Projeler ve ajans desteği için müsait · Hızlı yanıt, işi yapan kişiden

Sitenizin ele geçirilip geçirilmediği ücretsiz araçlarla nasıl kontrol edilir

Ücretli bir denetime para harcamadan önce, dört ücretsiz kontrol zaten oldukça net bir tablo verir; yeter ki her birinin gerçekte neyi doğruladığını ve neyi göremediğini bilin.

Sorunumu anlatayım Mesaj gönderin

Dört ücretsiz kontrol

  1. Google Safe Browsing şeffaflık raporuna bakın

    transparencyreport.google.com/safe-browsing/search adresinde, hesap gerektirmeden, Chrome, Firefox veya Edge’in ziyaretçilerinize şu anda bir uyarı gösterip göstermediğini doğrular. Yalnızca Google’ın zaten tespit ettiğini yansıtır: çok yeni bir bulaşma henüz görünmeyebilir.

  2. Search Console’un Güvenlik sorunları bölümünü açın

    Google’ın bu ücretsiz resmi aracı, tespit edilen hacklenmiş veya yanıltıcı içeriği, sorunun türünü belirterek açıkça bildirir. Temizlik tamamlandıktan sonra yeniden inceleme talebi de yine Search Console üzerinden yapılır.

  3. Bir Sucuri SiteCheck taraması çalıştırın

    Ücretsiz Sucuri SiteCheck tarayıcısı, temel bir tarama için hesap gerekmeden, bilinen kötü amaçlı yazılım varlığını, Google Safe Browsing dahil birden çok veritabanındaki kara liste durumunu ve dışarıdan görünen şüpheli değişiklik göstergelerini kontrol eder.

  4. Adresi VirusTotal’a gönderin

    Ücretsiz VirusTotal servisi, URL'yi onlarca antivirüs motoru ve itibar veritabanıyla aynı anda analiz eder. Önceki üç kontrol birbiriyle uyuşmuyorsa çapraz kontrol için faydalıdır.

Bu araçların göremediği şeyler

Bu dört kontrolün ortak bir yanı vardır: siteyi dışarıdan, bir ziyaretçinin tarayıcısının göreceği gibi izlerler. Yalnızca belirli koşullarda tetiklenen, örneğin belirli bir yönlendiren adrese göre ya da ziyaretçi başına yalnızca bir kez çalışan bir bulaşma, taramanın tam olarak yapıldığı anda hiçbir şey göstermeyebilir.

PrestaShop’ta, bu dış tarama araçları bir sınıfı veya denetleyiciyi orijinal dosyaya dokunmadan meşru şekilde genişletmeyi sağlayan mekanizma olan override/ klasörünün içini de göremez. Buraya yerleştirilen kötü amaçlı kod, zaten özel kod içermesi beklenen bir yapının içinde kaybolur: hiçbir genel tarayıcı bu farkı dışarıdan ayırt edemez.

Dört kontrolün tamamında temiz bir sonuç, bir ziyaretçinin şu anda bir yönlendirme veya uyarı görme riskini azaltır, ancak üçüncü bir kişi tarafından eklenmiş bir yönetici hesabının veya doğrudan veritabanına enjekte edilmiş kodun bulunmadığını doğrulamaz.

Şüphe devam ediyorsa

İhtiyacınızı bir dakikada anlatın

Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.

constat
plateforme
depuis-quand (facultatif)
sauvegarde
Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Sıkça sorulan sorular

Bir Sucuri SiteCheck taraması sitemin temiz olduğunu doğrulamaya yeter mi?
Hayır. Dışarıdan görünen bilinen kötü amaçlı yazılım imzalarının ve kara liste durumunun bulunmadığını doğrular, ancak yakın zamanlı veya iyi gizlenmiş bir bulaşma için sunucu dosyalarının ve veritabanının incelenmesinin yerini tutmaz.
Search Console bir güvenlik sorunu bildirirse ne yapmalıyım?
Belirtilen sorunun türünü tam olarak okuyun, temel nedeni giderin, ardından temizlik tamamlanıp doğrulandıktan sonra Search Console üzerinden yeniden inceleme talebi gönderin.
Sitem hiçbir kara listede değil, bu temiz olduğu anlamına mı gelir?
Kesinlikle değil. Yakın zamanlı bir bulaşma veya henüz görünür içerik enjekte etmek için kullanılmamış bir arka kapı, mevcut olsa bile bu dış kontrollerin hiçbirini tetiklemeyebilir.
Google Search Console hesabım yoksa açmalı mıyım?
Evet, ücretsizdir ve Google’ın tespit ettiği bir güvenlik sorununun tam ayrıntısını almanın ve temizlik sonrası yeniden inceleme talebi göndermenin tek yoludur.
VirusTotal bir URL yerine bir dosyayı tarayabilir mi?
Evet, VirusTotal dosya gönderimini de kabul eder; bu, sitenin URL analizinin yanında şüpheli bir indirilmiş dosyayı kontrol etmek için faydalı olabilir.