Buradaki müşteri bir suçlu değil, mağdurdu. Site saldırıya uğramış, içine binlerce spam sayfa (ilaç ve bahis içerikli) enjekte edilmişti. Search Console "hacklenmiş içerik" uyarısı veriyor, tarayıcılar ise ziyaretçilere kırmızı bir "aldatıcı site" güvenlik ekranı gösteriyordu. Böyle bir uyarı, insanların siteye girmeden geri dönmesine yol açar; organik trafik neredeyse tamamen çökmüştü.
Önce açığı kapadık, sonra temizledik
Sıralama önemliydi: evin kapısını kapatmadan içeriyi temizlemek işe yaramaz, çünkü saldırgan geri gelir.
- Saldırının giriş noktasını bulduk: güncel olmayan bir eklentideki açık. Bu açığı ve saldırganın bıraktığı arka kapıları (backdoor) temizledik.
- Enjekte edilen 3.800 spam sayfayı kaldırıp sunucuyu ve veritabanını baştan taradık.
- Tüm yazılımı güncelledik, parolaları yeniledik, güvenlik duvarı ve erişim kuralları ekledik.
- Kaldırdığımız spam adresleri için temizliği belgeleyip Google'dan güvenlik incelemesi talep ettik.
Bir daha olmaması için ne yaptık?
Bir siteyi temizlemek, tekrar hacklenmeyeceği anlamına gelmez. Asıl iş, kapıyı kalıcı olarak kapatmaktır. Otomatik güncelleme kurduk, kullanılmayan eklentileri kaldırdık, yönetici girişine ek doğrulama (iki adımlı) ekledik ve düzenli yedekleme başlattık. Böylece hem bu saldırının hem de benzerlerinin önü kesildi.
Hacklenmiş içerik uyarısı çoğu zaman sitenin değil güvenliğin sorunudur. Asıl mesele yalnızca spam'i silmek değil, açığı ve arka kapıları da kapatmaktır; yoksa saldırı günler içinde geri gelir.
Üç hafta sonra tablo
Site temizlenip güvenliği sağlandıktan sonra güvenlik uyarısı kaldırıldı ve spam sayfalar dizinden çıktı. Üç haftada organik trafik saldırı öncesi seviyesine döndü; kalıcı güvenlik önlemleriyle de tekrarı engellendi. Sitenizin teknik ve güvenlik sağlığını görmek için ücretsiz analizle başlayabilir, kapsamlı denetim için teknik SEO danışmanlığına bakabilirsiniz.
