Hacklink Tespit Temizleme aramasında doğru cevap tek bir paket veya tek komut değildir. İlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır. Bu rehber; karar kriterlerini, production öncesi kontrolleri, güvenlik sınırlarını, kapasite sinyallerini ve geri dönüş planını aynı sayfada toplar.
İlk adım mevcut durumu ölçmektir: enjekte URL + dosya/DB kaynağı. İlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır. Değişiklik öncesinde yedek/rollback, erişim yolu ve test kriterlerini yazılı hale getirin; ardından küçük kapsamlı doğrulama yapıp production'a geçin.
Aynı hacklink tespit temizleme ihtiyacı test, orta ölçekli production ve kritik/HA ortamında farklı topoloji gerektirir. Kaynak planını kullanım sınıfıyla eşleyin.
Envanter → test → değişiklik → doğrulama → gözlem → rollback kararı zinciri, özellikle stateful veya müşteri trafiği taşıyan sistemlerde hatayı erken sınırlar.
Kontrol listesinin amacı 'kuruldu' demek değil, enjekte URL + dosya/DB kaynağı sinyalinin beklenen aralıkta olduğunu ve geri dönüş yolunun çalıştığını göstermektir.
Aşağıdaki komutlar mümkün olduğunca durum/sağlık okumaya yöneliktir. Çıktıdaki IP, kullanıcı, token, domain ve secret değerlerini destek talebine eklemeden önce maskeleyin.
find . -type f -mtime -7 -printf '%TY-%Tm-%Td %TT %p\n' | sort -r | head -n 80find . -type f \( -name '*.php' -o -name '*.js' \) -size +0 -print | head -n 80wp core verify-checksums 2>/dev/null || truewp plugin list 2>/dev/null || trueİlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır. Değişikliği hızlandırmak için gözlem, backup veya access kontrolünü atlamak çoğu zaman toplam kesinti süresini büyütür.
Bu sıra kritik sistemlerde change record/runbook olarak kullanılabilir; her adıma sorumlu kişi, zaman penceresi ve başarı kriteri ekleyin.
İlk hedef saldırganı 'kovalamak' değil kanıtı korumak, sistemi izole etmek, etki alanını belirlemek ve temiz bir yedek/known-good kaynakla karşılaştırmaktır. Search Console'da yalnız URL kaldırma yapmak kalıcı çözüm değildir. Enjekte edilen dosya/database kaynağı temizlenmeli, 200 dönen spam URL'ler 404/410 veya doğru canonical davranışına dönmeli ve güvenlik açığı kapatılmalıdır.
İzolasyon öncesi kritik volatile bilgileri kaydetmek gerekebilir; ancak canlı sistemde agresif tarama/silme kanıt ve uptime'ı bozabilir.
Dosya mtime tek başına kanıt değildir; deploy, cache ve backup restore aynı zamanı değiştirebilir. Hash, owner, path, web log ve package integrity ile çapraz kontrol yapın.
Saldırganın persistence yöntemi temizlenmeden yalnız görünür spam/shell dosyasını silmek tekrar bulaşmayı engellemez.
Credential rotation temiz known-good cihazdan yapılmalı; compromise olmuş hostta yeni parola/token üretmek yeni secret'ın da sızmasına yol açabilir.
Temizlik sonrası Search Console, access/error logs, WAF ve file-integrity monitoring ile en az birkaç gün tekrar belirti arayın.
Tek sabit değer yoktur. enjekte URL + dosya/DB kaynağı ölçülmeden yalnız RAM/vCPU sayısıyla production kapasitesi seçmek sağlıklı değildir.
Backup gereklidir ancak restore testi, rollback süresi ve state tutarlılığı doğrulanmadan tek başına recovery garantisi değildir.
Mevcut sürüm/topoloji, enjekte URL + dosya/DB kaynağı, hata/log örneği, peak kullanım zamanı, veri boyutu ve hedeflenen kesinti penceresini iletin; secret/parolaları paylaşmayın.
Staging veya sınırlı pilot, gözlenebilir metrikler, küçük değişiklik kapsamı ve test edilmiş rollback yolu en güvenli genel yaklaşımdır.
Mevcut topoloji, kullanıcı/traffic yükü, enjekte URL + dosya/DB kaynağı, veri boyutu ve hedefinizi iletin; teknik ekip doğru VPS/VDS/Dedicated veya migration planını çıkarsın.