Sitenizin ele geçirilip geçirilmediği ücretsiz araçlarla nasıl kontrol edilir
Ücretli bir denetime para harcamadan önce, dört ücretsiz kontrol zaten oldukça net bir tablo verir; yeter ki her birinin gerçekte neyi doğruladığını ve neyi göremediğini bilin.
Dört ücretsiz kontrol
-
Google Safe Browsing şeffaflık raporuna bakın
transparencyreport.google.com/safe-browsing/search adresinde, hesap gerektirmeden, Chrome, Firefox veya Edge’in ziyaretçilerinize şu anda bir uyarı gösterip göstermediğini doğrular. Yalnızca Google’ın zaten tespit ettiğini yansıtır: çok yeni bir bulaşma henüz görünmeyebilir.
-
Search Console’un Güvenlik sorunları bölümünü açın
Google’ın bu ücretsiz resmi aracı, tespit edilen hacklenmiş veya yanıltıcı içeriği, sorunun türünü belirterek açıkça bildirir. Temizlik tamamlandıktan sonra yeniden inceleme talebi de yine Search Console üzerinden yapılır.
-
Bir Sucuri SiteCheck taraması çalıştırın
Ücretsiz Sucuri SiteCheck tarayıcısı, temel bir tarama için hesap gerekmeden, bilinen kötü amaçlı yazılım varlığını, Google Safe Browsing dahil birden çok veritabanındaki kara liste durumunu ve dışarıdan görünen şüpheli değişiklik göstergelerini kontrol eder.
-
Adresi VirusTotal’a gönderin
Ücretsiz VirusTotal servisi, URL'yi onlarca antivirüs motoru ve itibar veritabanıyla aynı anda analiz eder. Önceki üç kontrol birbiriyle uyuşmuyorsa çapraz kontrol için faydalıdır.
Bu araçların göremediği şeyler
Bu dört kontrolün ortak bir yanı vardır: siteyi dışarıdan, bir ziyaretçinin tarayıcısının göreceği gibi izlerler. Yalnızca belirli koşullarda tetiklenen, örneğin belirli bir yönlendiren adrese göre ya da ziyaretçi başına yalnızca bir kez çalışan bir bulaşma, taramanın tam olarak yapıldığı anda hiçbir şey göstermeyebilir.
PrestaShop’ta, bu dış tarama araçları bir sınıfı veya denetleyiciyi orijinal dosyaya dokunmadan meşru şekilde genişletmeyi sağlayan mekanizma olan override/ klasörünün içini de göremez. Buraya yerleştirilen kötü amaçlı kod, zaten özel kod içermesi beklenen bir yapının içinde kaybolur: hiçbir genel tarayıcı bu farkı dışarıdan ayırt edemez.
Dört kontrolün tamamında temiz bir sonuç, bir ziyaretçinin şu anda bir yönlendirme veya uyarı görme riskini azaltır, ancak üçüncü bir kişi tarafından eklenmiş bir yönetici hesabının veya doğrudan veritabanına enjekte edilmiş kodun bulunmadığını doğrulamaz.
Şüphe devam ediyorsa
-
Ele geçirilme doğrulandı veya kuvvetle şüpheleniliyor
Sonraki iki saat için izlenecek ilk adımların tam sırası.
-
Temizliğe geçin
Yöntem, ve bir yedeği geri yüklemenin neden her zaman yeterli olmadığı.
-
Yayınlanan açıkları takip edin
CMS’inizi, temanızı ve eklentilerinizi etkileyen sorunları nerede izleyeceğiniz.
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.