin bir şey yok. Bir ana bilgisayara yapılan geniş çaplı bir saldırının verileri kalıcı olarak silmesi nadirdir, bu nedenle siteniz kısa sürede normale dönmelidir..

Hasar Anketi

Siteniz özellikle hedeflenmişse, hasarın daha ciddi olması muhtemeldir. Hacker'ın yeniden yönlendirmek için sadece birkaç dosyayı değiştirmiş olma ihtimali hala yüksek. “Saldırıya uğradın” sayfa, ancak veri kaybı duyulmamış.

Dosya yapınıza bakın ve eksik bir şey olup olmadığına bakın. Ayrıca blogunuz ve / veya web siteniz için konfigürasyon dosyalarını açın ve kodlarındaki değişiklikler için bunları tarayın. Yerel bir yedeğin kullanışlı olduğu yer burasıdır. Yerel kopyaları web sunucunuzdakilerle karşılaştırmak için kullanabilirsiniz; bu, kodda yapılan değişiklikleri tespit etmeyi çok daha kolaylaştırır.

Bu noktada sitenizin mevcut durumunu yedeklemek isteyebilirsiniz (mevcut yedeklemenizin üzerine yazmadığınızdan emin olun!) Bu, sitenizin çalışmama süresini en aza indirirken, dosyaları daha sonra incelemeniz için zaman sağlayacaktır..

Web Sitenizi Geri Yükleyin

Sorun web sunucunuz değilse, sitenizi geri yüklemek size kalmış.

Bir blogda, saldırının yalnızca yapılandırma dosyalarınıza kadar ulaşması için mükemmel bir şans var. Bu, bir kez blogunuzu geri yükleyebildiğiniz takdirde, blogunuz içerik kaybı olmadan eskisi gibi çalışmalıdır..

Bir web sitesi, onu nasıl yapılandırdığınıza bağlı olarak farklı bir konu olabilir. Web sitenizi geri yüklemek, bir FTP istemcisi kullanarak, yedeklemenizi web sunucunuzun sunucusuna sürükle ve bırak dosyaları kadar basit bir FTP istemcisi kullanarak basitleştirilebilir. FileZilla ile FTP ile Dosya Aktarma FileZilla ile FTP ile Dosya Aktarma. Siteyi nasıl kurduğuna bağlı - ve onu kurduğundan beri, muhtemelen benden daha iyi biliyorsun..

Eğer veritabanı bilgileriniz tehlikeye girdi ise, onu da geri yüklemeniz gerekecektir. Bir kez daha, bir yedekleme paha biçilmezdir ve potansiyel olarak kırıcı bir darbeyi küçük bir gerileme haline getirecektir.

Yedekleme olmadan seçenekleriniz sınırlıdır. Çaresizseniz Google Önbelleği deneyin. Bir hafta veya daha uzun süredir devam eden içerik mevcut olmalıdır, ancak sitenizin geri kalanını sıfırdan geri yüklemeniz gerekecektir. Bir kez daha, bloglar daha kolay. WordPress'in yeniden kurulumu sadece birkaç dakika içinde gerçekleştirilebilir.

Güvenliğinizi Güncelleyin

Web sitenizi geri yükledikten sonra güvenli olduğundan emin olmak önemlidir. Hack'in şifrelerinizi ortaya çıkarması veya daha sonra arka kapı olarak kullanılabilecek gizli bir kod girmesi olasıdır. Güvenliği sağlamak için şu adımları izleyin.

  • Girilen yeni kodları bulmak için sitenizin dosyalarına bakın. Bunun için vaktiniz yoksa ve yerel bir yedeğiniz varsa, web sunucunuzdaki dosyaların üzerine yazmak için yerel yedeklemeyi kullanın..
  • Tüm şifreleri değiştirin. Buna webhost'unuz, CPanel (veya başka bir arka uç) hesabınız ve web sunucunuzdaki tüm veritabanları dahildir. Siteniz için kullandığınız şifre, diğer hesapların kullandığı şifre ile aynıysa (e-postanız gibi), onları da değiştirin.
  • PC'nizde bir malware taraması çalıştırın ve bir güvenlik duvarının aktif olduğundan emin olun. Yerel makinenizdeki bir trojan tarafından kesmenin mümkün kılınması olası değildir, ancak mümkün.
  • Siteniz tarafından kullanılan yazılımı en son sürüme güncelleyin. Bu, bilinen istismarların yamalanmasını sağlayacaktır..
  • Paranoyak hissediyorsanız, Tripwire veya Snort gibi izinsiz giriş tespit sistemini deneyin. Bununla birlikte, yetenek merdivenden biraz fazla uzaklaşıyor, ancak sitenizi popüler olmadığı sürece bunu uygulamanız muhtemelen faydalı olmayacak.

Sonuç

Genellikle bilgisayarlarda olduğu gibi, hazırlık uzun bir yol kat ediyor. Veritabanınızdan veya kritik dosyalarınızdan hiçbir yedeğiniz yoksa, ciddi bir kesmek, kaybolan içeriği bulmak için önbelleklenmiş web sayfalarını karıştırmanıza neden olacaktır. Sıradan blogcuların vazgeçip bırakmalarına neden olacak zaman alıcı ve nahoş bir deneyim.

Yedekleme çok zaman almaz. MakeUseOf hakkında WordPress'in otomatik olarak yedeklenmesini sağlayan bir kılavuz içeren birkaç makalemiz var Basit Kabuk Yazma ve CRON ile Wordpress Yedeklemenizi Otomatikleştirin Basit Kabuk Yazma ve CRON ile Wordpress Yedeklemenizi Otomatikleştirin Sadece birkaç komutla SSH olsa da tüm veritabanınızı ve dosyalarınızı yedeklemekti. Bu sefer göstereceğim… ve büyük SQL veritabanı dosyalarını yedeklemek için bir rehber MySQLDumper ile Büyük MySQL Veritabanınızı Düzenli Olarak Nasıl Yedeklerim MySQLDumper ile Büyük MySQL Veritabanınızı Düzenli Olarak Nasıl Yedeklerim Kendi Wordpress blogumun büyümesini izlerken Hem gönderilerimde hem de kullanıcı yorumlarımda, büyüyen veritabanımı dikkatli bir gözle izlemeye başlıyorum. Sunucu kapanırsa, saldırıya uğrarsa veya… .

Sitenizi hacklediniz mi? Sitenizi olabildiğince çabuk yeniden kurmak ve çalıştırmak için ne gibi önlemler aldınız? Aşağıdaki yorumlarda bize bildirin.




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.