# Gördüklerinizden yola çıkarak açıklanan bilinen güvenlik açıkları

> Mağazası düzgün çalışmayınca kimse Google'a « CVE-2024-XXXXX » yazmaz. « sitem bir kumarhane sitesine yönlendiriyor » ya da « yönetim panelimde garip siparişler görünüyor » yazar. Bu bölüm, gerçekte gördüğünüz şeyden yola çıkarak teknik açığa ulaşır, asla tersi değil.

- Source canonique : [https://allaux.fr/tr/securite](https://allaux.fr/tr/securite)
- Langue : TR
- Dernière mise à jour : 2026-08-03

## Bu bölüm nasıl kullanılır

Aşağıdaki her sayfa somut bir belirtiden veya bir açık kategorisinden yola çıkar ve teknik bir eğitim gerektirmeyen sade bir dille gerçekte ne olduğunu, etkilenip etkilenmediğinizi nasıl kontrol edeceğinizi ve ne yapmanız gerektiğini anlatır. Bu sayfaların hiçbiri bir saldırı yöntemi, çalışan bir istismar kodu veya bir siteyi hedef almak için bir araç vermez: içerik tamamen savunma amaçlıdır, durumunu anlaması ve harekete geçmesi gereken bir satıcı için yazılmıştır, bir açığı istismar etmek isteyen biri için değil.

Bir açık kimliği (CVE) veya belirli bir sürüm anıldığında, bunun nedeni metinde belirtilen güvenilir bir kamuya açık kaynakta doğrulanmış olmasıdır. Teknik bir konuda belirsizlik varsa, sayfa doğrulanmamış bir iddiada bulunmak yerine bilinçli olarak genel kalır: bir güvenlik açığı hakkındaki yanlış bilgi, hiç bilgi olmamasından daha kötüdür, çünkü var olmayan bir korumaya sahip olduğunuza inandırabilir.

## Mağazanızda gözlemlediğiniz şey

- **Sitem bilinmeyen bir siteye yönlendiriyor** — Bir ziyaretçi mağazaya geliyor ve başka bir yere yönlendiriliyor, bazen yalnızca mobilde. ([/securite/site-redirige-vers-site-inconnu](/securite/site-redirige-vers-site-inconnu))
- **Google sonuçlarımda spam sayfalar** — Hiç yazmadığınız sayfalar kendi alan adınız altında görünüyor. ([/securite/pages-de-spam-dans-google](/securite/pages-de-spam-dans-google))
- **Barındırma sağlayıcım sitemi askıya aldı** — Başka ayrıntı verilmeden « şüpheli etkinlik » nedeniyle bir askıya alma bildirimi geliyor. ([/securite/hebergeur-a-suspendu-mon-site](/securite/hebergeur-a-suspendu-mon-site))
- **Şüpheli siparişler veya müşteri hesapları** — Art arda başarısız siparişler ya da bir gecede oluşturulmuş onlarca hesap. ([/securite/commandes-comptes-clients-suspects](/securite/commandes-comptes-clients-suspects))
- **Sunucuda bilinmeyen bir dosya** — Yalnızca görsel içermesi gereken bir klasörde garip isimli bir PHP dosyası. ([/securite/fichier-inconnu-sur-le-serveur](/securite/fichier-inconnu-sur-le-serveur))
- **Sitem yazmadığım e-postalar gönderiyor** — Müşteriler alan adınızdan gelen bir reklam mesajı bildiriyor. ([/securite/mon-site-envoie-des-emails-que-je-n-ai-pas-ecrits](/securite/mon-site-envoie-des-emails-que-je-n-ai-pas-ecrits))
- **Antivirüsüm kendi sitemi engelliyor** — Chrome veya bir ziyaretçinin antivirüsü tehlike uyarısı gösteriyor. ([/securite/antivirus-navigateur-bloque-mon-site](/securite/antivirus-navigateur-bloque-mon-site))

