Gördüklerinizden yola çıkarak açıklanan bilinen güvenlik açıkları
Mağazası düzgün çalışmayınca kimse Google'a « CVE-2024-XXXXX » yazmaz. « sitem bir kumarhane sitesine yönlendiriyor » ya da « yönetim panelimde garip siparişler görünüyor » yazar. Bu bölüm, gerçekte gördüğünüz şeyden yola çıkarak teknik açığa ulaşır, asla tersi değil.
Bu bölüm nasıl kullanılır
Aşağıdaki her sayfa somut bir belirtiden veya bir açık kategorisinden yola çıkar ve teknik bir eğitim gerektirmeyen sade bir dille gerçekte ne olduğunu, etkilenip etkilenmediğinizi nasıl kontrol edeceğinizi ve ne yapmanız gerektiğini anlatır. Bu sayfaların hiçbiri bir saldırı yöntemi, çalışan bir istismar kodu veya bir siteyi hedef almak için bir araç vermez: içerik tamamen savunma amaçlıdır, durumunu anlaması ve harekete geçmesi gereken bir satıcı için yazılmıştır, bir açığı istismar etmek isteyen biri için değil.
Bir açık kimliği (CVE) veya belirli bir sürüm anıldığında, bunun nedeni metinde belirtilen güvenilir bir kamuya açık kaynakta doğrulanmış olmasıdır. Teknik bir konuda belirsizlik varsa, sayfa doğrulanmamış bir iddiada bulunmak yerine bilinçli olarak genel kalır: bir güvenlik açığı hakkındaki yanlış bilgi, hiç bilgi olmamasından daha kötüdür, çünkü var olmayan bir korumaya sahip olduğunuza inandırabilir.
Mağazanızda gözlemlediğiniz şey
-
Sitem bilinmeyen bir siteye yönlendiriyor
Bir ziyaretçi mağazaya geliyor ve başka bir yere yönlendiriliyor, bazen yalnızca mobilde.
-
Google sonuçlarımda spam sayfalar
Hiç yazmadığınız sayfalar kendi alan adınız altında görünüyor.
-
Barındırma sağlayıcım sitemi askıya aldı
Başka ayrıntı verilmeden « şüpheli etkinlik » nedeniyle bir askıya alma bildirimi geliyor.
-
Şüpheli siparişler veya müşteri hesapları
Art arda başarısız siparişler ya da bir gecede oluşturulmuş onlarca hesap.
-
Sunucuda bilinmeyen bir dosya
Yalnızca görsel içermesi gereken bir klasörde garip isimli bir PHP dosyası.
-
Sitem yazmadığım e-postalar gönderiyor
Müşteriler alan adınızdan gelen bir reklam mesajı bildiriyor.
-
Antivirüsüm kendi sitemi engelliyor
Chrome veya bir ziyaretçinin antivirüsü tehlike uyarısı gösteriyor.
Söz konusu açık türünü anlamak
-
SQL enjeksiyonları
Gerçekte ne olduğu ve mağazanızın etkilenip etkilenmediğini nasıl kontrol edeceğiniz.
-
Terk edilmiş modüller ve eklentiler
Zayıf bir paroladan önce gelen gerçek ilk giriş noktası.
-
Yönetim parolaları ve paylaşılan erişimler
Teknik değil insani açıklar, düzeltilmesi en kolay olanlar arasında.
-
Paylaşımlı barındırmada dosya izinleri
Bir bulaşmanın aynı sunucuda bir siteden diğerine nasıl yayılabileceği.
-
Ömrünü tamamlamış PHP sürümleri
« Hâlâ çalışan » bir sürüm artık hiçbir güvenlik düzeltmesi almaz.
Kontrol edin, tepki verin, temizleyin, korunun
-
Ücretli araç olmadan sitemin ele geçirilip geçirilmediğini kontrol etme
Ücretli bir denetim düşünmeden önce yapılabilecek ücretsiz kontroller.
-
İlk iki saatte yapılması gerekenler
Şüphe doğrulandığı anda izlenmesi gereken kesin öncelik sırası.
-
Bulaşmış bir siteyi temizleme
Yöntem, ve bir yedeği geri yüklemenin neden her zaman yeterli olmadığı.
-
Bir temizlikten sonra kalıcı olarak korunma
Bir tekrarı önlemek için yapısal olarak neyin değişmesi gerektiği.
-
Yayınlanan açıkları takip etme
Gerçekten kullandığınız şeyleri etkileyen açıkları nereden takip edeceğiniz.
Sıkça sorulan sorular
Bu bölümdeki hangi sayfanın beni ilgilendirdiğini nasıl anlarım?
Bu sayfalar sitemi kendim temizlemem için yeterli mi?
Bahsedilen bazı açıklar neden yıllar öncesine ait?
Bu bölüm yalnızca PrestaShop ve WordPress'i mi kapsıyor?
Hiçbir sayfa durumuma tam olarak uymuyorsa ne yapmalıyım?
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.