Joomla siteniz hacklendi – doğru sırayla ilk adımlar
Sakin olun ve sırayla ilerleyin. Bu rehber komut satırı gerektirmez – Joomla'nın kendi araçlarının yetmediği noktayı da açıkça söyler.
Joomla'nın çevrimdışı ayarı ne yapar – ve ne yapmaz
Joomla, siteyi ziyaretçilere kapatabilir. Bu ayar Denetim Masası›Genel Yapılandırma altında, Site sekmesinde bulunur ve Site Çevrimdışı adını taşır. Burada iki sınır önemlidir. Joomla dokümantasyonu bu ayarın yönetim paneli için ve yönetim paneline giriş yapabilen kullanıcılar için geçerli olmadığını açıkça belirtir. Google ise “siteyi çevrimdışına almak” derken bundan daha katı bir şeyi kastediyor: sitenin ziyaretçilere hiçbir içerik sunmaması gerekir. Google'a göre 4xx ya da 5xx aralığında bir durum kodu döndürmek yeterli değildir, çünkü bunun yanı sıra zararlı içerik sunulmaya devam edebilir.
Temizliğe başlamadan önce izleri güvenceye alın
Joomla, yönetim panelinde yapılan işlemler için kendi kaydını Kullanıcılar›Kullanıcı İşlemleri Günlüğü altında tutar. Bu günlüğü yalnızca Süper Kullanıcılar açabilir; doğrudan yönetim panelinden CSV dosyası olarak indirilebilir. Günlüğü, sınırlarını bilerek okuyun: ilgili seçenek açık değilse IP adresleri kaydedilmez, zaten yalnızca seçeneklerde işaretlenmiş eklentilerden gelen işlemler günlüğe yazılır ve eski kayıtlar, ilgili günlük eklentisinde belirlenen gün sayısından sonra silinir. Dolayısıyla orada bir şeyin görünmemesi, hiçbir şeyin olmadığının kanıtı değildir.
Size ait olmayan hesapları kontrol edin
Kullanıcılar›Yönet bölümünü açın. Liste, her hesap için diğerlerinin yanı sıra Kullanıcı Adı, Kullanıcı Grupları, Son Ziyaret Tarihi ve Kayıt Tarihi bilgilerini gösterir. Kendi oluşturmadığınız hesaplara – özellikle geniş yetkilere sahip bir gruptakilere – ve sorunların başladığı tarih civarında kaydolmuş hesaplara dikkat edin.
- Parolaları değiştirin ve Çok Faktörlü Kimlik Doğrulamayı zorunlu kılın
Yönetim paneline erişimi olan bütün hesapların parolalarını değiştirin. Joomla, Çok Faktörlü Kimlik Doğrulamayı kendi bünyesinde sunar ve bunu bir kullanıcı grubu için zorunlu kılabilir – resmî dokümantasyon bu özelliğin açılmasını açıkça önerir.
- Size ait olmayan hesapları silin
Kendi oluşturmadığınız hesapları silin. Giriş noktası açık kaldığı sürece yalnızca silmek yetmez.
- Joomla'yı ve bütün eklentileri güncelleyin
Çekirdeği Sistem›Güncelle›Joomla, eklentileri ise Sistem›Güncelle›Eklentiler üzerinden güncelleyin. Joomla'nın bizzat belirttiği sınırı göz önünde bulundurun: orada yalnızca güncelleme sunucusunu destekleyen eklentiler görünür. Geri kalan her şeyi elle güncellemeniz gerekir.
- Güvenlik açığı bulunan eklentiler listesiyle karşılaştırın
Kurulumunuzu resmî listeyle karşılaştırın. Listede, düzeltmesi bulunmayan açıklar için ayrı bir kategori de vardır – orada yer alan bir eklenti gizlenmekle kalmayıp tamamen kaldırılmalıdır.
- Açığı olan bir eklentiyi yalnızca gizlemeyin
Joomla dokümantasyonu bu konuda nettir: menü bağlantılarını kaldırmak ya da bir modülü yayından kaldırmak, eklentiyi erişilemez hâle getirmez.
Yedeği geri yüklemek tek başına nadiren çözüm olur
Dünkü yedeği geri yüklemek temiz bir çözüm gibi görünür ve bazen gerçekten öyledir. Çoğu zaman değildir. Sucuri, kendi temizlik deneyimini şöyle özetliyor: “Hackers always leave a way to get back into your site. More often than not, we find multiple backdoors of various types in hacked Joomla! sites.” Saldırıdan önceki bir yedek, birinin içeri girmesini sağlayan açığı hâlâ barındırır – saldırıdan sonraki bir yedekte ise arka kapı çoktan bulunuyor olabilir.
İşi ne zaman bir uzmana devretmelisiniz
Joomla'nın kendi araçlarının yetmediği bir nokta vardır. Sucuri bunu kendi rehberinde açıkça söyler: bazı adımlar web sunucusuna ve veritabanına erişim gerektirir; veritabanı tablolarına ya da sunucu dosyalarına hâkim değilseniz denemeler yapmak yerine yardım istemelisiniz. Bu bir başarısızlık değildir – yarım temizlenmiş ve yeniden ele geçirilen bir site, işi bir kerede düzgün yaptırmaktan daha pahalıya mal olur.
Kaynaklar & ek bilgiler
- Joomla dokümantasyonu – Site Çevrimdışıayarın kendisi ve sınırları
- Google – Sitenizi karantinaya alın“çevrimdışına almak” ne anlama gelir
- Joomla dokümantasyonu – Kullanıcı İşlemleri Günlüğüerişim, CSV dışa aktarma, saklama süresi
- Sucuri – How to Fix, Clean & Secure a Hacked Joomla! Sitearka kapılar ve Joomla'nın kendi araçlarının sınırları
- Joomla – Güvenlik Açığı Bulunan Eklentiler Listesiresmî liste, düzeltmesi olmayan açıklar dahil
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.