Sunucu GüvenliğiDestek

Backdoor (Arka Kapı) Nedir?

Ayrıca: backdoor, arka kapı, web shell, gizli erişim

Backdoor, bir saldırganın normal kimlik doğrulama mekanizmalarını atlayarak bir sisteme gizlice ve tekrar tekrar erişmesini sağlayan gizli bir giriş yoludur. Türkçede "arka kapı" olarak bilinir ve genellikle bir sistem ele geçirildikten sonra erişimi kalıcı hale getirmek için bırakılır.

Nasıl çalışır?

Arka kapılar web sunucularında sıklıkla "web shell" adı verilen küçük betikler biçiminde bulunur; masum görünen bir PHP dosyasının içine gizlenmiş birkaç satır kod, saldırganın tarayıcıdan komut çalıştırmasına yeter. Bir truva atı veya güvenlik açığı yoluyla yerleştirilebilir, meşru dosya adlarıyla kamufle edilir ve çoğu zaman rootkit teknikleriyle gizlenir. Bu yüzden yalnızca ilk zararlı yazılımı temizlemek yetmez; bırakılan arka kapı bulunmazsa saldırgan defalarca geri döner.

Ne zarar verir?

Bir arka kapı, sitenizin defacement ile değiştirilmesinden veri hırsızlığına, spam gönderimine ve sunucunun bir botnet düğümüne dönüştürülmesine kadar her şeyin kapısını açık tutar. En büyük tehlikesi sessiz ve kalıcı olmasıdır.

Nasıl temizlenir?

Etkili temizlik, dosya bütünlüğü karşılaştırması, sunucu genelinde zararlı imza ve şüpheli kod taraması, tüm kimlik bilgilerinin sıfırlanması ve giriş noktasının kapatılmasını gerektirir. Temizlik sonrası izleme, yeni bir arka kapının fark edilmesi için şarttır.

Sitenizi temizlettiğiniz halde tekrar ele geçiriliyorsa muhtemelen gizli bir arka kapı vardır; ücretsiz teşhis alın.

Siteniz mi hacklendi? Şimdi yazın.

Teşhis ücretsiz. Belirtileri iletin, saldırı tipini ve net fiyatı aynı gün öğrenin.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade