Merhabalar,
Güvenlik tarafında bir şeyler üretmek istiyorum ama masa başında tahmin yapmak istemiyorum. O yüzden işin içinde olanlara sormak istedim.
En son ne zaman bir siteniz ya da baktığınız bir müşterinizin sitesi hacklendi, ne oldu?
Böyle bir durumda ilk kim bakıyor, siz mi ekip mi hosting mi?
Bir de şu an güvenlik için ayda ne veriyorsunuz? Yazılım, servis, fazladan geçen saat fark etmez. Sıfırsa sıfır yazın, o da benim için bir cevap.
Tek satır bile işime yarar. Toplananları buraya yazarım, herkesin işine yarasın.
Siteniz hiç hacklendi mi, nasıl toparladınız?
3
●214
- 15-08-2026, 15:21:05Log olmazsa hayat biter, nerden girmiş ne yapmış.
Bundan 6-7 yıl önce kullandığım A isimli firmanın mod securitysi kaynaklı XSS saldırılarını yemiyormuşum fakat sitemde açık varmış. Farklı B firmasına geçince 1-2 ay içerisinde XSS yedim ve ciddi ter döktürdü. Bunu açığı kapattıktan sonra 2 firma'nın hostingleri ile ayrı ayrı test sonucunda fark ettim. Evet yazılımda açık var sorun benden kaynaklı ama barındırma firmasının sunduğu wafta çok büyük önem taşımakta. Ondan sonra yaptığım geliştirmeler ile detaylı loglamalar yapmaya başladım. Onu sayesinde broken auth açığı tespit ettim. Sitemdeki yavaşlığın başka bir rakibin altan, altan gönderdiği büyük paketler kaynaklı olduğunu fark ettim.
Loglama çok önemli ve hayat kurtarır. Bu yönde bir çalışma yapılabilir. - 15-08-2026, 15:26:01Son dönemde yapay zeka destekli saldırı araçları sayesinde web sitelerine yönelik otomatik tarama, zafiyet tespiti ve virüs/malware bulaştırma girişimleri ciddi şekilde arttı. Artık saldırganların elle kod yazmasına bile gerek yok AI araçları saniyeler içinde binlerce siteyi tarayıp açık kapı arıyor.
Sonuçlar:- Google'da "Bu site güvenli olmayabilir" uyarısı
- Arama motoru sıralamasında ani düşüş
- Hosting sağlayıcının hesabı askıya alması
- Müşteri verilerinin çalınması
- Marka güveninin zedelenmesi
Sitesini ve iş akışını görünür görünmez tehlikelerden korumak isteyenleri bekleriz. Detaylar için: İletişim :Whatsapp