forumKonu aç

Web sitesi güvenlik tarayıcısı sitemizi enfekte işaretledi — gerçek sorun mu, yanlış alarm mı?

PPerihan K***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
124
#1

New Jersey'de diş kliniklerine tıbbi sarf malzemesi tedarik eden 12 kişilik bir şirketiz. Aylık ortalama 18.000 dolar ciromuz var ve satışlarımızın tamamı web sitemiz üzerinden dönüyor. Dün sabah bir müşterimiz arayıp sipariş verirken tarayıcısının güvenlik uyarısı verdiğini söyledi. Bunun üzerine ücretsiz bir web sitesi güvenlik tarayıcısı çalıştırdık ve ana sayfamız için kötü amaçlı kod bulaşmış uyarısı aldık.

Şirket bünyemizde tam zamanlı bir siber güvenlik uzmanı yok; teknik işlerimizi saatliği 40 dolardan çalışan serbest zamanlı bir yazılımcı yürütüyor. Kendisi sitenin kaynak koduna yüzeysel olarak baktığında belirgin bir anormallik göremediğini söylüyor. Google arama konsolunda henüz bir ceza veya kara liste kaydı görünmüyor ancak her an trafiğimizin kesilmesinden korkuyoruz.

Bu tarz çevrimiçi güvenlik tarayıcılarının verdiği uyarılar genelde yanlış alarm mı çıkıyor yoksa sitede gizli bir sızıntı mı var? Binlerce dolar harcamadan bu durumu kesin olarak nasıl doğrular ve çözeriz?

UUfuk S***Katılımcı
Görev
Ön muhasebe
Sektör
Tarım
Yapı
kooperatif
Katılım
Haz 2022
Mesaj
74

Doki · Olay müdahale desteği · 2025

En çok yardımcı olan#2

Kısa cevap: Güvenlik tarayıcılarının verdiği uyarılar sıklıkla güncelliğini yitirmiş harici eklentiler veya izleme kodları kaynaklı yanlış alarmlar olabilir ancak her uyarı mutlaka kaynak kod düzeyinde incelenmelidir. Panikleyip siteyi kapatmak yerine, dosya değişikliklerini ve sunucu isteklerini denetleyerek durumun gerçek bir sızıntı mı yoksa kütüphane uyarısı mı olduğunu teyit etmeniz gerekir.

Durumu netleştirmek için şu adımları izleyin: 1) Sitenizin kaynak kodunu tarayıcı önbelleği olmadan inceleyin ve özellikle sonradan eklenmiş şüpheli çerçeve (iframe) ya da bilinmeyen harici alan adlarından çekilen betik dosyalarını arayın. 2) Sunucu kontrol panelinizden dosya yöneticisine girerek son 48 saat içinde değiştirilen dosyaları listeleyin; çekirdek sistem dosyalarında plansız bir güncelleme varsa bu doğrudan zararlı kod işaretidir. 3) Sunucu erişim kayıtlarını filtreleyip özellikle yükleme dizinlerine doğrudan yapılan sıra dışı istekleri ve yetkisiz oturum denemelerini kontrol edin.

Eğer zararlı bir kod tespit ederseniz, serbest çalışan geliştiricinizle birlikte sitenin bilinen temiz bir tam yedeğine dönün. Ardından tüm yönetim paneli, veritabanı ve sunucu erişim şifrelerini gecikmeden yenileyin. Yanlış alarm olduğuna kanaat getirirseniz, tarayıcının işaret ettiği üçüncü taraf betiği geçici olarak kaldırıp tarayıcıya yeniden inceleme talebi gönderin.

KKübra G***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Hukuk
Yapı
orta ölçekli işletme
Katılım
Mar 2024
Mesaj
7
#3

Doğrulama yaparken sitenizi sadece kendi tarayıcınızdan açıp bakmayın. Saldırganlar yönlendirmeleri genellikle arama motoru referansıyla gelen kullanıcılara veya doğrudan mobil cihazlara gösterecek şekilde koşullandırır. Sunucunuza komut satırından farklı kullanıcı kimlikleriyle ham istek atarak yanıt gövdesini karşılaştırın. Kaynak koda gizlenmiş taban64 kodlu dizeler veya harici bağlantılar olup olmadığını bu şekilde daha net görebilirsiniz.

KKübra M***KatılımcıTopluluk üyesi
Katılım
May 2025
Mesaj
62
#4

Geliştiricinizin 'ben baktım bi şey göremedim' demesine kesinlikle güvenmeyin. Güncel web saldırılarında ekrana hacker görseli basılmıyor; arka planda sessizce çalışan ve kredi kartı formu verilerini kopyalayan küçük JavaScript parçacıkları yerleştiriliyor. Geliştiriciniz güvenlik odaklı çalışmıyorsa dosya içine gizlenmiş tek satırlık bi kod satırını kolayca gözden kaçırabilir.

HHasan G***Katılımcı
Görev
Test uzmanı
Sektör
Matbaa
Yapı
kooperatif
Katılım
Mar 2022
Mesaj
8
#5

Geçen sene benzer bir panik yaşadık. Çevrimiçi bir tarayıcı sitemizi kara listeye aldığını söyledi ve temizlik için 800 dolar isteyen servisler gördük. Derinlemesine incelediğimizde sitedeki canlı destek eklentisinin eskiyen bir sertifikası yüzünden bu uyarının verildiği ortaya çıktı. 40 dolarlık geliştirici ücretiyle betiği güncelleyip sorunu sıfır ek maliyetle çözdük.

