Bu konuda @Arcenia; ya tamamen katılıyorum. Yazılım geliştirici olduğum için siber güvenlikle de uzaktan da olsa ilgilenmişliğim var.

Dediği gibi siteyi taratmak illaki sitede açık bulunacağı anlamına gelmez. Zaten bilinen metodlar artık kullanılmıyor yazılımı yeni öğrenmiş bir çocuk bile sql, xss gibi açıkları bırakamıyor çünkü frameworkler buna müsade etmiyor. Yani fake update sinyali ile windowsun güvenliği bile devre dışı bırakılabiliyor. Paylaşımlı hostta olduğunuzu varsayalım çok basit yöntemle sizinle aynı hostta olan siteler bulunuyor oraya sızıp kerneli bypasslayıp sizin sisteminize sızabilirler, size hiç bir şekilde sızamadılar mı? Domain sağlayıcınıza sızıp nsleri başka bir yere yönlendirirler. O da mı olmadı whois bilgilerinden sosyal mühendislik denerler. Siz ne kadar önlem almaya çalışsanız da her zaman farklı bir yöntem vardır.

Burada siber güvenlikçilerle dalga geçmek yerine sormanız gereken şey "bunları bunları yaptım nasıl daha farklı korunabilirim?" olması gerektiği kanaatindeyim.

Ayrıca bir işle hem dalga geçip hemde "konumu baltalamayın sizi şikayet ederim" nasıl bir cümle anlayamadım.