Güvenlik açığı bulunan web sitelerine yetkisiz erişim sağlanarak kaynak kodun içine veya veritabanına eklenen gizli bağlantılara hacklink adı verilir. Bu saldırılar genellikle bahis, kumar ve yasa dışı platformlara otorite transferi yapmak amacıyla organize edilir.
Hacklink varlığı, kurumsal güvenilirliği zedelemenin yanı sıra Google Search Console üzerinde Güvenlik Sorunları (Security Issues) ve Manuel Spam Cezası üreterek sitenin arama motoru dizininden silinmesine neden olur.
1. Hacklink Saldırısının Teknik Gerçekleşme Yöntemleri
Saldırganlar, tespit edilmeyi zorlaştırmak için kullanıcı arayüzünde görünmeyen ancak arama motoru botlarına sunulan dinamik kod enjeksiyonları uygular.
Sık Karşılaşılan Enjeksiyon Yöntemleri
- CSS ile Görünmez Kılma:
display: none;,visibility: hidden;veya negatif konumlandırma (position: absolute; left: -9999px;) ile bağlantıyı ekrandan uzaklaştırmak. - User-Agent Cloaking: Sayfa normal tarayıcılara temiz görünürken, istek atan botun User-Agent değeri
Googlebotolduğunda DOM ağacına gizli link blokları eklemek. - Veritabanı Enjeksiyonu (SQLi): Doğrudan içerik tablosundaki eski makalelerin metin gövdesine kalıcı link enjekte etmek.
- Kötü Amaçlı Eklenti ve Temalar: Güncellenmemiş CMS eklentileri veya korsan (nulled) temalar aracılığıyla sunucuda arka kapı (backdoor) çalıştırmak.
2. Hacklink Varlığını Tespit Etme Yöntemleri
Web sitenizdeki şüpheli hareketleri belirlemek için 4 temel kontrol katmanı uygulanır:
Google Dizin Arama Operatörleri
Arama çubuğunda hedef kelimeleri tarayarak sitenizde indekslenmiş yabancı sayfaları listeleyin:
site:siteadresiniz.com "casino" OR "bahis" OR "slot" OR "bonus"
Bu sorguda sitenizle ilgisi olmayan sonuçlar listeleniyorsa sitenize kod enjeksiyonu yapılmıştır.
Search Console Güvenlik Paneli
Google Search Console üzerinde Güvenlik ve Manuel İşlemler sekmesini denetleyin. Sitede kötü amaçlı yazılım veya spam içerik tespit edildiğinde burada net uyarılar listelenir.
Çıkan Link (Outbound Links) Denetimi
Ahrefs veya Semrush gibi analiz araçlarıyla sitenizden dışarıya verilen tüm bağlantıları listeleyin. Kontrolünüz dışındaki domainlere giden bağlantıları tespit edin.
3. Hacklink Temizleme ve Güvenlik Eylem Planı
[1. İzolasyon & Yedek] ➔ [2. Çekirdek Dosya Temizliği] ➔ [3. Kimlik Doğrulama Sıfırlama] ➔ [4. WAF & Güvenlik Duvarı]
Adım 1: İzole Yedekleme
Mevcut sunucu dosyalarını ve veritabanını analiz amacıyla karantinaya alın.
Adım 2: Çekirdek Dosya Bütünlüğünü Sağlama
- CMS kullanılıyorsa tüm çekirdek dosyaları resmi repodan sıfır kopyalarla yenileyin.
.htaccess,wp-config.php,index.phpve tema şablonlarındakibase64_decode,eval()veya şüpheli harici include çağrılarını temizleyin.- Kaynağı doğrulanmamış üçüncü parti eklentileri sunucudan tamamen silin.
Adım 3: Erişim Parolalarını ve Güvenlik Tuzlarını Değiştirme
- FTP, SSH, veritabanı, hosting paneli ve CMS yönetici şifrelerini 16+ karakterli rastgele kombinasyonlarla güncelleyin.
- CMS güvenlik tuzlarını (Security Salts) sıfırlayarak tüm aktif oturumları sonlandırın.
Adım 4: Web Application Firewall (WAF) Katmanı
Cloudflare WAF veya sunucu düzeyinde ModSecurity kuralları aktif edilerek SQL injection ve brute-force denemeleri sınırlandırılmalıdır.
4. Google Manuel İnceleme Talebi
Temizlik adımları tamamlandıktan sonra:
- Google Search Console panelini açın.
- Güvenlik sekmesindeki İnceleme İste seçeneğini seçin.
- Kapatılan güvenlik açığını, temizlenen dosya listesini ve alınan sunucu önlemlerini net bir rapor halinde sunun.
- İnceleme süreci onaylandığında arama dizinindeki uyarılar temizlenir.
Sıkça Sorulan Sorular
Hacklink temizlendikten sonra trafik hemen düzelir mi?
Güvenlik uyarısı kaldırıldıktan sonra Googlebot sayfaları yeniden tarar. Sitenin teknik altyapısı ve içerik yapısı sağlamsa sıralamalar 2 ila 4 hafta içinde normal seviyesine döner.
Statik site mimarileri hacklink riskini nasıl engeller?
Astro ve Jamstack mimarileri, sunucuda dinamik PHP veya veritabanı yorumlayıcısı çalıştırmadığı için SQL enjeksiyonu ve dosya değiştirme saldırılarına karşı doğal bir koruma sağlar.
Stratejik Sonuç
Hacklink sorunları altyapı ihmalleri sonucu ortaya çıkar. Düzenli site bakım ve altyapı yönetimi ile güvenlik açıkları kapatılmalı, arama görünürlüğü risk altına atılmamalıdır.