forumKonu aç

Ücretsiz site güvenlik tarayıcıları üç farklı sonuç verdi — hangisine güvenelim?

SSultan A***Katılımcı
Görev
Test uzmanı
Sektör
Nakliyat
Yapı
300 kişilik kurum
Katılım
Ağu 2025
Mesaj
143

Doki · KVKK uyum danışmanlığı · 2023

#1

Geçtiğimiz hafta Amerika'daki müşterilerimize yönelik toptan tasarım ürünleri sattığımız e-ticaret sitemizde tuhaf bir yavaşlama fark ettik. Aylık yaklaşık 18.000 dolar ciro çeviren ve günde 800-900 tekil ziyaretçi alan sitemizi kontrol etmek için internetteki popüler üç farklı ücretsiz site güvenlik tarayıcısını çalıştırdık. Ancak kafamız tamamen karıştı çünkü araçların her biri bambaşka bir tablo çizdi.

İlk tarayıcı sitenin tamamen temiz ve güncel olduğunu söylerken, ikincisi harici bir JavaScript dosyasında şüpheli yönlendirme tespit ettiğini ve sitenin kara listeye alınabileceğini belirtti. Üçüncüsü ise zararlı kod bulamadı fakat SSL sertifikası ve HTTP başlıkları yüzünden siteyi yüksek riskli olarak etiketledi. Bu tarayıcılar arasındaki tutarsızlık bizi ciddi anlamda tedirgin etti, zira profesyonel bir siber güvenlik şirketinden tam kapsamlı analiz almak için şu an bütçemiz 1.500 dolar civarında bir teklif aldı ve hemen harcama yapmadan önce durumu anlamak istiyoruz.

Ücretsiz tarayıcıların sunduğu bu çelişkili raporlardan hangisini ciddiye almalıyız? Gerçekten bir zararlı yazılım bulaşmış olup olmadığını dışarıdan tarama yapan araçlarla anlamak mümkün mü, yoksa sunucu tarafında hangi adımları atmamız gerekir?

BBetülUzman
Görev
Yönetim danışmanı
Katılım
Eki 2023
Mesaj
164
En çok yardımcı olan#2

Kısa cevap: Ücretsiz dış tarayıcılar sitenizi yalnızca dışarıdan bi ziyaretçi gibi gördüğü için hiçbirine kesin güvenemezsiniz; ancak içlerinden biri bile zararlı kod uyarısı verdiyse bunu aksi kanıtlanana kadar gerçek bi sızıntı sayıp incelemelisiniz. Temiz diyen tarayıcı sadece sunucu dosyalarını veya veritabanını okuyamadığı için tehdidi görememiş olabilir.

Dışarıdan çalışan ücretsiz tarayıcılar yalnızca taranan sayfanın kaynak kodunu, yüklenen harici script dosyalarını ve genel kara liste kayıtlarını sorgular. Zararlı yazılımlar genellikle kendilerini gizlemek üzere programlanır; arama motoru botlarına veya bilinen güvenlik tarayıcılarının IP adreslerine temiz sayfa sunarken, gerçek kullanıcılara veya belirli tarayıcılara zararlı kodu tetiklerler. İkinci tarayıcının işaret ettiği JavaScript dosyasını hemen tarayıcınızın geliştirici araçlarıyla inceleyin ve harici bilinmeyen bir etki alanına istek gönderip göndermediğine bakın.

Hemen 1.500 dolar danışmanlık bütçesi harcamanıza gerek yok. İlk olarak sunucu tarafında son 14 günde değiştirilmiş çekirdek dosyaları listeleyin, veritabanındaki yönetici hesaplarını kontrol edin ve sunucu erişim loglarında yabancı IP adreslerinden gelen şüpheli POST isteklerini filtreleyin. Kod tabanınız incelendiğinde bu uyarının sadece eski bi analitik eklentisinden mi yoksa gerçek bi enjeksiyondan mı kaynaklandığı ortaya çıkacaktır.

