Saturday, June 25, 2011

Wordpress bloğunuz hack edildiğinde ne yapmanız gerekiyor?

Şu sıralar başımda ciddi bir bela var dostlar. Wordpress içerik altyapısını kullandığım web sitem spam linklerin saldırısına uğramış durumda.

Sorun şu ki bu linkleri sitenin anasayfasında göremiyorsunuz. Ancak kaynak kodları açtığınızda footer ya da header da görünüyorlar. Silmeye çalışıyorsunuz, silinmiyorlar. İnsanı resmen gıcık ediyorlar. Nasıl olsa anasayfada görünmüyor linkler deyip, sorunu ihmal etmeyin. Spam linkler sitenizin trafiğini taşıyor ve siz zengin içeriğinize rağmen ciddi bir düşüş yaşıyorsunuz.

Ayrıca Google da sitenizi Black List'e alabilir. Sonra o listeden çıkmaya uğraşır durursunuz. Şimdi benim de yapmaya çalıştığım aslında bu. Baktım ki çok fazla araştırıp, ortalığı karıştırıyorum tecrübelerimi paylaşayım istedim.

Sitenizde spam linkler varsa yapmamanız gerekenler:

1- Sitenize spam linkleri sildiğini ya da engellediğini iddia eden pluginleri yüklemeyin. Bu size yarardan çok zarar getirecektir. Üstelik baz virüslerin ve saldırıların pluginler aracılığıyla da yapıldığını ayrıca hatırlatmak isterim.

2- Eğer kod bilginiz yoksa özellikle functions.php sayfasındaki kodlarla oynamanızı pek önermem. Mazallah burada yaptığınız en küçük kod hatası siteye RTÜK uğramış etkisi bırakıyor. Dashboardunuza dahi ulaşamıyorsunuz.

3. Footer.php de sayfa sonunda ;


kodu varsa eğer şimdiden geçmiş olsun...

4. Spam linkler eğer header dayse buradaki linkleri manuel olarak silmeniz çok da mümkün değil. Header'dan sildiğiniz kodlar bir de bakmışsınız ki hoop footer da bitivermiş. Hay bin kunduz!

Sitenizden spam linkleri silmeniz için yapmanız gerekenler:

1. Sitenizin backup ını alın. Yazılar, resimler, datalar.. Herşeyin...
2. WP Directory'deki bütün dosya ve sayfaları silin
3. Kullanmadığınız temaları ve pluginlerin tamamını FTP'den silin. Siteniz yüklediğiniz temalar, pluginler ya da upload ettiğinz dosyalar nedeniyle spam linklerin saldırısıa uğramış olabilir. Ben şahsen daha önceden kullandığım teenstyle teması yüzünden siteye spam linklerin dadandığını düşünüyorum. Temayı düzenlerkken footer.php de görünür spam linkler mevcuttu. Haliyle o linkleri silip, temayı kurduk ve kendimzce o linklerden kurtulmuştuk.
4. Sitenizde kulandığınız temanın temiz olduğunda emin olun. Ücretsiz dağıtılan her temayı sitenize yüklemeyin.
5. Wordpress'in son sürümünü yükleyin.
6. Siteye dosya yüklerkn ücretisz programlardan File Zilla'yı tecih edin.
7. Database'i upgrade edin.
8. Sitenize gerekli gereksiz pluginleri yüklemeyin. En fazla 10 plugin işinizi görür. Spam linklerden ve yorumlardan korunmak için ilk başta yükleyeceğiniz pluginler: WP Super Cash, WP Hash Cash ve Akısmet olsun.




0 yorum: