Gördüklerinizden yola çıkarak açıklanan bilinen güvenlik açıkları
Mağazası düzgün çalışmayınca kimse Google'a « CVE-2024-XXXXX » yazmaz. « sitem bir kumarhane sitesine yönlendiriyor » ya da « yönetim panelimde garip siparişler görünüyor » yazar. Bu bölüm, gerçekte gördüğünüz şeyden yola çıkarak teknik açığa ulaşır, asla tersi değil.
Bu bölüm nasıl kullanılır
Aşağıdaki her sayfa somut bir belirtiden veya bir açık kategorisinden yola çıkar ve teknik bir eğitim gerektirmeyen sade bir dille gerçekte ne olduğunu, etkilenip etkilenmediğinizi nasıl kontrol edeceğinizi ve ne yapmanız gerektiğini anlatır. Bu sayfaların hiçbiri bir saldırı yöntemi, çalışan bir istismar kodu veya bir siteyi hedef almak için bir araç vermez: içerik tamamen savunma amaçlıdır, durumunu anlaması ve harekete geçmesi gereken bir satıcı için yazılmıştır, bir açığı istismar etmek isteyen biri için değil.
Bir açık kimliği (CVE) veya belirli bir sürüm anıldığında, bunun nedeni metinde belirtilen güvenilir bir kamuya açık kaynakta doğrulanmış olmasıdır. Teknik bir konuda belirsizlik varsa, sayfa doğrulanmamış bir iddiada bulunmak yerine bilinçli olarak genel kalır: bir güvenlik açığı hakkındaki yanlış bilgi, hiç bilgi olmamasından daha kötüdür, çünkü var olmayan bir korumaya sahip olduğunuza inandırabilir.
Mağazanızda gözlemlediğiniz şey
-
Sitem bilinmeyen bir siteye yönlendiriyor
Bir ziyaretçi mağazaya geliyor ve başka bir yere yönlendiriliyor, bazen yalnızca mobilde.
-
Google sonuçlarımda spam sayfalar
Hiç yazmadığınız sayfalar kendi alan adınız altında görünüyor.
-
Barındırma sağlayıcım sitemi askıya aldı
Başka ayrıntı verilmeden « şüpheli etkinlik » nedeniyle bir askıya alma bildirimi geliyor.
-
Şüpheli siparişler veya müşteri hesapları
Art arda başarısız siparişler ya da bir gecede oluşturulmuş onlarca hesap.
-
Sunucuda bilinmeyen bir dosya
Yalnızca görsel içermesi gereken bir klasörde garip isimli bir PHP dosyası.
-
Sitem yazmadığım e-postalar gönderiyor
Müşteriler alan adınızdan gelen bir reklam mesajı bildiriyor.
-
Antivirüsüm kendi sitemi engelliyor
Chrome veya bir ziyaretçinin antivirüsü tehlike uyarısı gösteriyor.
Söz konusu açık türünü anlamak
-
SQL enjeksiyonları
Gerçekte ne olduğu ve mağazanızın etkilenip etkilenmediğini nasıl kontrol edeceğiniz.
-
Terk edilmiş modüller ve eklentiler
Zayıf bir paroladan önce gelen gerçek ilk giriş noktası.
-
Yönetim parolaları ve paylaşılan erişimler
Teknik değil insani açıklar, düzeltilmesi en kolay olanlar arasında.
-
Paylaşımlı barındırmada dosya izinleri
Bir bulaşmanın aynı sunucuda bir siteden diğerine nasıl yayılabileceği.
-
Ömrünü tamamlamış PHP sürümleri
« Hâlâ çalışan » bir sürüm artık hiçbir güvenlik düzeltmesi almaz.
Kontrol edin, tepki verin, temizleyin, korunun
-
Ücretli araç olmadan sitemin ele geçirilip geçirilmediğini kontrol etme
Ücretli bir denetim düşünmeden önce yapılabilecek ücretsiz kontroller.
-
İlk iki saatte yapılması gerekenler
Şüphe doğrulandığı anda izlenmesi gereken kesin öncelik sırası.
-
Bulaşmış bir siteyi temizleme
Yöntem, ve bir yedeği geri yüklemenin neden her zaman yeterli olmadığı.
-
Bir temizlikten sonra kalıcı olarak korunma
Bir tekrarı önlemek için yapısal olarak neyin değişmesi gerektiği.
-
Yayınlanan açıkları takip etme
Gerçekten kullandığınız şeyleri etkileyen açıkları nereden takip edeceğiniz.
Bu bölümde
-
Bir güvenlik yaması kurmamı isteyen bir e-posta aldım
Mesaj resmî bir uyarı görünümündedir, bir güvenlik açığından söz eder ve kurmanız için bir dosya sunar: bu, WooCommerce…
-
Ödeme formu sipariş sırasında iki kez görünüyor
Müşteri kartını girer, sayfa yeniden yüklenir ve asıl ödeme formu aynı bilgileri yeniden ister: bu çift giriş bir görüntü hatası…
-
Oluşturmadığım bir yönetici hesabı ortaya çıktı
Son dönemdeki WordPress saldırılarının neredeyse tamamında ilk adım budur: bazen kullanıcı listesinden gizlenmiş bir yönetici…
-
Mağazamın adında yazmadığım bir metin görünüyor
Alt bilgide, tarayıcı sekmesinde veya sipariş e-postalarında bir kod parçası beliriyor: mağaza adını taşıyan yapılandırma değeri…
-
E-posta gönderim sağlayıcım erişim anahtarımı devre dışı bıraktı
Sipariş e-postalarınızı gönderen servis, anahtarınızı haber vermeden kapatıyor veya başka bir yerden gelen bir kullanım…
-
Ziyaretçilerim sahte bir « insan olduğunuzu kanıtlayın » sayfası görüyor
Müşterileriniz, kendi bilgisayarlarına bir komut yapıştırmalarını isteyen bir doğrulama ekranından söz ediyor; siz ise kendi…
-
Sitemi temizliyorum, enfeksiyon ertesi gün geri geliyor
İşaretlenen dosyaları siliyorsunuz, birkaç saat her şey normale dönüyor, ardından sorun aynı şekilde geri geliyor: bir yerde hâlâ…
-
Sitemdeki basit bir form giriş kapısı oldu
Bir iletişim, teklif veya fiyat hesaplama formu; herkesin hesapsız ve parolasız istediğini yazabildiği bir alan olarak kalır…
-
Bir müşteri mesajını açtığımda yönetim panelim tuhaf davranıyor
Kendiliğinden yenilenen bir müşteri hizmetleri sayfası, açılan bir pencere, kendi kendine dolan bir alan: bir ziyaretçinin…
-
Bir müşteri kendini başkasının hesabında oturum açmış buldu
Bir alıcı hesabında kendisine ait olmayan siparişler görüyor ya da hiç girilmemiş bir adres için şikâyet alıyorsunuz: bu bir…
-
WordPress kendi kendine güncellendi: ne oldu
Tüm kurulumlara dayatılan bir güvenlik güncellemesi her yıl yaşanmaz. Yaşandığında bu bir önlem değildir: kapatılan açığın…
-
PrestaShop mağazam hiçbir parola sızmadan ele geçirildi
Paylaşılmış bir erişim yok, zayıf bir parola yok, virüslü bir bilgisayar yok; buna rağmen sunucuda size ait olmayan kod var: son…
-
Bir eklenti güncellemesi arka kapı kurdu
Tüccarlara her şeyi beklemeden güncellemeleri söylenir. Nadir ama gerçek bir durum vardır: resmî güncellemenin kendisi…
-
Yeni bir açık yayınlandı: ne kadar vaktim var
Bu soru retorik değil ve ölçülen yanıt, çoğu satıcının tahmin ettiğinden daha kısa. İşte bir açığın yayınlanması ile ilk toplu…
-
Modülümün yayıncısı ortadan kayboldu ve açık hiçbir zaman kapatılmayacak
Bazı güvenlik duyuruları “hiçbir düzeltme yayımlanmayacak” cümlesiyle biter. Bu durumda güncelleme bir seçenek değildir ve modülü…
-
Eklentilerim için ödeme yaptım: daha mı korunaklıyım
Sezgi makul: parasını alan bir yayıncının kodunu inceletecek imkânı vardır. Ancak bu açıkları derleyen kuruluşların yayınladığı…
-
Barındırıcım güvenlik duvarının yeterli olduğunu söylüyor: doğru mu
Bir uygulama güvenlik duvarı saldırıların bir bölümünü engeller ve bu bölüm ölçülebilir. Neyi yakaladığını, özellikle de neyi…
-
«Kritik, 10 üzerinden 9,8» açık: bu puan benim için ne anlama geliyor
Güvenlik bildirimlerinin hepsinde bir puan, bir tanımlayıcı ve uzman terimleri bulunur. Bu kaydın yalnızca üç öğesi, bu akşam mı…
-
Müşterilerimin hangi verileri gerçekten dışarı çıkmış olabilir
Bir saldırıdan sonra en acil soru « nasıl temizlerim » değil, « ne dışarı çıktı » sorusudur. Yanıt giriş noktasına bağlıdır ve…
-
Bir saldırıdan sonra müşterilerimi ve otoriteyi bilgilendirmeli miyim
