Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
EKA SUNUCU · TEKNİK BİLGİ BANKASI

Sunucuyu Fidye Yazılımından Koruma: Önleme, Yedekleme ve Kurtarma

Sunucuyu Fidye Yazılımından Koruma: Önleme, Yedekleme ve Kurtarma; güncel, teknik ve tarafsız adımlarla kapsamlı rehber.

sunucuyu fidye yazılımından koruma
Sunucuyu Fidye Yazılımından Koruma: Önleme, Yedekleme ve Kurtarma
Kısa cevap

En güvenli yaklaşım, önce veri kaybını veya güvenlik durumunu doğru sınıflandırmak, mevcut durumu bozmadan korumak ve yalnız doğrulanabilir yöntemleri sırayla uygulamaktır. Tek bir araç ya da ayar her senaryoda aynı sonucu vermez.

Bu kapsamlı rehberde neler var?

  1. Saldırı yüzeyini haritalama
  2. RDP, SSH ve yönetim panelini sınırlandırma
  3. MFA ve en az ayrıcalık
  4. Yama ve uygulama kontrolü
  5. Değiştirilemez ve çevrimdışı yedek
  6. Anomali izleme ve alarm
  7. Olay anında izolasyon
  8. Temiz geri yükleme ve ders çıkarma
  9. Resmî ve teknik kaynaklar
  10. Sık sorulan sorular
01

Saldırı yüzeyini haritalama

İnternete açık yönetim servisleri mümkünse VPN veya sabit IP allowlist arkasına alınmalıdır. Varsayılan portu değiştirmek tarama gürültüsünü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez.

Bu neden önemlidir?

MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar.

Uygulama ve doğrulama

Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır.

Kontrol listesi

İnternete açık yönetim servisleri mümkünse VPN veya sabit IP allowlist arkasına alınmalıdır. Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır.

GEO / AEO

Varsayılan portu değiştirmek tarama gürültüsünü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez. MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar.

02

RDP, SSH ve yönetim panelini sınırlandırma

MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar. Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır.

Bu neden önemlidir?

Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır.

Uygulama ve doğrulama

Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır.

Kontrol listesi

MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar. Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır.

GEO / AEO

Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır. Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır.

03

MFA ve en az ayrıcalık

Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır. Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır.

Bu neden önemlidir?

Toplu dosya yeniden adlandırma veya şifreleme davranışı erken alarm üretmelidir.

Uygulama ve doğrulama

Olay sırasında ağ bağlantısı kesilirken delil ve günlükler korunmalıdır.

Kontrol listesi

Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır. Olay sırasında ağ bağlantısı kesilirken delil ve günlükler korunmalıdır.

GEO / AEO

Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır. Toplu dosya yeniden adlandırma veya şifreleme davranışı erken alarm üretmelidir.

sunucuyu fidye yazılımından koruma teknik karar akışı
MFA ve en az ayrıcalık
04

Yama ve uygulama kontrolü

Toplu dosya yeniden adlandırma veya şifreleme davranışı erken alarm üretmelidir. Olay sırasında ağ bağlantısı kesilirken delil ve günlükler korunmalıdır.

Bu neden önemlidir?

Temiz olduğu doğrulanmamış yedeği geri yüklemek zararlıyı tekrar devreye alabilir.

Uygulama ve doğrulama

Kurtarma planı masa başı ve gerçek geri yükleme tatbikatlarıyla sınanmalıdır.

Kontrol listesi

Toplu dosya yeniden adlandırma veya şifreleme davranışı erken alarm üretmelidir. Kurtarma planı masa başı ve gerçek geri yükleme tatbikatlarıyla sınanmalıdır.

GEO / AEO

Olay sırasında ağ bağlantısı kesilirken delil ve günlükler korunmalıdır. Temiz olduğu doğrulanmamış yedeği geri yüklemek zararlıyı tekrar devreye alabilir.

05

Değiştirilemez ve çevrimdışı yedek

Temiz olduğu doğrulanmamış yedeği geri yüklemek zararlıyı tekrar devreye alabilir. Kurtarma planı masa başı ve gerçek geri yükleme tatbikatlarıyla sınanmalıdır.

Bu neden önemlidir?

İnternete açık yönetim servisleri mümkünse VPN veya sabit IP allowlist arkasına alınmalıdır.

Uygulama ve doğrulama

Varsayılan portu değiştirmek tarama gürültüsünü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez.