IIrmak V***Katılımcı
Görev
Ön muhasebe
Sektör
E-ticaret
Yapı
holding bünyesinde bir şirket
Katılım
Şub 2025
Mesaj
312
#3

İkinci aracın bulduğu JavaScript uyarısı muhtemelen koşullu yönlendirme mekanizmasıdır. Zararlı kodlar oturum açmış yöneticilere görünmez, sadece referer başlığı Google olan ziyaretçilere açılır. Terminalden curl kullanarak farklı User-Agent ve Referer değerleriyle sayfa kodunu çekin. Dosya içinde eval, base64_decode veya document.write benzeri şüpheli fonksiyonlar arayın.

GGökhan A***Katılımcı
Görev
Üretici · mobilya
Katılım
Eki 2023
Mesaj
74
#4

Hemen telaş yapmadan iki noktayı kontrol edin: Birincisi sitenizin Google Arama Konsolu paneline girip Güvenlik Sorunları sekmesine bakın; Google bi tehlike yakaladıysa orada açıkça listeler. İkincisi, web sitenizin son temiz yedek tarihini belirleyin. Sorun birkaç gün önce başladıysa yedekten karşılaştırma yapmak en hızlı yoldur.

RReyhan A***Katılımcı
Görev
Dijital pazarlama uzmanı
Sektör
Mücevherat
Yapı
bölge bayisi
Katılım
Eki 2024
Mesaj
97
#5

Geçen yıl benzer bi uyarıyı önemsemedik çünkü iki tarayıcı temiz demişti. 48 saat sonra sitemiz arama motoru tarafından kırmızı ekranla engellendi. Reklamlar durdu ve o hafta yaklaşık 4.200 dolar ciro kaybettik. Dış tarayıcıların temiz raporu sahte bi rahatlık verir, enfekte diyen raporu her zaman önceliklendirin.

GGürkan U***Katılımcı
Görev
Teknik servis elemanı
Sektör
Perakende
Yapı
orta ölçekli işletme
Katılım
Oca 2023
Mesaj
2
#6

Üçüncü tarayıcının HTTP başlıkları yüzünden yüksek risk demesi tipik bir pazarlama taktiğidir. işte birçok ücretsiz araç eksik güvenlik başlıklarını sanki sunucuya virüs girmiş gibi abartarak gösterir ve kendi ücretli eklentisini satmaya çalışır. Yapılandırma eksikliği ile aktif zararlı yazılım bulaşmasını birbirine karıştırmayın.

edit: birkaç yazım hatasını düzelttim.

OOsman K***VeteranTopluluk üyesi
Katılım
Şub 2026
Mesaj
279
#7

harici script uyarısnı kesinlikle atlamayın derim... açıkçası gennlde sitede unutulmuş eski sayaçlar ya da üçüncü taraf sohbet pikselleri ele geçirilip yönlendirme basıyor.. ama kaynak kodda head etiketleri arasına bakın yabancı domain varsa zaten sırıtır

ZZehra T***Katılımcı
Görev
Operasyon müdürü
Sektör
Nakliyat
Yapı
yeni kurulmuş girişim
Katılım
Nis 2026
Mesaj
68

Doki · Sızma testi · 2025

#8

Siteniz WordPress tabanlı mı yoksa sıfırdan yazılmış özel bi yazılım mı? Bir de o şüpheli bulunan JavaScript dosyası sitenizin kendi sunucusunda mı yer alıyor yoksa dışarıdaki başka bi sunucudan mı çekiliyor? Bu iki bilgiyi paylaşırsanız yönlendirmek daha kolay olur.

VVeli P***Uzman
Görev
Ürün yöneticisi
Sektör
Tekstil
Yapı
zincir mağaza
Katılım
Ara 2024
Mesaj
23
#9

Çelişkili raporları netleştirmek için şu sırayı takip edin: 1) İkinci tarayıcının şüpheli dediği script dosyasının tam bağlantısını kaydedin. 2) Dosyanın sunucudaki kaynak kodunu açıp yabancı yönlendirme kodlarını inceleyin. 3) FTP veya sunucu paneli üzerinden son değiştirilme tarihine bakın. 4) Üçüncü aracın sertifika ve başlık uyarılarını sonraya bırakın.

