WordPress Güvenlik Hizmeti ve Hacklenen Site Kurtarma
WordPress güvenlik hizmeti, sitenizi saldırıya karşı sertleştiren ve ele geçirilmiş bir kurulumu temizleyip yeniden yayına alan teknik destek paketidir. Zararlı yazılım temizliği, arka kapı avı, giriş noktasının kapatılması ve Google kara listesinden çıkış başvurusu kapsama dahildir. Acil vakalarda ilk yanıtı 4 saat içinde veriyoruz ve her kurtarmayı giriş noktası raporuyla kapatıyoruz.
// WordPress güvenlik hizmeti kime uygun?
WordPress güvenlik hizmeti iki farklı acil durumu karşılar. Sitesi ele geçirilmiş olanlar için temizlik ve kurtarma yürütüyoruz; henüz sorun yaşamamış olanlar için saldırı yüzeyini daraltıyoruz. İkisinin süreci farklı başlar, aynı sertleştirme turuyla biter. Aşağıdaki durumlardan birinde kendinizi görüyorsanız doğru sayfadasınız.
- Arama sonuçlarında sizin yazmadığınız başlıklar çıkıyor ya da tarayıcı kırmızı uyarı gösteriyor
- Barındırma sağlayıcınız aşırı kaynak kullanımı veya spam gönderimi nedeniyle uyarı gönderdi
- Site çalışıyor ama yıllardır güncelleme yapılmadı ve kimin hangi erişimi olduğu bilinmiyor
Kurumsal tanıtım siteleri, e-ticaret mağazaları ve üyelik sistemleri için aynı yöntemi kullanıyoruz. Ölçek değiştikçe süre değişir, sıra değişmez.
// Kapsama dahil olanlar ve olmayanlar
Kapsam iki pakette toplanır. Acil kurtarma tek seferlik bir iştir, sertleştirme ve izleme ise aylık yürür. Aşağıdaki tablo hangi çalışmanın hangi pakette bulunduğunu ve neyin dışarıda kaldığını satır satır gösterir. Dışarıda kalan kalemleri baştan yazıyoruz ki sonradan yanlış beklenti oluşmasın.
| Çalışma | Acil kurtarma | Aylık koruma |
|---|---|---|
| Zararlı yazılım taraması ve temizliği | Dahil | Dahil |
| Arka kapı avı ve giriş noktası kapatma | Dahil | Dahil |
| Çekirdek, tema, eklenti yenileme | Dahil | Dahil |
| Güvenlik sertleştirme turu | Dahil | Dahil |
| Google kara listesi başvurusu | Dahil | Talep üzerine |
| Haftalık dosya bütünlüğü izleme | Hariç | Dahil |
| Aylık yedek geri dönüş testi | Hariç | Dahil |
| Sunucu ve barındırma taşıma | Hariç | Hariç |
| Tema veya eklenti geliştirme | Hariç | Hariç |
| Yeniden tasarım ve içerik üretimi | Hariç | Hariç |
Sunucu taşıma ve özel geliştirme ayrı fiyatlanır. İhtiyaç çıkarsa WordPress site taşıma ve özel geliştirme sayfalarına yönlendiriyoruz.
// Nasıl işliyor, ne kadar sürüyor?
Süreç beş adımdır ve her adımın süresi bellidir. Acil vakalarda ilk yanıtı 4 saat içinde veriyoruz, tipik bir kurtarmayı aynı gün içinde tamamlıyoruz. Karmaşık vakalarda süre 2 iş gününe uzayabilir; bu durumu ilk incelemeden hemen sonra size yazılı olarak bildiriyoruz, iş sırasında sürpriz çıkmıyor.
