# Sitenizin ele geçirilip geçirilmediği ücretsiz araçlarla nasıl kontrol edilir

> Ücretli bir denetime para harcamadan önce, dört ücretsiz kontrol zaten oldukça net bir tablo verir; yeter ki her birinin gerçekte neyi doğruladığını ve neyi göremediğini bilin.

- Source canonique : [https://allaux.fr/tr/securite/verifier-si-mon-site-est-compromis](https://allaux.fr/tr/securite/verifier-si-mon-site-est-compromis)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Doğrudan yanıt

> Google Safe Browsing şeffaflık raporu, Search Console’un « Güvenlik sorunları » bölümü, bir Sucuri SiteCheck taraması ve VirusTotal’a gönderim, hesap açmadan ücretsiz bir ilk teşhis sağlar. Bu dördünden hiçbiri, iyi gizlenmiş bir bulaşma için dosyaların ve veritabanının incelenmesinin yerini tutmaz.

## Dört ücretsiz kontrol

1. **Google Safe Browsing şeffaflık raporuna bakın** — transparencyreport.google.com/safe-browsing/search adresinde, hesap gerektirmeden, Chrome, Firefox veya Edge’in ziyaretçilerinize şu anda bir uyarı gösterip göstermediğini doğrular. Yalnızca Google’ın zaten tespit ettiğini yansıtır: çok yeni bir bulaşma henüz görünmeyebilir.
2. **Search Console’un Güvenlik sorunları bölümünü açın** — Google’ın bu ücretsiz resmi aracı, tespit edilen hacklenmiş veya yanıltıcı içeriği, sorunun türünü belirterek açıkça bildirir. Temizlik tamamlandıktan sonra yeniden inceleme talebi de yine Search Console üzerinden yapılır.
3. **Bir Sucuri SiteCheck taraması çalıştırın** — Ücretsiz Sucuri SiteCheck tarayıcısı, temel bir tarama için hesap gerekmeden, bilinen kötü amaçlı yazılım varlığını, Google Safe Browsing dahil birden çok veritabanındaki kara liste durumunu ve dışarıdan görünen şüpheli değişiklik göstergelerini kontrol eder.
4. **Adresi VirusTotal’a gönderin** — Ücretsiz VirusTotal servisi, URL'yi onlarca antivirüs motoru ve itibar veritabanıyla aynı anda analiz eder. Önceki üç kontrol birbiriyle uyuşmuyorsa çapraz kontrol için faydalıdır.

## Bu araçların göremediği şeyler

Bu dört kontrolün ortak bir yanı vardır: siteyi dışarıdan, bir ziyaretçinin tarayıcısının göreceği gibi izlerler. Yalnızca belirli koşullarda tetiklenen, örneğin belirli bir yönlendiren adrese göre ya da ziyaretçi başına yalnızca bir kez çalışan bir bulaşma, taramanın tam olarak yapıldığı anda hiçbir şey göstermeyebilir.

PrestaShop’ta, bu dış tarama araçları bir sınıfı veya denetleyiciyi orijinal dosyaya dokunmadan meşru şekilde genişletmeyi sağlayan mekanizma olan override/ klasörünün içini de göremez. Buraya yerleştirilen kötü amaçlı kod, zaten özel kod içermesi beklenen bir yapının içinde kaybolur: hiçbir genel tarayıcı bu farkı dışarıdan ayırt edemez.

Dört kontrolün tamamında temiz bir sonuç, bir ziyaretçinin şu anda bir yönlendirme veya uyarı görme riskini azaltır, ancak üçüncü bir kişi tarafından eklenmiş bir yönetici hesabının veya doğrudan veritabanına enjekte edilmiş kodun bulunmadığını doğrulamaz.

## Temiz bir sonuç yeşil ışık anlamına gelmez

> Barındırma sağlayıcısı şüpheli etkinlik bildirmişse, bilinmeyen bir yönetici hesabı varsa veya şüpheli siparişler ya da e-postalar görülüyorsa, « temiz » çıkan bir dış tarama durumu değiştirmez: bunlar ayrı ele alınması gereken iç belirtilerdir ve genel bir tarayıcının sonucundan daha ağır basar.

## Şüphe devam ediyorsa

- **Ele geçirilme doğrulandı veya kuvvetle şüpheleniliyor** — Sonraki iki saat için izlenecek ilk adımların tam sırası. ([/securite/que-faire-dans-les-deux-heures](/securite/que-faire-dans-les-deux-heures))
- **Temizliğe geçin** — Yöntem, ve bir yedeği geri yüklemenin neden her zaman yeterli olmadığı. ([/securite/nettoyer-un-site-infecte](/securite/nettoyer-un-site-infecte))
- **Yayınlanan açıkları takip edin** — CMS’inizi, temanızı ve eklentilerinizi etkileyen sorunları nerede izleyeceğiniz. ([/securite/surveiller-les-failles-qui-concernent-ma-boutique](/securite/surveiller-les-failles-qui-concernent-ma-boutique))

## FAQ

### Bir Sucuri SiteCheck taraması sitemin temiz olduğunu doğrulamaya yeter mi?

Hayır. Dışarıdan görünen bilinen kötü amaçlı yazılım imzalarının ve kara liste durumunun bulunmadığını doğrular, ancak yakın zamanlı veya iyi gizlenmiş bir bulaşma için sunucu dosyalarının ve veritabanının incelenmesinin yerini tutmaz.

### Search Console bir güvenlik sorunu bildirirse ne yapmalıyım?

Belirtilen sorunun türünü tam olarak okuyun, temel nedeni giderin, ardından temizlik tamamlanıp doğrulandıktan sonra Search Console üzerinden yeniden inceleme talebi gönderin.

### Sitem hiçbir kara listede değil, bu temiz olduğu anlamına mı gelir?

Kesinlikle değil. Yakın zamanlı bir bulaşma veya henüz görünür içerik enjekte etmek için kullanılmamış bir arka kapı, mevcut olsa bile bu dış kontrollerin hiçbirini tetiklemeyebilir.

### Google Search Console hesabım yoksa açmalı mıyım?

Evet, ücretsizdir ve Google’ın tespit ettiği bir güvenlik sorununun tam ayrıntısını almanın ve temizlik sonrası yeniden inceleme talebi göndermenin tek yoludur.

### VirusTotal bir URL yerine bir dosyayı tarayabilir mi?

Evet, VirusTotal dosya gönderimini de kabul eder; bu, sitenin URL analizinin yanında şüpheli bir indirilmiş dosyayı kontrol etmek için faydalı olabilir.
