Kötü Amaçlı Yönlendirilmiş Bağlantılar Nasıl Bulunur ve Düzeltilir
Yayınlanan: 2019-12-31Kötü amaçlı bir yönlendirme kodu, genellikle site ziyaretçisini diğer web sitelerine yönlendirme planıyla web sitenize eklenir. Saldırganlar, genellikle bu kötü amaçlı yönlendirmeleri, pazarlama izlenimleri oluşturmak amacıyla bir web sitesine yerleştirir. Ancak sorun, bu yönlendirmeler daha fazla zarar verici etkilere neden olduğunda ortaya çıkar. Bazı hasarlar site ziyaretçisinin bilgisayarındaki güvenlik açıklarını içerebilir. Bu, savunmasız makinelere kötü amaçlı yazılım yükleyen web tabanlı komut dosyaları aracılığıyla gerçekleşir. Bu nedenle, sitenizden herhangi bir kötü amaçlı yönlendirmeyi kaldırmak çok önemlidir. Bu nasıl yapılır kılavuzunda, web sitenizdeki kötü amaçlı yönlendirmeleri belirlemenin ve kaldırmanın en iyi yollarını açıklayacağız.
Sitenize virüs bulaştığını nasıl anlarsınız
Bir site sahibi olarak, web sitenizin ziyaretçileri yönlendirdiğinin farkında olmayabilirsiniz. Bunu fark ettiğinizde, müşterileriniz sitenizi ziyaret etmeye çalışırken bir yönlendirme yoluyla pek de hoş olmayan bir web sitesini ziyaret etmiş olabilir. Bilgisayarınızda her şeyin yolunda olduğunu düşünseniz de, mobil platformları kullanan site ziyaretçileri yine de kötü niyetli faaliyetlerle karşılaşabilir. Ancak, yönlendirmeler genellikle bazı sayfalarda olur, bazılarında olmaz. Bazen kötü niyetli yönlendirmeleri tanımlamanız, bunları nasıl kaldıracağınızı öğrenmeniz ve sitenizi normale döndürmeniz gerekebilir.
Zararlı (kötü amaçlı) yönlendirmeleri bulma ve kaldırma
Sitenizdeki verilerde ve veritabanında değişiklik yapmadan önce site dosyalarını güvenli bir yerde yedeklediğinizden emin olun. Bu süreç, içerik yönetim sistemlerinin (CMS) iç işleyişinden habersiz olanlar için hayati önem taşır. Veritabanınız, site dosyalarınız vb. dahil olmak üzere sitenizin herhangi bir alanında kötü amaçlı yönlendirmeler bulabilirsiniz.
Yönlendirilen kötü amaçlı bağlantıları şu şekilde bulabilir ve düzeltebilirsiniz:
Sayfalara ve gönderilere eklenen Javascript
Saldırganlar genellikle sitenizdeki her gönderi ve sayfa üzerinden javascript ekleyebilen bir komut dosyası çalıştırır. Böylece, bu yönlendirmeler sitenin veritabanında bulunacaktır. (işte veritabanınızda görmek için bir JS yönlendirme örneği ).
Bu yönlendirmeyi kaldırma : Komut dosyaları, gerekli araçlar aracılığıyla düzenlenerek kaldırılabilir.
Javascript dosyalarına karmaşık javascript eklendi
Bir saldırgan, sitenizin verilerindeki çok sayıda javascript dosyasına bazı javascript satırları ekler. Bu nedenle site dosyalarının sizi siteye yönlendiren URL'yi araması nedeniyle sonuç bulamayabilirsiniz.
Bu yönlendirmeyi kaldırmak : Tüm siteyi bir FTP programı aracılığıyla makinenize indirerek bu kötü amaçlı dosyayı kaldırabilirsiniz. İşlem, Notepad++ (kişisel favorimiz) gibi herhangi bir dosya düzenleme yazılımını kullanarak rahatsız edici javascript'i aramanıza olanak tanır. Bir geliştirme aracı, sitedeki tüm javascript dosyalarına kötü amaçlı dosyaların eklenip eklenmediğini algılayabilir.
Reklam ağları
Sitenizde kötü amaçlı yazılım bulunmayabilir, ancak bazı reklam ağları site ziyaretçilerinizi yeniden yönlendirebilir. Suçlu reklam ağını bilmek, ara sıra ve rastgele kötü niyetli reklam yönlendirmeleri nedeniyle zor olabilir.
Bu yönlendirmeyi kaldırmak : Belki de reklam ağlarının site ziyaretçilerinizi yeniden yönlendirmesini durdurmak için tüm seçenekleri kullanmışsınızdır. Böyle bir durumda, reklam ağlarını sitenizden kaldırmak, kötü niyetli yönlendirme endişelerini giderecektir.