TTuğçe C***Uzman
Görev
İnsan kaynakları uzmanı
Sektör
Hukuk
Yapı
40 kişilik üretim firması
Katılım
Şub 2023
Mesaj
185
#6

Hemen yapacağınız ilk iş hosting panelinize girip son bir haftalık yedeklerinizi bilgisayarınıza indirmek olsun. Bulaşma varsa bile geliştirici temizlik yaparken veri kaybedebilir. Yedek güvene alındıktan sonra içerik yönetim sisteminizin ve aktif eklentilerinizin tamamını en son kararlı sürümlerine güncelleyin. Çoğu zaman bilinen bir açığı yamatmak enjeksiyonu anında durdurur.

AAlper C***Uzman
Görev
Müşteri hizmetleri temsilcisi
Sektör
Yazılım
Yapı
kooperatif
Katılım
Ara 2023
Mesaj
74
#7

Tarayıcının verdiği raporda tam olarak hangi dosya adı ya da URL zararlı olarak gösterilmiş? Bir de sitenizde son iki hafta içinde yeni bi eklenti, ödeme formu veya üçüncü taraf pazarlama takip kodu kuruldu mu? Bu ayrıntılar yanlış alarm ile gerçek sızıntıyı ayırt etmek için kritik.

HHatice K***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
131
#8

müşteri uyarısı gelmesi moral bozar ama panik yapmayın sonra google arama konsolunda henüz kırmızı uyarı çıkmadıysa trafiğiniz hemen kesilmez. yine de vakit kaybetmeden şifreleri değişştirin ve geliştiricinizle birlikte dosyaları satır satır tarayın. neyse sakin adımlarla yarım günde çözülecek bi durum.

MMurat Z***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
zincir mağaza
Katılım
Oca 2025
Mesaj
27
#9

bizde de benzeri cikmisti taarayici bildigin sitedeki analiz kodunu zararli sanmis. hemen panikle pahali guvenlik paketleri satin almayin. açıkçası log kayitlarina bakin yabanci ip adreslerinden tuhaf istek yoksa buyuk ihtiamlle yaanlis alarmdir.

DDoruk Y***UzmanTopluluk üyesi
Katılım
Şub 2025
Mesaj
99
#10

Konuşulanları toparlarsak: Panik yapmadan yedek alıyorsunuz, son değiştirilen dosyaları kontrol ediyorsunuz, geliştiricinizin yüzeysel kontrolüyle yetinmeyip sunucu loglarına bakıyorsunuz ve gereksiz yere pahalı temizlik araçlarına para dökmeden harici betikleri gözden geçiriyorsunuz.

TTolga Y***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
14
#11

takipteyim.

İİbrahim B***Katılımcı
Görev
Üretim planlama
Sektör
Hayvancılık
Yapı
zincir mağaza
Katılım
Şub 2024
Mesaj
24

Doki · Log yönetimi kurulumu · 2024

#12

Kusura bakmayın da bu her durumda geçerli değil. İzin ve kapsam yazılı değilse o test başlamasın.

Sonucu buraya yazarsanız başkalarına da faydası olur.

OOnur Y***Katılımcı
Görev
Ürün yöneticisi
Sektör
Mobilya üretimi
Yapı
iki şubeli işletme
Katılım
Kas 2024
Mesaj
9

Doki · Log yönetimi kurulumu · 2024

#13

Kafamdaki soru işareti kalktı, teşekkürler.

HHatice A***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
2
#14

Emeğinize sağlık. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

Başka türlü yapan varsa onu da merak ederim.

MMustafa N***Katılımcı
Görev
Teknik servis elemanı
Sektör
Kozmetik
Yapı
40 kişilik üretim firması
Katılım
Oca 2023
Mesaj
324
#15

Küçük bi işletmeyim, benim tarafımdan anlatayım. Asıl mesele rakam deil, o rakamın neye göre çıktığı.

Tek bir önleme güvenmeyin; katman katman gidin.

KKoray E***Uzman
Görev
Yazılım geliştirici
Sektör
Ambalaj
Yapı
zincir mağaza
Katılım
Eyl 2023
Mesaj
25
#16

Haklısınız.

YYavuzUzman
Görev
Bilgi güvenliği müdürü
Katılım
Tem 2023
Mesaj
168
#17

Bizde şöyle oldu. Test edilmemiş bir yedek, yedek değildir.

Sonucu buraya yazarsanız başkalarına da faydası olur.

NNazlı A***Katılımcı
Görev
Klinik yöneticisi
Sektör
Makine imalatı
Yapı
orta ölçekli işletme
Katılım
Ara 2023
Mesaj
353
#18

bunu biraz açabilir misiniz? kararı verirken elinizde hangi veri var önce ona bakın.

tek bi önleme güvenmeyin; katman katman gidin. sonucu buraya yazarsanız başkalarına da faydası olur.

FFiliz E***Katılımcı
Görev
Grafik tasarımcı
Sektör
Catering
Yapı
iki şubeli işletme
Katılım
Ağu 2022
Mesaj
200
#19

iki yil once aynisini yasadim. izin ve kapsam yazili dgeisle o test baslamasin

kendi duruuumnuz farklıyas tabii değişir.

BBurcu A***VeteranTopluluk üyesi
Katılım
Nis 2024
Mesaj
360
#20

Karşı taraftan konuşayım, ben tedarikçi tarafındayım. Asıl mesele rakam değil, o rakamın neye göre çıktığı.

İlk üç ay her şey iyi gider, sorun dördüncü ayda çıkar. Bu kadar, uzattıysam kusura bakmayın.

Yanıt yaz