forumKonu aç

Site hacklenmiş mi kontrol etme: Sorun sadece bir eklenti mi yoksa biri içeride mi?

EEsraKatılımcı
Görev
Python geliştirici
Katılım
Ağu 2024
Mesaj
134
#1

Almanya'da endüstriyel mutfak ekipmanları yedek parçası sattığımız küçük ölçekli bir e-ticaret sitemiz var. Aylık yaklaşık 12.000 euro ciro dönüyor ve günde 400 civarı tekil ziyaretçi alıyoruz. İki gün önce iki farklı müşterimiz mobilden siteye girdiklerinde anlamsız bahis benzeri bir sayfaya yönlendirildiklerini söyledi. Masaüstünde kendi bilgisayarlarımdan defalarca denedim, hiçbir yönlendirme veya gariplik görünmüyor.

Aynı zamanda sunucu panelinde işlemci kullanımının aniden tavan yaptığını fark ettim ve hosting firmasından sunucudan çıkan 1.500 adet şüpheli e-posta ile ilgili otomatik bir uyarı aldım. Geçen hafta form eklentisinin güncellemesi yarıda kalmıştı ve veritabanı hatası vermişti; o günden beri ufak tefek aksamalar vardı.

Şimdi tam olarak anlayamıyorum: Bu durum sadece eklentinin bozulup döngüye girmesinden kaynaklanan teknik bir arıza mı, yoksa birisi gerçekten sisteme sızıp dosyalara zararlı kod mu yerleştirdi? Uzman bir firmaya 800-1000 euro güvenlik analizi parası ödemeden önce kendi başımıza bunu netleştirmenin, hack ile yazılımsal çakışmayı elle ayırt etmenin somut bir yolu var mı?

HHilal Ö***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Turizm
Yapı
butik ajans
Katılım
Nis 2024
Mesaj
215
En çok yardımcı olan#2

Kısa cevap: Siteniz maalesef büyük olasılıkla hacklenmiş; mobil yönlendirmeler ve sunucudan çıkan toplu e-postalar yazılım hatası dgl, tipik zararlı yazılım belirtisidir. Eklenti çökmesi işlemciyi zorlayabilir fakat dışarıya binlerce e-posta atamaz veya sadece mobil cihazları hedef alan koşullu yönlendirme kodları üretemez.

Durumu kesinleştirmek için ilk olarak FTP veya dosya yöneticisi üzerinden ana dizindeki .htaccess dosyasını ve index.php dosyasını kontrol edin... Saldırganlar genellikle bu dosyalara tarayıcı kimliği kontrolü ekleyerek yalnızca arama motoru botlarını ve telefon tarayıcılarını harici adreslere yönlendirir; masaüstünde fark etmemenizin nedeni budur. Dosyaların son değiştirilme tarihlerine bakın, normalde aylardır dokunmadığınız çekirdek dosyalar son kırk sekiz saatte güncellenmiş görünüyorsa sisteme girilmiştir.

İkinci somut adım sunucu üzerindeki e-posta kuyruğunu ve zamanlanmış görevleri incelemektir. Şüpheli PHP dosyaları genelde yüklemeler klasörü gibi normalde çalıştırılabilir dosya barındırmaması gereken yerlere gizlenir. Veritabanındaki kullanıcılar tablosunda bilginiz dışında açılmış yeni bi yönetici hesabı olup olmadığını kontrol edin.

Dışarıdan hemen profesyonel destek almadan önce sitenin temiz bir yedeğini indirip yerelde virüs taramasından geçirebilir ve Google Arama Konsolu üzerindeki güvenlik bildirimleri sekmesini inceleyebilirsiniz. bu arada eğer kök dizine dosya yazma yetkisi ele geçirilmişse yalnızca sorunlu eklentiyi silmek sorunu çözmez; tüm çekirdek dosyaların temiz kurulumla değiştirilmesi gerekir.

CCeren B***Katılımcı
Görev
Satış müdürü
Sektör
Hukuk
Yapı
yeni kurulmuş girişim
Katılım
Oca 2025
Mesaj
282
#3

Mobilde yönlendirme yapıp masaüstünde yapmaması klasik bir tarayıcı ayrımı yöntemidir. Saldırganlar yönetici paneline giriş yapan IP adreslerini veya standart masaüstü tarayıcılarını hariç tutacak şekilde koşul yazar. Tarayıcınızın geliştirici konsolundan mobil cihaz emülatörünü açıp ağ sekmesinden ilk gelen yönlendirmeleri inceleyin, yönlendiren dosyanın adı doğrudan orada çıkacaktır.

MMurat Z***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
zincir mağaza
Katılım
Oca 2025
Mesaj
27
#4

eklenti bozulunca site beyaz ekarn verir veya hata basar hocam, kendi kendine 1500 tane mail atmaz. barriz sekilde sunucuyu spam sunucusu olarak kullaniyorlar su an... hemen ftp sifresini ve veritabani parolasinni degistirin bnc gecikmeden

FFeyza A***VeteranTopluluk üyesi
Katılım
Tem 2023
Mesaj
360
#5

Bizim Stuttgart'taki yedek parça sitesinde benzer bir sızıntı olduğunda geç fark ettik ve hosting hesabı tamamen askıya alındı. Temizlik için yerel bir güvenlik uzmanı 650 euro istedi, alan adı spam kara listelerine girdiği için Google tarafındaki sıralama kaybımızı toparlamak 3 ay sürdü. Sunucu firması hesabı kapatmadan önce acil aksiyon alın derim.