## Söz konusu açık türünü anlamak

- **SQL enjeksiyonları** — Gerçekte ne olduğu ve mağazanızın etkilenip etkilenmediğini nasıl kontrol edeceğiniz. ([/securite/injections-sql-expliquees](/securite/injections-sql-expliquees))
- **Terk edilmiş modüller ve eklentiler** — Zayıf bir paroladan önce gelen gerçek ilk giriş noktası. ([/securite/modules-et-extensions-abandonnes](/securite/modules-et-extensions-abandonnes))
- **Yönetim parolaları ve paylaşılan erişimler** — Teknik değil insani açıklar, düzeltilmesi en kolay olanlar arasında. ([/securite/mots-de-passe-administration-acces-partages](/securite/mots-de-passe-administration-acces-partages))
- **Paylaşımlı barındırmada dosya izinleri** — Bir bulaşmanın aynı sunucuda bir siteden diğerine nasıl yayılabileceği. ([/securite/droits-de-fichiers-hebergement-mutualise](/securite/droits-de-fichiers-hebergement-mutualise))
- **Ömrünü tamamlamış PHP sürümleri** — « Hâlâ çalışan » bir sürüm artık hiçbir güvenlik düzeltmesi almaz. ([/securite/versions-de-php-en-fin-de-vie](/securite/versions-de-php-en-fin-de-vie))

## Kontrol edin, tepki verin, temizleyin, korunun

- **Ücretli araç olmadan sitemin ele geçirilip geçirilmediğini kontrol etme** — Ücretli bir denetim düşünmeden önce yapılabilecek ücretsiz kontroller. ([/securite/verifier-si-mon-site-est-compromis](/securite/verifier-si-mon-site-est-compromis))
- **İlk iki saatte yapılması gerekenler** — Şüphe doğrulandığı anda izlenmesi gereken kesin öncelik sırası. ([/securite/que-faire-dans-les-deux-heures](/securite/que-faire-dans-les-deux-heures))
- **Bulaşmış bir siteyi temizleme** — Yöntem, ve bir yedeği geri yüklemenin neden her zaman yeterli olmadığı. ([/securite/nettoyer-un-site-infecte](/securite/nettoyer-un-site-infecte))
- **Bir temizlikten sonra kalıcı olarak korunma** — Bir tekrarı önlemek için yapısal olarak neyin değişmesi gerektiği. ([/securite/se-proteger-apres-un-nettoyage](/securite/se-proteger-apres-un-nettoyage))
- **Yayınlanan açıkları takip etme** — Gerçekten kullandığınız şeyleri etkileyen açıkları nereden takip edeceğiniz. ([/securite/surveiller-les-failles-qui-concernent-ma-boutique](/securite/surveiller-les-failles-qui-concernent-ma-boutique))

## Doğrudan bir müdahaleye mi ihtiyacınız var?

> Bu sayfalar açıklar ve size araç sağlar, ancak mağazanız için yapılacak bir teşhisin yerini tutmaz. Bir ele geçirme zaten devam ediyorsa veya doğrulandıysa, temizlik ve güvenlik hizmeti genel açıklamayı değil somut durumu ele alır.

## FAQ

### Bu bölümdeki hangi sayfanın beni ilgilendirdiğini nasıl anlarım?

Nedeninin ne olduğunu düşündüğünüzden değil, gerçekte gözlemlediğinizden yola çıkın. « Belirtiye göre » sayfalar tam olarak bunun için var: neler olduğunu tanımlayın, ilgili sayfa sizi en olası teknik nedenlere götürsün.

### Bu sayfalar sitemi kendim temizlemem için yeterli mi?

Bazı temel kontroller için evet, özellikle ücretsiz araçlarla ilgili sayfa için. Tam bir temizlik genellikle dosyalara ve veritabanına erişim ile arka kapıları tespit etme deneyimi gerektirir; bu, yalnızca okumanın ötesine geçer.

### Bahsedilen bazı açıklar neden yıllar öncesine ait?

Çünkü bir mekanizmayı anlamak için hâlâ eğitici değer taşırlar ve eski, güncellenmemiş sürümlerde kalan mağazalar bugün hâlâ bunlara maruz kalabilir. Anılan her açık, doğrulanmamış güncel bir riskle karıştırılmasını önlemek için tarihli ve kaynaklıdır.

### Bu bölüm yalnızca PrestaShop ve WordPress'i mi kapsıyor?

Burada ele alınan iki platform bunlardır, ancak açıklanan mekanizmaların birçoğu (SQL enjeksiyonu, terk edilmiş modüller, dosya izinleri, ömrünü tamamlamış PHP) PHP ve bir veritabanı üzerine kurulu hemen hemen her CMS için geçerlidir.

### Hiçbir sayfa durumuma tam olarak uymuyorsa ne yapmalıyım?

Durumu iletişim formu üzerinden anlatın: doğrudan bir teşhis, özel bir durumu genel bir sayfayla eşleştirmeye çalışmaktan genellikle daha hızlıdır.
