Google Search Console Hacklink Temizleme aramasında doğru cevap tek bir paket veya tek komut değildir. İlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır. Bu rehber; karar kriterlerini, production öncesi kontrolleri, güvenlik sınırlarını, kapasite sinyallerini ve geri dönüş planını aynı sayfada toplar.
İlk adım mevcut durumu ölçmektir: enjekte URL + dosya/DB kaynağı. İlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır. Değişiklik öncesinde yedek/rollback, erişim yolu ve test kriterlerini yazılı hale getirin; ardından küçük kapsamlı doğrulama yapıp production'a geçin.
Aynı google search console hacklink temizleme ihtiyacı test, orta ölçekli production ve kritik/HA ortamında farklı topoloji gerektirir. Kaynak planını kullanım sınıfıyla eşleyin.
Envanter → test → değişiklik → doğrulama → gözlem → rollback kararı zinciri, özellikle stateful veya müşteri trafiği taşıyan sistemlerde hatayı erken sınırlar.
Kontrol listesinin amacı 'kuruldu' demek değil, enjekte URL + dosya/DB kaynağı sinyalinin beklenen aralıkta olduğunu ve geri dönüş yolunun çalıştığını göstermektir.
Aşağıdaki komutlar mümkün olduğunca durum/sağlık okumaya yöneliktir. Çıktıdaki IP, kullanıcı, token, domain ve secret değerlerini destek talebine eklemeden önce maskeleyin.
find . -type f -mtime -7 -printf '%TY-%Tm-%Td %TT %p\n' | sort -r | head -n 80find . -type f \( -name '*.php' -o -name '*.js' \) -size +0 -print | head -n 80wp core verify-checksums 2>/dev/null || truewp plugin list 2>/dev/null || trueİlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır. Değişikliği hızlandırmak için gözlem, backup veya access kontrolünü atlamak çoğu zaman toplam kesinti süresini büyütür.
Bu sıra kritik sistemlerde change record/runbook olarak kullanılabilir; her adıma sorumlu kişi, zaman penceresi ve başarı kriteri ekleyin.
İlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır.
Saldırganın persistence yöntemi temizlenmeden yalnız görünür spam/shell dosyasını silmek tekrar bulaşmayı engellemez.
Credential rotation temiz known-good cihazdan yapılmalı; compromise olmuş hostta yeni parola/token üretmek yeni secret'ın da sızmasına yol açabilir.
Temizlik sonrası Search Console, access/error logs, WAF ve file-integrity monitoring ile en az birkaç gün tekrar belirti arayın.
İnceleme sonucunda 'hangi IP girdi' her zaman tek cevaplı değildir; proxy/CDN, stolen credentials, web exploit ve lateral movement log zincirini değiştirebilir.
İzolasyon öncesi kritik volatile bilgileri kaydetmek gerekebilir; ancak canlı sistemde agresif tarama/silme kanıt ve uptime'ı bozabilir.
Search Console URL kaldırma aracı yalnız görünürlüğü geçici olarak gizleyebilir; hacklink kaynağı dosya, database, template, cron veya ele geçirilmiş hesap tarafında kalırsa URL'ler yeniden üretilebilir.
| 1 | Security Issues / Manual Actions ayrımını kontrol et | Rapor türünü doğru belirle |
| 2 | Spam URL örneklerini ve response status'u kaydet | Kanıt + kapsam |
| 3 | Dosya/DB/persistence kaynağını temizle | Kök neden |
| 4 | Spam URL'leri 404/410 veya doğru içerik davranışına döndür | Index sinyali |
| 5 | Temiz sitemap/canonical/internal link sinyalini doğrula | Crawl yönü |
| 6 | Security Issues uygunsa review iste | Temizlik sonrası |
Tek sabit değer yoktur. enjekte URL + dosya/DB kaynağı ölçülmeden yalnız RAM/vCPU sayısıyla production kapasitesi seçmek sağlıklı değildir.
Backup gereklidir ancak restore testi, rollback süresi ve state tutarlılığı doğrulanmadan tek başına recovery garantisi değildir.
Mevcut sürüm/topoloji, enjekte URL + dosya/DB kaynağı, hata/log örneği, peak kullanım zamanı, veri boyutu ve hedeflenen kesinti penceresini iletin; secret/parolaları paylaşmayın.
Staging veya sınırlı pilot, gözlenebilir metrikler, küçük değişiklik kapsamı ve test edilmiş rollback yolu en güvenli genel yaklaşımdır.
Mevcut topoloji, kullanıcı/traffic yükü, enjekte URL + dosya/DB kaynağı, veri boyutu ve hedefinizi iletin; teknik ekip doğru VPS/VDS/Dedicated veya migration planını çıkarsın.