Ele geçirilmiş bir çevrim içi mağaza adları, adresleri ve satın alma geçmişlerini işler. GDPR, veri sorumlusunun ne yapması…
-
Sitem bilinmeyen bir siteye yönlendiriyor
Bir ziyaretçi mağazanıza geliyor ve kendini başka bir yerde buluyor, bazen yalnızca mobilde ya da yalnızca Google'dan geldiğinde…
-
Arama sonuçlarımda spam sayfalar belirdi
Mağazanızın adını Google'a yazıyorsunuz ve hiç yazmadığınız, çoğu zaman işinizle ilgisi olmayan sayfalar karşınıza çıkıyor: bu…
-
Barındırma sağlayıcım şüpheli etkinlik nedeniyle sitemi askıya aldı
Barındırma sağlayıcısından gelen bir e-posta, « şüpheli etkinlik » nedeniyle kesinti bildiriyor, başka bir ayrıntı vermeden…
-
Şüpheli siparişler veya müşteri hesapları beliriyor
Birkaç dakika içinde farklı banka kartlarıyla yapılan siparişler, ya da aynı gece oluşturulan onlarca müşteri hesabı: bu…
-
Sunucuda bilinmeyen dosya
Çekirdek bir CMS dosyasının adını taklit eden veya garip bir isim taşıyan, yalnızca görsel ya da dışa aktarım içermesi gereken…
-
Site bilinmeyen e-postalar gönderiyor
Müşteriler alan adınızdan gelen bir reklam mesajı veya şüpheli bir hatırlatma aldıklarını bildiriyor, ya da barındırma…
-
Antivirüs veya tarayıcı siteyi engelliyor
Chrome « bu site tehlikeli » kırmızı ekranını gösteriyor, ya da ziyaretçilerinizin antivirüsü mağazanıza erişimi kesiyor: bu bir…
-
SQL enjeksiyonları: nedir, sizi ilgilendirip ilgilendirmediğini nasıl anlarsınız
Bu, veritabanına doğrudan ulaştığı için online mağazalara karşı en sık istismar edilen açıktır: siparişler, müşteriler…
-
Terk edilmiş modüller ve eklentiler: gerçek birinci saldırı vektörü
Zayıf bir paroladan önce, yanlış yapılandırılmış bir sunucudan önce, en yaygın giriş noktası artık kimsenin güncellemediği, tek…
-
Yönetici parolaları ve paylaşılan erişimler
Üç farklı hizmette kullanılan aynı parola, bir tedarikçiye verilip hiç iptal edilmemiş bir FTP erişimi, "yardım için" oluşturulup…
-
Paylaşımlı barındırmada yanlış ayarlanmış dosya izinleri
Onlarca başka sitenin paylaştığı bir sunucuda çok açık bırakılmış bir klasör veya dosya, hiçbir parola ele geçirilmeden bir…
-
Ömrünü tamamlamış PHP sürümleri
Artık bakımı yapılmayan bir PHP sürümü, ömrünün sonu tarihinden sonra kritik bir açık keşfedilse bile hiçbir güvenlik yaması…
-
Sitenizin ele geçirilip geçirilmediğini ücretsiz kontrol etmek
Ücretli bir denetime para harcamadan önce, dört ücretsiz kontrol zaten oldukça net bir tablo verir; yeter ki her birinin gerçekte…
-
Ele geçirilmeden sonraki iki saatte yapılması gerekenler
İlk saatler derin bir temizlik için değil, devam eden istismarı durdurmak ve sızmanın nasıl gerçekleştiğini sonradan anlamaya…
-
Bulaşmış bir siteyi temizlemek: yöntem, ve geri yüklemenin neden yetmediği
Bir yedeği yeniden kurmak en hızlı çözüm gibi görünür, ama bu hız ancak yedek gerçekten temizse bir işe yarar. İşte hedefli…
-
Temizlikten sonra kalıcı olarak korunmak
Temizlenmiş ama tam olarak öncekiyle aynı şekilde yeniden yayına alınan bir site, birkaç ay içinde çoğu zaman aynı duruma geri…
-
Mağazanızı etkileyen yayınlanmış açıkları takip etmek
Kullandığınız bir eklenti veya modüldeki bir açık, çoğu zaman kitlesel olarak istismar edilmeden haftalar, hatta aylar önce…
Sıkça sorulan sorular
Bu bölümdeki hangi sayfanın beni ilgilendirdiğini nasıl anlarım?
Bu sayfalar sitemi kendim temizlemem için yeterli mi?
Bahsedilen bazı açıklar neden yıllar öncesine ait?
Bu bölüm yalnızca PrestaShop ve WordPress'i mi kapsıyor?
Hiçbir sayfa durumuma tam olarak uymuyorsa ne yapmalıyım?
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.