Önce yayılmayı durdurun
Hack; spam sayfa, yönlendirme, kripto madenciliği veya veri çalma olabilir. İlk hedef: zararı sınırlamak ve kanıtı kaybetmemek.
İlk 7 adım
- İzole et: mümkünse bakım modu / erişim kısıtı
- Kanıt al: ekran, log, şüpheli dosya listesi
- Şifreleri değiştir: hosting, FTP/SFTP, admin, veritabanı, e-posta
- Temiz yedeğe dön veya profesyonel malware temizliği
- Güncelle: CMS, eklenti, tema, PHP
- Kapıları kapat: gereksiz kullanıcı, zayıf eklenti, açık izinler
- İzle: Search Console güvenlik uyarısı, uptime, yeniden tarama
Uyarı
Sadece “şüpheli dosyayı silmek” yetmez. Arka kapı kalırsa site tekrar düşer.
Sonra
- 2FA açın
- Düzenli yedek + bakım planı
- WAF / güvenlik eklentisi (ihtiyaca göre)
- Müşteri / kullanıcı bilgilendirmesi (veri ihlali ihtimali varsa)