Sitenizi Kötü Amaçlı Yönlendirme Saldırılarından Nasıl Korursunuz?
Saldırganlar web sitenize kötü amaçlı kod ekleyebilir ve anormal şekilde davranmasına neden olabilir. Sitenizin güvenli olduğundan emin olmak için aşağıdaki adımları uygulayabilirsiniz:
- Ek zararlı içerik içermediğinden emin olmak için barındırma hesabınızı gözden geçirerek başlayabilirsiniz.
- Sitenizin en son sürümlerinde güncellenmiş uygulamalara sahip olduğundan emin olun
- Site eklentilerinizi, uzantılarınızı ve eklentilerinizi en son sürümlerine güncelleyin.
- FTP veritabanı şifrelerini web uygulamalarıyla birlikte değiştirebilirsiniz.
- Herhangi bir uzlaşma belirtisi için yerel iş istasyonunuzu taramayı düşünün ve gerekli işlemleri yapın.
- Sitenizi tavizler ve güvenlik açıkları için taramak için web siteniz için güvenlik yazılımı benimseyin.
Sitenizi Yönlendirmelerden Neden Korumalısınız?
Yönlendirme saldırıları, kötü amaçlı yazılım saldırıları içerebilir ve web sitenize ciddi zarar verebilir. Yönlendirmelerle ilişkili bazı kötü etkiler şunlardır:
SEO etkinliğini azaltır
Sitenizi arama platformlarında üst sıralara çıkarmak, aylarca zahmetli sıkı çalışma gerektiren zor bir iştir. Bilgisayar korsanları, web sitenize bir kez eriştiklerinde, SEO çabalarınızı geri alırlar. Site ziyaretçileri diğer web sayfalarına yönlendirildikçe trafiğiniz düşebilir. Bilgisayar korsanları, ziyaretçileri diğer web sitelerine yönlendirilecekleri üzerlerine tıklamaları için sitenizin içine bağlantılar yerleştirme eğilimindedir. Bu tür saldırılar, Google'ın sizi kötü geri bağlantılar için cezalandırmasına neden olabilir. Bu tür bir başarısızlıktan kurtulmak çok zaman alabilir.
Gizlilik ihlali
Web sitesi hack'leri, genellikle veri ihlali olarak adlandırılan, ziyaretçilerin bilgilerinin çalınma riskini artırır. Bu, ziyaretçiler için ciddi bir suç olarak kabul edilir, çünkü kişisel bilgileri kimseye sızdırıldığında kimse memnun olmaz. Veri ihlalleri, her ülkenin düzenlemelerine bağlı olarak birçok yasal sonuç da taşır.
Sitenizin Google Kara Listesi Riski
Arama devi Google, her şeyden önce kullanıcılarının güvenliğine ve deneyimine değer veriyor. Bunu akılda tutarak, kötü niyetli bağlantılara sahip siteler Google'da kara listeye alınabilir. Bu olduğunda, potansiyel site ziyaretçilerinize sitenin bilgilerini riske attığına dair bir uyarı gösterilir veya siteye erişimi engellenir.
Web barındırıcınız hesabınızı askıya alabilir
Web korsanlarının, etkinliklerini sorunsuz bir şekilde yürütebilmeleri için web sunucusu kaynaklarınıza erişmeleri gerekir. Bu, web barındırma sınırınızı kolayca aşabilir. Kötü amaçlı içeriğe sahip siteler, verilebilecek olandan daha fazla sunucu kaynağı tüketir. Bu genellikle aynı web sunucusundaki diğer siteleri yavaşlatır veya web barındırıcınız için öngörülemeyen sorunlara neden olur. Bu, web barındırma sağlayıcısının hesabınızı askıya almasını isteyebilir.
Gelir ve satış kaybı
Siteniz askıya alındığında ve kara listeye alındığında, sitenize gelen ziyaretçiler yönlendirilecek ve etkili bir şekilde isabet alacaksınız. Bunu perspektife koyarsak, web sitenizin kapalı olduğu her saniye için reklam gelirinizi ve ödeme yapan müşterilerinizi kaybedersiniz.
Çözüm
Sonuç olarak, yönlendirmenin sitenize nasıl girdiğini bilmek çok önemlidir. Web sitenizdeki kötü amaçlı yazılım türlerini ve güvenlik açıklarını bilmeniz gerekir. Saldırganın sitenize nasıl eriştiğini ve kötü niyetli (zararlı) yönlendirmeyi nasıl eklediğini görmeniz gerekir.
Gizli yönlendirmeleriniz olup olmadığını kontrol etmek ister misiniz? Tavsiye aracım 'Yönlendirme İzleyici' – https://www.websiteplanet.com/webtools/redirected/