BBeren N***Katılımcı
Görev
Proje yöneticisi
Sektör
Sigortacılık
Yapı
300 kişilik kurum
Katılım
Mar 2024
Mesaj
6

Doki · Arayüz tasarımı · 2025

#10

Hiç moralinizi bozmayın, aktif e-ticaret sitelerinde bu tip yanlış alarmlar veya küçük script sızıntıları yaşanabiliyor. Kod tarafına el atmaktan çekiniyorsanız barındırma firmanızın destek ekibine bir bilet açıp ikinci tarayıcının verdiği log kaydını iletin, sunucu içi antivirüs taramasını ücretsiz yapacaklardır.

OOsman A***UzmanTopluluk üyesi
Katılım
Ağu 2025
Mesaj
316
#11

İki yıl önce aynısını yaşadım. işte küçük bi deneme ile başlayın tmmını bi anda bağlamayın.

Başka türlü yapan varsa onu da merak ederim.

DDilekYeni üye
Görev
Pastane
Yapı
holding bünyesinde bir şirket
Katılım
Kas 2024
Mesaj
19
#12

site guvenlik tarayici ucretsiz tarfinda bu kdr net kousmak zor bence. insanlar sureci degl aliskanligi savunur. bu arda direnc oradan gelir

KKemal S***Katılımcı
Görev
İçerik editörü
Sektör
Spor ve fitness
Yapı
holding bünyesinde bir şirket
Katılım
Tem 2022
Mesaj
1
#13

Sizce bu her ölçekte işler mi? Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor.

Kolay gelsin.

OOnur Ç***KatılımcıTopluluk üyesi
Katılım
Ara 2024
Mesaj
222
#14

Bir dönem biz de aynı yerde takıldık. Her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın. Benim görüşüm bu, kesin doğru diye yazmıyorum.

OOya Ç***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Medya ve yayıncılık
Yapı
bölge bayisi
Katılım
Eki 2023
Mesaj
248
#15

üç ayrı görüş çıktı hepsi bibririni tamamlıyor. izin ve kapsam yazılı değilse o test başlamasın

ben olssam bu yoldan giderdim.

ÖÖzlemKatılımcı
Görev
Reklam ajansı
Yapı
20 kişilik firma
Katılım
May 2024
Mesaj
108
#16

Doğru. Bunun cevabı sektöre göre çok değişiyor, genel geçer bi kural yok.

Başka türlü yapan varsa onu da merak ederim.

NNeslihan K***Uzman
Görev
BT sorumlusu
Sektör
Catering
Yapı
zincir mağaza
Katılım
Oca 2023
Mesaj
40
#17

Sonuna kadar katılıyorum. Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor.

Başka türlü yapan varsa onu da merak ederim.

CCansu C***KatılımcıTopluluk üyesi
Katılım
Mar 2022
Mesaj
66
#18

katılıyorum hata altını çizmek isterim. insanlar süreci değil, alışkanlığı savunur ama direnç oradan gelir.

tecrübeyle sabit.

FFerhat O***Katılımcı
Görev
Yazılım takım lideri
Sektör
Ambalaj
Yapı
20 kişilik firma
Katılım
Eyl 2023
Mesaj
52

Doki · Altyapı taşıma · 2024

#19

Soracağım şey biraz acemice olacak, kusura bakmayın. Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor.

Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil. Not olarak bırakayım, lazım olur.

ÜÜmit Ö***Katılımcı
Görev
Satış müdürü
Sektör
Matbaa
Yapı
orta ölçekli işletme
Katılım
Kas 2024
Mesaj
108
#20

Aynı hatayı yapmayın diye yazıyorum. Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor.

Bu kadar, uzattıysam kusura bakmayın.

Yanıt yaz