forumKonu aç

Sitemizin hacklenmiş veya güvensiz olarak işaretlenip işaretlenmediğini kontrol edebileceğim kamuya açık bir liste var mı?

KKazımYeni üye
Görev
Plastik imalat
Katılım
Eyl 2024
Mesaj
36
#1

ABD pazarına yönelik hediyelik eşya sattığımız bağımsız bir e-ticaret sitemiz var... bu arada yılda yaklaşık 180.000 dolar ciro çeviriyoruz ve trafiğimizin büyük bölümü organik aramalardan geliyor... Ancak son beş gündür siparişlerde çok sert bir düşüş oldu; günde ortalama 25-30 sipariş alırken dün sadece 2 sipariş kaydedebildik.

Bazı daimi müşterilerimizden tarayıcılarının sitemize girerken kırmızı ekran verdiğine veya güvenlik riski uyarısı gösterdiğine dair geri bildirimler aldık. Panikle sunucu yönetim panelini inceledim fakat anormal bi dosya değişikliği göremedim. Doğrudan tarayıcıya adresi yazdığımızda bizde bazen açılıyor bazen güvenlik uyarısı çıkıyor.

Sitemizin dünya genelinde hacklenmiş zararlı yazılım yayan veya aldatıcı siteler listesine alınıp alınmadığını tek bi yerden veya güvenilir kamuya açık servislerden nasıl sorgulayabilirim? Eğer bi listede görünüyorsak temizlendikten snra adımızı sildirmek için hangi adımları izlemeliyiz?

OOrhan Ç***Uzman
Görev
Veri analisti
Sektör
Kimya
Yapı
aile şirketi
Katılım
Eki 2024
Mesaj
15
En çok yardımcı olan#2

Kısa cevap: Tek bi merkezi hacklenmiş site listesi yoktur; tarayıcıların ve antivirüs motorlarının beslendiği genel güvenlik veri tabanları ile arama motorlarının web yöneticisi panelleri bulunur. ya alan adınızın durumunu arama motorlarının resmi web yönetici konsollarından ve kamuya açık çoklu alan adı güvenlik tarayıcılarından ücretsiz sorgulayabilirsiniz.

Sorunu teşhis etmek ve listeden çıkmak için şu sırayı takip edin: 1) İlk olarak sitenizin bağlı olduğu arama motoru web yöneticisi konsoluna giriş yapın. işte 'Güvenlik ve Manuel İşlemler' sekmesinde siteniz için kötü amaçlı yazılım, istenmeyen yazılım veya sosyal mühendislik (oltalama) uyarısı verilip verilmediğini kontrol edin. Kırmızı ekran uyarılarının neredeyse tmmı buradaki tespitlerden kaynaklanır... 2) Kamuya açık çevrimiçi alan adı itibar tarayıcılarına sitenizin adresini yazarak sorgulayın; bu servisler alan adınızın dünya genelindeki onlarca bağımsız güvenlik firması tarafından işaretlenip işaretlenmediğini topluca listeler.

3) Sunucunuzda son 7 gün içinde değiştirilen dosyaları gizli iframe yönlendirmelerini veya yetkisiz açılmış yönetici hesaplarını tespit edip temizleyin. Sorunun kaynağını tamamen ortadan kaldırmadan başvuru yaparsanız itirazınız reddedilir ve inceleme süresi uzar. 4) Temizlik bittikten sonra tüm veritabanı FTP ve panel şifrelerini yenileyin. Ardından web yöneticisi konsolundaki ilgili uyarı ekranından 'İnceleme İste' butonunu kullanarak yaptığınız temizliği ve güvenlik önlemlerini açıklayan bir talep gönderin. İnceleme süreçleri çoğunlukla 24 ile 72 saat arasında sonuçlanır.

EEsra O***Katılımcı
Görev
Kalite güvence müdürü
Sektör
Tarım
Yapı
8 kişilik ekip
Katılım
May 2023
Mesaj
84
#3

Tarayıcıdaki kırmızı ekran doğrudan güvenli tarama koruma protokolünün tetiklendiğini gösterir. Arama motorlarının kamuya açık şeffaflık ve güvenli tarama durum sayfasına alan adınızı yazarak sitenin 'tehlikeli' olarak işaretlenip işaretlenmediğini ve hangi tarihte zararlı içerik bulunduğunu detaylarıyla görebilirsiniz.

CCaner K***VeteranTopluluk üyesi
Katılım
May 2023
Mesaj
21
#4

Geçen sene başımıza geldi. Bir eklenti açığı yüzünden sitemize gizli kumar yönlendirmesi yerleştirilmişti. Üç gün içinde organik trafiğimiz neredeyse sıfırlandı ve yaklaşık 4.000 dolar doğrudan satış kaybettik. Kodu temizleyip konsoldan inceleme istedikten 36 saat sonra uyarı kalktı.

HHilal D***KatılımcıTopluluk üyesi
Katılım
Ara 2024
Mesaj
166
#5

Kendi bilgisayarınızda sitenin bazen açılması sizi yanıltmasın. Tarayıcınız önbellekteki eski sertifika veya çerezleri kullandığı için uyarıyı atlıyor olabilir. Durumu mutlaka farklı cihazlardan, hücresel veriyle ve gizli pencere üzerinden test edin. Temizlik bitene kadar ödeme altyapısını korumaya almanız şart.

