📑 İçindekiler
Fidye yazılımı (ransomware), sunucunuzdaki dosyaları ve veritabanını şifreleyerek erişiminizi kilitler ve geri açmak için para talep eder. Son yıllarda küçük-orta ölçekli web siteleri, otomatik botların başlıca hedefi haline geldi. İyi haber şu: doğru yapılandırılmış bir yedekleme stratejisi varsa, fidye ödemenize gerek kalmaz — saldırgana para değil, "geri yükle" düğmesine basarsınız.
1. Ransomware Neden Sıradan Yedekleri de Vurur?
Modern fidye yazılımları yalnızca canlı veriyi değil, ulaşabildikleri yedekleri de şifreler veya siler. Bu yüzden şu yedekler ransomware'e karşı işe yaramaz:
- Aynı sunucudaki yedekler: Saldırgan sunucuya girdiyse yedek de onun erişimindedir.
- Eklenti tabanlı yedekler: Sitenin içinde durduğu için site ele geçirildiğinde birlikte gider.
- Üzerine yazılabilen bulut yedekleri: Saldırgan ele geçirdiği kimlik bilgileriyle bulut yedeğini de silebilir.
2. Anahtar Kavram: Değişmez (Immutable) Yedek
Ransomware'e karşı en güçlü savunma bağımsız ve ayrı tutulan yedektir. Yedeğiniz sitenizden ve sunucunuzdan tamamen ayrı bir depolama hesabında durduğunda, saldırgan sunucunuzu ele geçirse bile o yedeğe erişemez.
🔒 Bağımsız yedek ne işe yarar?
Yedeğiniz sitenizden ve sunucunuzdan ayrı bir depolama hesabında durur. Saldırgan sunucunuzu ele geçirse bile o yedeğe erişemez. Yani elinizde her zaman temiz bir geri dönüş noktası kalır.
3. Saldırı Anında Adım Adım Kurtarma
- İzole edin: Sunucuyu/siteyi çevrimdışı alın ki şifreleme yayılmasın.
- Temiz bir geri dönüş noktası seçin: Saldırıdan önceki bir tarihe ait, değişmez yedeği bulun.
- Tarayarak geri yükleyin: Yedeği geri yüklemeden önce malware taramasından geçirin ki enfekte dosyaları tekrar diriltmeyin.
- Açıkları kapatın: Saldırının girdiği zafiyeti (eski eklenti, zayıf parola) giderin.
- Tüm parolaları sıfırlayın ve iki adımlı doğrulamayı açın.
4. Yedekalma ile Ransomware'e Karşı Katmanlı Koruma
- Bağımsız konum: Yedekleriniz sitenizden ayrı, harici depolama hesaplarında durur — sunucunuz ele geçirilse bile dokunulamaz. Neden hosting yedeği yeterli değil?
- Geri yüklerken malware taraması: Enfekte dosyaları geri yükleyip virüsü tekrar canlandırmazsınız.
- Çoklu depolama hedefi: Aynı yedek birden fazla sağlayıcıda; tek nokta hedef alınamaz.
- AES-256 şifreleme: Yedeklerinizin içeriği yalnızca sizin anahtarınızla açılır.
Sonuç: ransomware bir "ödeme krizine" değil, birkaç dakikalık bir geri yükleme işlemine dönüşür. Fidye ödemek hem pahalı hem de verinizin geri geleceğinin garantisi değildir; oysa temiz ve değişmez bir yedek, kesin çözümdür.
Sık Sorulan Sorular
Ransomware saldırısında fidye ödemeli miyim?
Hayır, mümkünse ödememelisiniz. Ödeme verinin geri geleceğini garanti etmez ve saldırganları cesaretlendirir. Saldırıdan önceki temiz ve değişmez bir yedeğiniz varsa fidye ödemeden siteyi geri yükleyebilirsiniz.
Değişmez (immutable) yedek nedir?
Belirlenen bir süre boyunca hiç kimse tarafından değiştirilemeyen veya silinemeyen yedektir; ransomware'in yedeğinizi şifrelemesini/silmesini engeller.
Yedeğimi geri yüklerken virüs tekrar bulaşır mı?
Enfekte dosyaları taramadan geri yüklerseniz evet. Yedekalma, geri yükleme öncesi malware taraması yaparak temiz bir noktaya dönmenizi sağlar.
Web Sitenizi Otomatik ve Güvenle Yedekleyin
Hemen şimdi tamamen ücretsiz kayıt olun, 5 dakikada PHP Yedekleme Modülüyle sitenizi bağlayın (FTP veya veritabanı şifresi vermeden) ve felaket anında tek tıkla geri dönme konforunu yaşayın. Kredi kartı gerekmez.
Ücretsiz Denemeye Başla