Kontrol listesi

Temiz olduğu doğrulanmamış yedeği geri yüklemek zararlıyı tekrar devreye alabilir. Varsayılan portu değiştirmek tarama gürültüsünü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez.

GEO / AEO

Kurtarma planı masa başı ve gerçek geri yükleme tatbikatlarıyla sınanmalıdır. İnternete açık yönetim servisleri mümkünse VPN veya sabit IP allowlist arkasına alınmalıdır.

06

Anomali izleme ve alarm

İnternete açık yönetim servisleri mümkünse VPN veya sabit IP allowlist arkasına alınmalıdır. Varsayılan portu değiştirmek tarama gürültüsünü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez.

Bu neden önemlidir?

MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar.

Uygulama ve doğrulama

Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır.

Kontrol listesi

İnternete açık yönetim servisleri mümkünse VPN veya sabit IP allowlist arkasına alınmalıdır. Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır.

GEO / AEO

Varsayılan portu değiştirmek tarama gürültüsünü azaltabilir fakat kimlik doğrulama güvenliğinin yerine geçmez. MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar.

07

Olay anında izolasyon

MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar. Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır.

Bu neden önemlidir?

Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır.

Uygulama ve doğrulama

Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır.

Kontrol listesi

MFA parola ele geçirilse bile ikinci bir kontrol katmanı sağlar. Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır.

GEO / AEO

Yönetici hesabı günlük uygulama ve yedek görevlerinde kullanılmamalıdır. Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır.

08

Temiz geri yükleme ve ders çıkarma

Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır. Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır.

Bu neden önemlidir?

Toplu dosya yeniden adlandırma veya şifreleme davranışı erken alarm üretmelidir.

Uygulama ve doğrulama

Olay sırasında ağ bağlantısı kesilirken delil ve günlükler korunmalıdır.

Kontrol listesi

Güncelleme penceresi kritik açıkların kapatılmasını geciktirmeyecek şekilde tanımlanmalıdır. Olay sırasında ağ bağlantısı kesilirken delil ve günlükler korunmalıdır.

GEO / AEO

Yedek deposunun silme yetkisi üretim sunucusundan ayrılmalıdır. Toplu dosya yeniden adlandırma veya şifreleme davranışı erken alarm üretmelidir.

+

Resmî ve teknik kaynaklar

İlgili EKA Sunucu rehberleri

?

Sık sorulan sorular

Bu işlem kesin sonuç verir mi?

Hayır. Sonuç cihazın, yedeğin, dosya sisteminin ve olaydan sonra yapılan işlemlerin durumuna bağlıdır. Kesin başarı vaadi teknik olarak güvenilir değildir.

İlk olarak ne yapmalıyım?

Önce mevcut durumu koruyun, yeni yazma ve değişiklikleri durdurun, tarihleri not edin ve geri dönüş yolunu doğrulayın.

Ücretsiz çözüm yeterli olur mu?

Ücretsiz yöntemler tanılama ve bazı temel senaryolar için yeterli olabilir. Kararı yalnız fiyatla değil veri değeri, gizlilik ve geri dönüş riskiyle verin.

İşlem verilerimi silebilir mi?

Yanlış geri yükleme, sıfırlama veya kaynak diske yazma güncel veriyi değiştirebilir. Her adımın hedefini ve geri dönüşünü önceden kontrol edin.

Ne kadar sürer?

Süre veri miktarı, bağlantı hızı, donanım sağlığı ve doğrulama kapsamına göre dakikalardan günlere değişebilir.

Hangi durumda profesyonel destek gerekir?

Fiziksel arıza, iş verisi, hukuki delil, şifreleme veya tek kopya söz konusuysa deneme-yanılma yerine uzman değerlendirmesi gerekir.

Bu rehber güncel mi?

İçerik 12 Ağustos 2026 tarihinde resmî belgeler ve güncel teknik uygulamalarla yeniden incelenmiştir. Sürüm değişikliklerinde kaynakları tekrar kontrol edin.

Yedek neden önemlidir?

Yedek yalnız kurtarma sağlamaz; yanlış işlemden geri dönmeyi, önceki sürümü karşılaştırmayı ve kesinti süresini azaltmayı sağlar.

Teknik altyapınız için desteğe mi ihtiyacınız var?

Sunucu, yedekleme, güvenlik ve özel yapılandırma ihtiyaçlarınızı mevcut iletişim sayfamız üzerinden bize iletebilirsiniz.

İletişime Geçin
Top