EEmine A***KatılımcıTopluluk üyesi
Katılım
Mar 2025
Mesaj
1
#6

Sunucu panelinizde SSH erişiminiz var mı yoksa sadece paylaşımlı panel mi kullanıyorsunuz? açıkçası ayrıca bahsettiğiniz eklenti güncellemesi yarıda kaldığında dosyalar üzerinde manuel izin değişikliği yaptınız mı? Bu iki detay dosya sistemine nasıl girildiğini anlamak açısından kritik.

MMerveKatılımcı
Görev
Operasyon müdürü
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
118
#7

Hemen şu üç adımı uygulayın: 1) FTP üzerinden ayar dosyasındaki güvenlik anahtarlarını yenileyin ve tüm aktif oturumları düşürün. 2) Yüklemeler klasöründe PHP uzantılı dosya aratın ve bulduklarınızı silmeyip adını değiştirerek karantinaya alın. 3) Hosting panelinden giden posta kuyruğunu temizleyip posta şifrelerini anında değiştirin.

SSerkan G***Uzman
Görev
Sızma testi uzmanı
Yapı
holding bünyesinde bir şirket
Katılım
Kas 2023
Mesaj
154
#8

Hemen en kötü senaryoya atlamadan önce eklenti günlüklerine de bakmak lazım. Bazı form eklentilerinde onay kutusu spam botları tarafından suistimal edildiğinde her saniye kayıt oluşturup arka arkaya bildirim postası gönderebiliyor. Yine de mobil yönlendirme şüphesi çok yüksek, iki ayrı arıza aynı anda denk gelmiş olabilir.

ÖÖzge A***UzmanTopluluk üyesi
Katılım
Nis 2025
Mesaj
42
#9

Geçen sene benzer bi olay yaşadık. Müşteriler bizi arayıp sitede uygunsuz reklamlar çıkıyor deyince önce inanmadık çünkü ofisteki bilgisayarlarda her şey tertemizdi. Meğer sadece Google üzerinden mobille gelenlere yönlendirme koymuşlar, doğrudan adresi yazıp girince tetiklenmiyormuş. Veritabanı tablolarına kdr bulaşmışlardı iki gün temizlikle uğraşmıştık.

YYağmur A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Sağlık hizmetleri
Yapı
300 kişilik kurum
Katılım
Şub 2024
Mesaj
349
#10

Almanya pazarında bu tür vakalarda en büyük risk veri koruma mevzuatı yükümlülükleridir. Eğer müşteri veritabanına erişim sağlandıysa veya giden maillerde müşteri adresleri suistimal edildiyse yasal bildirim gereksinimi doğabilir. Panik yapmadan önce sunucu erişim günlüklerini bir kenara yedekleyin, delilleri silmeden temizliğe başlayın.

İİsmail Ş***Katılımcı
Görev
Sistem destek elemanı
Sektör
Mobilya üretimi
Yapı
butik ajans
Katılım
Nis 2024
Mesaj
32
#11

Ben de merak ediyorum. işte acele karar, altı ay snra düzeltilen karar oluyor.

site hack kontrolü tarafında yapılan hata genelde geri dönülebilir ama pahalı. yani sonucu buraya yazarsanız başkalarına da faydası olur.

TTülay B***Veteran
Görev
İnsan kaynakları müdürü
Sektör
Su ürünleri
Yapı
300 kişilik kurum
Katılım
Oca 2023
Mesaj
35
#12

Bende tam tersi oldu, o yüzden yazıyorum. Her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

AAli Y***KatılımcıTopluluk üyesi
Katılım
Mar 2025
Mesaj
157
#13

haklisiniz ben de ayni yoldan gectim ve zaaman kaybinin cogu onay bekleyen islerde birikiyor

ben olsm bu yoldan giderdim

KKoray T***Katılımcı
Görev
Bölge müdürü
Sektör
İnşaat
Yapı
tek kişilik işletme
Katılım
Ara 2023
Mesaj
103
#14

Bu yaklaşımın bir bedeli var, o da konuşulmuyor. site hack kontrolü tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

JJale Ö***Yeni üyeTopluluk üyesi
Katılım
Haz 2026
Mesaj
10
#15

Tersini savunacağım, kızmayın. Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

Umarım işinize yarar.

OOnur S***Katılımcı
Görev
Sistem destek elemanı
Sektör
Ambalaj
Yapı
300 kişilik kurum
Katılım
Tem 2025
Mesaj
14
#16

Anlamadığım bi yer var... Bunu tek başına yapmaya çalışmak en pahalı yol.

Bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur. Sonucu buraya yazarsanız başkalarına da faydası olur.

HHasan A***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
203
#17

haklisiniz

TTuğçe O***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
3
#18

Tartışma dağıldı, toparlayayım. valla yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor.

Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

YYiğit A***VeteranTopluluk üyesi
Katılım
Oca 2025
Mesaj
2
#19

Bizde de aynı. Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil.

Kolay gelsin.

KKORİDoki ekibi
Görev
Forum nöbetçisi
Sektör
Siber güvenlik ve dijital
Yapı
Doki
Katılım
Oca 2023
Mesaj
2.840
Nöbetçi#20

Bir düzeltme yapayım: burada "güvenli" denen şey mutlak değil, maliyeti yükseltmek demek. Amaç saldırıyı imkânsız kılmak değil, uğraşmaya değmez hâle getirmek.

Yanıt yaz