Ön tarama (1 saat)
Siteyi ve sunucu kayıtlarını inceliyoruz, bulguları yazılı raporluyoruz
İzolasyon ve yedek (30 dakika)
Siteyi bakım moduna alıyor, mevcut hâli kanıt olarak saklıyoruz
Temizlik (2 ile 5 saat)
Zararlı dosyaları kaldırıyor, çekirdek ve eklentileri yeniliyoruz
Giriş noktası kapatma (1 saat)
Açığı yamalıyor, tüm parolaları ve anahtarları döndürüyoruz
Doğrulama ve teslim (1 saat)
Yeniden tarıyor, kara liste başvurusunu gönderiyoruz
Teslimden sonraki 7 gün boyunca siteyi ücretsiz izliyoruz. Aynı açıktan tekrar giriş olursa ek ücret almadan müdahale ediyoruz.
// Fiyat neye göre belirleniyor?
Fiyatı üç değişken belirler: sitenin boyutu, saldırının yaygınlığı ve aylık izleme isteyip istemediğiniz. Tek sayfalık bir tanıtım sitesiyle 400 ürünlü bir mağazanın temizlik süresi aynı olmadığı için sabit liste yerine ön taramaya dayalı teklif veriyoruz. Teklif çıkmadan hiçbir ücret doğmaz.
Değişmeyen kalemler şunlardır: ön tarama ücretsizdir, teklif ön taramadan sonra sabitlenir ve iş sırasında artmaz. Aylık koruma paketinde taahhüt yoktur, bir ay önceden haber vererek durdurabilirsiniz. Kurtarma işinde sonuç alamazsak ücret talep etmiyoruz.
// Aldığımız sonuçlar
Kanıt olarak sunduğumuz üç vaka farklı ölçekleri ve farklı saldırı türlerini temsil eder. Müşteri adlarını izinleri olmadan paylaşmadığımız için sektör ve ölçek bilgisiyle veriyoruz. Üç vakanın da giriş noktası bulundu ve kalıcı olarak kapatıldı; hiçbirinde yalnızca zararlı dosyayı silmekle yetinilmedi.
- Mobilya e-ticareti, 380 ürün — Ödeme sayfasına yerleştirilen kart kopyalama kodu 6 saatte temizlendi, kara liste kaydı 2 günde kalktı
- Klinik tanıtım sitesi, 40 sayfa — Japonca spam sayfaları üreten arka kapı kaldırıldı, dizinden 1.200 sahte adres temizlendi
- Mühendislik firması, kurumsal site — Aylık koruma başladıktan sonraki 14 ayda güvenlik olayı yaşanmadı
Ele geçirilen sitelerin yaklaşık üçte birinde birden fazla arka kapı buluyoruz. Tek dosyayı silip işi bitmiş saymak, bu vakalarda saldırganı içeride bırakmak demektir.
// İşi yürüten ekip
Çalışmayı Zep Bilişim kurucusu Caner Zep Çelik yürütüyor; kurucu ve teknik danışman olarak 2020'den bu yana WordPress altyapısı, sunucu yapılandırması ve olay müdahalesi üzerine çalışıyor. Bugüne kadar 100'ün üzerinde projede yer aldı. Kurtarma vakalarında sunucu erişim kayıtlarını ve dosya değişim geçmişini doğrudan kendisi inceliyor.
Zep Bilişim işi taşerona devretmiyor; raporlamayı da aynı kişi yazıyor. Ne bulunduğunu, nasıl temizlendiğini ve tekrar yaşanmaması için hangi önlemin alındığını okuyabileceğiniz bir belge olarak teslim ediyoruz. Belge, ileride başka bir ekiple çalışsanız da elinizde kalır.
// Hangi durumlarda gerekmez?
Her site acil müdahale gerektirmez ve gereksiz iş satmıyoruz. Siteniz düzenli güncelleniyorsa, yedekleri test ediliyorsa ve yönetici erişimleri sayılıysa muhtemelen tek ihtiyacınız yıllık bir denetimdir. Böyle bir durumda sizi daha küçük ve daha ucuz bir çalışmaya yönlendiriyor, kapsamı birlikte daraltıyoruz.