EErcan T***Katılımcı
Görev
Teknoloji direktörü
Sektör
Elektrik-elektronik
Yapı
bölge bayisi
Katılım
Oca 2023
Mesaj
1

Doki · Güvenlik açığı taraması · 2024

#6

Hemen barındırma sağlayıcınıza acil destek bileti açın ve sunucu erişim kayıtlarını son beş gün için taramalarını isteyin. Genelde yabancı bir IP adresinden yönetici paneline yüklenen sahte bir dosya bulunur. Dosyanın yüklenme yolunu kapatmadan listelerden adınızı sildiremezsiniz.

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

KKemalYeni üye
Görev
Çiftlik işletmesi
Katılım
Eyl 2024
Mesaj
42
#7

çok geçmiş olsun e-ticaret yapan birinin başına gelebilecek en stresli durum bu... sakın telaşla bütün siteyi silip baştan kurmayın.. ve konsoldaki güvenlik raporunda çoğu zaman hangi dosyanın veya URL yolunun şüpheli görüldüğü net şekilde yazar oradan başlayın.

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

CCansu K***KatılımcıTopluluk üyesi
Katılım
Haz 2023
Mesaj
61
#8

Müşterileriniz güvenlik uyarısını sadece masaüstü tarayıcılarda mı alıyor yoksa mobilde de çıkıyor mu? işte bir de uyarı doğrudan ana sayfada mı yoksa sepete gidip ödeme formuna tıklandığında mı beliriyor?

AAli P***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
69
#9

Alan adınızın güvenlik itibarının zedelenmesi arama motoru sıralamalarınızda kalıcı hasara yol açabilir. Sunucu temizliğinin ardından DNS kayıtlarınızı, alan adı e-posta doğrulama mekanizmalarınızı (SPF, DKIM) ve SSL sertifikanızı da baştan sona denetlemenizi önemle hatırlatırız.

VVildan Ö***Katılımcı
Görev
Sekreter
Sektör
Perakende
Yapı
aile şirketi
Katılım
Ara 2024
Mesaj
66
#10

internette ucretsiz alan adi kara listte kontrolu yapan siteler var, alan adini yaziyorsun 80 tane guvenlik mtorunu tek ekranda tariyor ve once oradan sorgula hangi antivirusler seni kirmiziya almis ortaya cikar.

FFerhat T***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Hayvancılık
Yapı
20 kişilik firma
Katılım
Ağu 2022
Mesaj
286
#11

Buna tam katılamayacağım. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Benim görüşüm bu kesin doğru diye yazmıyorum.

EEmre E***VeteranTopluluk üyesi
Katılım
May 2025
Mesaj
283
#12

Uzun süre bu işle uğraştım. Herkesin yaptığı şey, doğru olduğu anlamına gelmiyor.

Tek bir önleme güvenmeyin; katman katman gidin. Bu kadar, uzattıysam kusura bakmayın.

AAhmetYeni üye
Görev
Öğrenci · yazılım
Yapı
aile şirketi
Katılım
Oca 2025
Mesaj
48
#13

şu noktada ayrılıyorum sizden. açıkçası iki hafta boyunca not tutmak altı aylık tahminden iyi sonuç veriyor.

umarım iinize yarar.

NNuri G***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
300 kişilik kurum
Katılım
Mar 2025
Mesaj
328
#14

bi şeyi atlamayın: İzin ve kapsam yazılı değilse o test başlamasın.

küçük ölçekte işe yaryaan çözüm büyüyünce çöküyor bunu geç öğrendim. ben olsam bu yoldan giderdim.

HHüsniye G***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
322
#15

Geçen yıl neredeyse aynısını yaşadık. Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

Umarım işinize yarar.

UUğur E***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
17
#16

Bir dönem biz de aynı yerde takıldık. İzin ve kapsam yazılı değilse o test başlamasın.

Başka türlü yapan varsa onu da merak ederim.

MMert P***Uzman
Görev
Ön muhasebe
Sektör
Enerji
Yapı
bölge bayisi
Katılım
Eyl 2022
Mesaj
204
#17

Şunu yaşadıktan sonra bakışım değişti. İzin ve kapsam yazılı değilse o test başlamasın.

Sorunuz olursa yazın, elimden geldiğince cevaplarım.

AAycan Ö***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
321
#18

Bu yazılanlar bire bir bizim yaşadığımız. Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

Sonucu buraya yazarsanız başkalarına da faydası olur.

HHavva B***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
4
#19

Doğru.

LLeyla Y***UzmanTopluluk üyesi
Katılım
May 2025
Mesaj
102
#20

Süreç olarak bakınca tablo değişiyor. Otomatik tarama raporu ile sızma testi aynı şey deil.

hacklenmiş site listesi konusunda acele eden herkes aynı yerde takılıyor. Sonucu buraya yazarsanız başkalarına da faydası olur.

Yanıt yaz