İçeriğe geç
SEO

Hacklink Tespiti ve Temizliği: Zararlı Link Saldırılarından Korunma Rehberi

17 Ağustos 2026 Kerem Kırbıyık 3 dk okuma
Web sitelerine yapılan siber saldırıları ve hacklink temizleme sürecini gösteren güvenlik grafiği

Güvenlik açığı bulunan web sitelerine yetkisiz erişim sağlanarak kaynak kodun içine veya veritabanına eklenen gizli bağlantılara hacklink adı verilir. Bu saldırılar genellikle bahis, kumar ve yasa dışı platformlara otorite transferi yapmak amacıyla organize edilir.

Hacklink varlığı, kurumsal güvenilirliği zedelemenin yanı sıra Google Search Console üzerinde Güvenlik Sorunları (Security Issues) ve Manuel Spam Cezası üreterek sitenin arama motoru dizininden silinmesine neden olur.


Saldırganlar, tespit edilmeyi zorlaştırmak için kullanıcı arayüzünde görünmeyen ancak arama motoru botlarına sunulan dinamik kod enjeksiyonları uygular.

Sık Karşılaşılan Enjeksiyon Yöntemleri

  1. CSS ile Görünmez Kılma: display: none;, visibility: hidden; veya negatif konumlandırma (position: absolute; left: -9999px;) ile bağlantıyı ekrandan uzaklaştırmak.
  2. User-Agent Cloaking: Sayfa normal tarayıcılara temiz görünürken, istek atan botun User-Agent değeri Googlebot olduğunda DOM ağacına gizli link blokları eklemek.
  3. Veritabanı Enjeksiyonu (SQLi): Doğrudan içerik tablosundaki eski makalelerin metin gövdesine kalıcı link enjekte etmek.
  4. Kötü Amaçlı Eklenti ve Temalar: Güncellenmemiş CMS eklentileri veya korsan (nulled) temalar aracılığıyla sunucuda arka kapı (backdoor) çalıştırmak.

Web sitenizdeki şüpheli hareketleri belirlemek için 4 temel kontrol katmanı uygulanır:

Google Dizin Arama Operatörleri

Arama çubuğunda hedef kelimeleri tarayarak sitenizde indekslenmiş yabancı sayfaları listeleyin:

site:siteadresiniz.com "casino" OR "bahis" OR "slot" OR "bonus"

Bu sorguda sitenizle ilgisi olmayan sonuçlar listeleniyorsa sitenize kod enjeksiyonu yapılmıştır.

Search Console Güvenlik Paneli

Google Search Console üzerinde Güvenlik ve Manuel İşlemler sekmesini denetleyin. Sitede kötü amaçlı yazılım veya spam içerik tespit edildiğinde burada net uyarılar listelenir.

Ahrefs veya Semrush gibi analiz araçlarıyla sitenizden dışarıya verilen tüm bağlantıları listeleyin. Kontrolünüz dışındaki domainlere giden bağlantıları tespit edin.


[1. İzolasyon & Yedek] ➔ [2. Çekirdek Dosya Temizliği] ➔ [3. Kimlik Doğrulama Sıfırlama] ➔ [4. WAF & Güvenlik Duvarı]

Adım 1: İzole Yedekleme

Mevcut sunucu dosyalarını ve veritabanını analiz amacıyla karantinaya alın.

Adım 2: Çekirdek Dosya Bütünlüğünü Sağlama

  • CMS kullanılıyorsa tüm çekirdek dosyaları resmi repodan sıfır kopyalarla yenileyin.
  • .htaccess, wp-config.php, index.php ve tema şablonlarındaki base64_decode, eval() veya şüpheli harici include çağrılarını temizleyin.
  • Kaynağı doğrulanmamış üçüncü parti eklentileri sunucudan tamamen silin.

Adım 3: Erişim Parolalarını ve Güvenlik Tuzlarını Değiştirme

  • FTP, SSH, veritabanı, hosting paneli ve CMS yönetici şifrelerini 16+ karakterli rastgele kombinasyonlarla güncelleyin.
  • CMS güvenlik tuzlarını (Security Salts) sıfırlayarak tüm aktif oturumları sonlandırın.

Adım 4: Web Application Firewall (WAF) Katmanı

Cloudflare WAF veya sunucu düzeyinde ModSecurity kuralları aktif edilerek SQL injection ve brute-force denemeleri sınırlandırılmalıdır.


4. Google Manuel İnceleme Talebi

Temizlik adımları tamamlandıktan sonra:

  1. Google Search Console panelini açın.
  2. Güvenlik sekmesindeki İnceleme İste seçeneğini seçin.
  3. Kapatılan güvenlik açığını, temizlenen dosya listesini ve alınan sunucu önlemlerini net bir rapor halinde sunun.
  4. İnceleme süreci onaylandığında arama dizinindeki uyarılar temizlenir.

Sıkça Sorulan Sorular

Güvenlik uyarısı kaldırıldıktan sonra Googlebot sayfaları yeniden tarar. Sitenin teknik altyapısı ve içerik yapısı sağlamsa sıralamalar 2 ila 4 hafta içinde normal seviyesine döner.

Astro ve Jamstack mimarileri, sunucuda dinamik PHP veya veritabanı yorumlayıcısı çalıştırmadığı için SQL enjeksiyonu ve dosya değiştirme saldırılarına karşı doğal bir koruma sağlar.


Stratejik Sonuç

Hacklink sorunları altyapı ihmalleri sonucu ortaya çıkar. Düzenli site bakım ve altyapı yönetimi ile güvenlik açıkları kapatılmalı, arama görünürlüğü risk altına atılmamalıdır.

Bu yazı faydalı oldu mu?

Profesyonel Destek

Bu konuda profesyonel destek almak ister misiniz?

SEO Danışmanlığı hizmetimizle projenizi bir üst seviyeye taşıyın. Ücretsiz ön değerlendirme ile başlayın.

Hızlı Teklif Alın