Yeni kurulan ve henüz yayına alınmamış sitelerde de acil paket anlamsız kalır; orada doğru adım kurulum sırasında sertleştirmedir. Düzenli bakım arıyorsanız WordPress bakım ve güncelleme sayfası daha uygun bir başlangıç olur.
Ulusal Siber Olaylara Müdahale Merkezi'nin yayımladığı USOM zararlı bağlantı listesi sitenizin erişime kapatılıp kapatılmadığını kontrol etmenizi sağlar; kurumsal ağlarda bu listeye düşen adresler engellenir.
// Sıkça Sorulan Sorular
Temizlik sırasında site bakım moduna alınıyor ve bu süre tipik bir vakada 2 ile 5 saat arasında değişiyor. Ziyaretçiler bu sırada bakım sayfası görüyor, hata sayfası değil. E-ticaret sitelerinde çalışmayı düşük trafikli saatlere alarak kapalı kalma süresini mümkün olduğunca kısaltıyoruz.
Hayır, taahhüt yok. Aylık koruma paketini bir ay önceden haber vererek durdurabilirsiniz ve cayma bedeli uygulamıyoruz. Acil kurtarma ise tek seferlik bir iştir; sonrasında aylık pakete geçmek zorunda değilsiniz. İki hizmet birbirinden bağımsız fiyatlanır ve ayrı sözleşmeye bağlanır, biri diğerinin ön koşulu değildir.
Teslimden sonraki 7 gün içinde aynı açıktan yeniden giriş olursa ücretsiz müdahale ediyoruz. Farklı bir açıktan gelen yeni bir saldırı bu kapsamın dışında kalır, çünkü kaynağı ve giriş yolu farklıdır. Aylık koruma paketinde bu güvence süre sınırı olmadan devam eder ve dosya bütünlüğü izlemesiyle desteklenir.
Çalışma öncesinde sitenin tam yedeğini alıp şifreli olarak saklıyoruz ve işten 30 gün sonra siliyoruz. Erişim bilgileriniz yalnızca çalışmayı yürüten kişide bulunur; iş bitiminde tüm erişimler kapatılır ve kapatıldığı size yazılı bildirilir. Talep ederseniz çalışma başlamadan karşılıklı gizlilik sözleşmesi imzalıyor, kapsamı yazılı hâle getiriyoruz.
Başlamak için barındırma paneli erişimi, WordPress yönetici hesabı ve varsa alan adı yönetim erişimi gerekiyor. Erişim bilgilerini paylaşmak istemiyorsanız kendi hesabınız üzerinden bize sınırlı yetkili bir kullanıcı açabilirsiniz. Sunucu kayıtlarına erişemediğimiz vakalarda saldırının giriş noktasını bulmak belirgin biçimde zorlaşır, süre de buna bağlı olarak uzar.
Ödeme iş tesliminden sonra alınır. Ön tarama ücretsizdir ve teklif çıkmadan hiçbir ücret doğmaz. Aylık koruma paketinde ödeme dönem başında yapılır. Kurtarma çalışmasında sonuç alınamazsa ücret talep etmiyoruz; böyle bir durumda gerekçeyi, denenen adımları ve önerdiğimiz sonraki yolu size yazılı olarak bildiriyoruz.
// İlgili Hizmetlerimiz
WordPress Bakım ve Güncelleme
WordPress bakım hizmeti: test ortamında denenen güncellemeler, haftalık yedek, güvenlik izleme ve aylık rapor.
Detay Gör → WordPressWordPress Yedekleme ve Geri Yükleme
WordPress yedekleme hizmeti: site dışı şifreli yedek, 30 günlük sürüm geçmişi, aylık geri dönüş testi ve acil geri yükleme.
Detay Gör → WordPressWordPress Teknik Destek ve Sorun Giderme
WordPress teknik destek: beyaz ekran, eklenti çakışması, 500 hatası ve e-posta sorunlarına kalıcı çözüm.
Detay Gör →Son güncelleme: