Güvenlik Rehberleri
Sızma testinden hack tespitine, WordPress güvenliğinden DDoS korumasına — teoriden değil, bizzat müdahale ettiğimiz vakalardan süzülen adım adım rehberler.
Kurumsal Güvenlik
Web Sitesi Güvenlik Testi Nasıl Yapılır? Kendi Sitenizi Kontrol Adımları
Web sitesi güvenlik testi; SSL yapılandırması, HTTP güvenlik başlıkları, yazılım güncelliği, açıkta kalan dosya/dizinler ve form girdi doğrulaması gibi temel kontrollerin sırayla incelenmesiyle yapılır. Site sahibi bu kontrollerin çoğunu tarayıcı ve ücretsiz araçlarla kendi yapabilir; derin zafiyet analizi ve sömürü denemeleri içinse profesyonel sızma testi gerekir.
SQL Injection Nedir ve Nasıl Korunulur? Enjeksiyon Saldırıları Rehberi
SQL injection, saldırganın bir form ya da URL üzerinden gönderdiği verinin uygulamanın veritabanı sorgusuna komut olarak karışması sonucu ortaya çıkan bir açıktır. Bu yolla saldırgan veriyi okuyabilir, değiştirebilir ya da silebilir. Korunmanın temeli, kullanıcı verisini sorgu metnine gömmek yerine parametreli sorgu (prepared statement) kullanmaktır; girdi doğrulama, en az yetki ilkesi ve WAF bunu tamamlar.
Sızma Testi Nasıl Yapılır? Adım Adım Penetrasyon Testi Süreci
Sızma testi; yazılı yetki alınıp kapsam belirlendikten sonra keşif, zafiyet tarama, manuel test, kontrollü sömürü ve raporlama adımlarıyla yapılır. Süreç, gerçek bir saldırganın izleyeceği yolu izinli ve denetimli biçimde taklit ederek sistemdeki zafiyetleri saldırgandan önce bulmayı hedefler. Son adım, bulguların kapatıldığını doğrulayan yeniden testtir.
KVKK Teknik Tedbirler: Kişisel Veri Güvenliği Önlemleri Rehberi
KVKK teknik tedbirler; kişisel veriyi işleyen sistemlerde erişim güvenliği, iz kaydı (loglama), şifreleme, düzenli yedekleme, ağ güvenliği, düzenli sızma testi/zafiyet yönetimi ve veri ihlali müdahale planı kurmakla sağlanır. Bu önlemler idari tedbirlerin (politika, sözleşme, eğitim) teknik ayağıdır ve KOBİ'ler tarafından da uygulanabilir. Bu yazı teknik önlemlere odaklanır, hukuki tavsiye niteliği taşımaz.
E-Ticaret Sitesi Güvenliği: Online Mağazanızı Adım Adım Koruma Rehberi
E-ticaret sitesi güvenliği, kart verisini kendi sunucunuzda tutmadan güvenilir bir ödeme sağlayıcısına devretmek, tüm trafiği SSL ile şifrelemek, WAF ve 2FA ile katmanlı savunma kurmak ve sürekli izleme yapmakla sağlanır. Online mağazanın en kritik riskleri ödeme/kart verisi sızıntısı, müşteri hesabı ele geçirme ve ödeme sayfasına yerleşen skimmer (Magecart) saldırılarıdır.
DDoS Saldırısı Nasıl Engellenir? Anlık Müdahale ve Kalıcı Koruma Rehberi
DDoS saldırısını engellemenin tek yolu trafiği origin sunucunuza ulaşmadan önce bir ağ katmanında (CDN/WAF) filtrelemektir. Saldırı anında sunucuya arka planda erişimi koruyup CDN'i 'saldırı altında' moduna almak, kalıcı çözümdeyse origin IP'sini gizleyip her isteği bir azaltma ağının arkasına almak esastır. Sadece sunucu tarafında iptables ile hacimsel bir saldırıyı durduramazsınız.
Hack & Acil Durum
Sitemin Hacklendiğini Nasıl Anlarım? 9 Kesin Kontrol Adımı
Sitenizin hacklendiğini anlamanın en hızlı yolu üç kaynağı çapraz kontrol etmektir: Google'da 'site:alanadiniz.com' araması (yabancı/spam sayfalar), Search Console güvenlik uyarıları ve sunucu logları. Bu üçünden herhangi biri anomali gösteriyorsa büyük olasılıkla ele geçirilmişsinizdir. Aşağıdaki 9 adım kesin teşhis için sırayla uygulanır.
Sitem Hacklendi, Ne Yapmalıyım? İlk 24 Saat Rehberi
Siteniz hacklendiyse ilk 24 saatte atmanız gereken adımlar: yedek, delil, parola sırası, hosting bildirimi, temizlik ve Google süreci. Adım adım rehber.
Bu Site Saldırıya Uğramış Olabilir Uyarısı Nasıl Kaldırılır?
Google'daki 'Bu site saldırıya uğramış olabilir' uyarısının nedeni, Search Console Güvenlik Sorunları raporu, temizlik ve inceleme talebi süreci.
Aldatıcı Site Uyarısı Kaldırma: Kırmızı Ekran Rehberi
Chrome'daki kırmızı 'Aldatıcı site' (deceptive site ahead) uyarısı neden çıkar, türleri nelerdir ve nasıl kaldırılır? Adım adım süreç ve süreler.
WordPress Güvenliği
wp-config.php Güvenliği: İzinler, Salt Anahtarları ve Sızıntı Riskleri
wp-config.php güvenliği rehberi: doğru dosya izinleri, salt anahtarları, DISALLOW_FILE_EDIT, debug ayarları ve .bak yedek sızıntısı riski.
WordPress Sitem Hacklendi mi? Belirtiler, İlk Kontroller ve Acil Adımlar
WordPress siteniz hacklendiyse belirtileri tanıyın: şüpheli kullanıcılar, dosya değişiklikleri, index bozulması. Acil adımlar ve temizlik yolları.
WordPress Güvenlik Eklentileri: Ne İşe Yarar, Sınırı Nedir?
WordPress güvenlik eklentileri; giriş koruma, kötü amaçlı yazılım tarama, WAF ve yedek gibi işleri tek panelde toplar ve gerçek fayda sağlar. Ancak yanlış yapılandırmayı, güncellemesizliği ve sunucu düzeyindeki açıkları kapatamazlar; eklenti, sunucu katmanı ve iyi yönetimle birlikte çalıştığında anlam kazanır.
WordPress Güvenlik Açıkları Nasıl Kapatılır? Adım Adım Rehber
WordPress güvenlik açıklarını kapatmanın tek bir sihirli düğmesi yoktur; çekirdek/eklenti/temayı güncel tutmak, gereksizleri kaldırmak, güçlü kimlik + 2FA, doğru dosya izinleri, XML-RPC/REST sınırlama, giriş koruması, WAF ve düzenli yedek/izleme katmanlarını birlikte uygularsınız. Katmanlar birlikte çalıştığında saldırı yüzeyi ciddi biçimde daralır.
WordPress Giriş Güvenliği ve Brute Force Koruması
WordPress giriş güvenliğini brute force'a karşı korumak için tek bir önlem yetmez: iki adımlı doğrulama, giriş deneme sınırı, giriş URL'sini gizleme, güçlü parola politikası ve fail2ban ile IP engelleme katmanlarını birlikte kurarsınız. Botlar önce eşikte, sonra parolada, en son IP düzeyinde durdurulur.
WordPress Arka Kapı (Backdoor) Bulma: Saklanma Noktaları ve Tespit Yöntemleri
WordPress backdoor bulma rehberi: arka kapıların saklandığı 6 yer, grep ile tespit komutları ve eklenti taramasının neden yetersiz kaldığı.
Sunucu Güvenliği
Web Sitesi Güvenliği Nasıl Sağlanır? Kapsamlı Uygulama Rehberi
Web sitesi güvenliği; HTTPS zorunluluğu, yazılımların güncel tutulması, güçlü kimlik doğrulama ve 2FA, güvenlik başlıkları, WAF/CDN, düzenli yedek ve sürekli izleme katmanlarının birlikte uygulanmasıyla sağlanır. Tek bir önlem yeterli değildir; katmanlı savunma esastır.
Ubuntu VPS Güvenliği: Adım Adım Sunucu Sıkılaştırma Rehberi
Ubuntu sunucu güvenliği için pratik rehber: SSH anahtarı, UFW, fail2ban, otomatik güncelleme, reverse proxy, yedekleme ve izleme adımları.
Sunucuda Yüksek CPU Kullanımı: Cryptominer Tespiti ve Temizliği
Sunucunuz sürekli %100 CPU'da mı? Cryptominer belirtileri, tespit komutları, kalıcılık kontrolleri ve kalıcı temizlik adımlarını anlatıyoruz.
SSL Kurulumu ve HTTPS Nasıl Yapılır? Let's Encrypt ile Ücretsiz
SSL kurulumu için en pratik yol, Let's Encrypt'in ücretsiz sertifikasını certbot aracıyla kurmaktır. Certbot sertifikayı otomatik alır, web sunucusunu yapılandırır ve yenilemeyi zamanlar; ardından karışık içeriği düzeltip HSTS ekleyerek HTTPS'i tamamlarsınız.
Plesk Güvenliği: Sunucunuzu Adım Adım Sıkılaştırma Rehberi
Plesk güvenliğini sağlamanın en hızlı yolu yönetici hesabında 2FA'yı açmak, Fail2ban ve ModSecurity (WAF) korumasını etkinleştirmek, Plesk Firewall ile portları kısıtlamak ve Security Advisor önerilerini uygulamaktır. Bu ayarlar Plesk panelinden birkaç dakikada yapılır ve saldırı yüzeyini belirgin şekilde daraltır.
Güvenlik Başlıkları (HTTP Security Headers) Nasıl Yapılandırılır?
HTTP güvenlik başlıkları, tarayıcıya sitenizin nasıl davranması gerektiğini söyleyerek XSS ve clickjacking gibi saldırıları engeller. Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy başlıklarını Apache veya Nginx'te birkaç satırla ekleyip test edebilirsiniz.
fail2ban Kurulumu ve Yapılandırması: SSH'ı Kaba Kuvvet Saldırılarına Kapatın
Ubuntu/Debian'da fail2ban kurulumu: jail.local mantığı, sshd jail örneği, bantime/findtime/maxretry ayarları, durum komutları ve sık hatalar.
cPanel Güvenliği: WHM Sunucusunu Adım Adım Sıkılaştırma Rehberi
cPanel güvenliğini sağlamanın en hızlı yolu güçlü parola ile 2FA'yı zorunlu kılmak, ModSecurity (WAF) ve cPHulk brute force korumasını açmak, ImunifyAV ile malware taraması yapmak ve dosya izinlerini sıkılaştırmaktır. Bu ayarlar WHM üzerinden birkaç dakikada yapılır ve saldırı yüzeyini büyük ölçüde daraltır.
Brute Force Saldırısı Nedir ve Nasıl Önlenir? Sunucu Sertleştirme Rehberi
Brute force (kaba kuvvet) saldırısı, bir hesabın parolasını binlerce denemeyle tahmin etme girişimidir; SSH, wp-login ve RDP en sık hedeflerdir. Önlemenin en etkili yolu parola tabanlı girişi tamamen kaldırıp SSH anahtarına geçmek, kalan tüm giriş noktalarını fail2ban ve giriş deneme sınırıyla korumak ve 2FA eklemektir. Tek bir önlem değil, katmanlı savunma esastır.
Anti-SEO
Zararlı Backlink Temizleme Rehberi: Tespit, Sınıflandırma ve Disavow
Zararlı backlink temizleme adım adım: tespit, sınıflandırma, kaldırma talepleri, disavow dosyası formatı ve disavow'un ne zaman gerekmediği.
Negatif SEO Nedir, Nasıl Anlaşılır? Saldırı Türleri ve Korunma Yolları
Negatif SEO nedir, hangi saldırı türleri var, algoritma düşüşünden nasıl ayırt edilir? Tespit ve korunma adımlarını pratik deneyimle anlatıyoruz.
Japon Anahtar Kelime Hacki Nedir? İşleyişi, Temizliği ve Toparlanma
Japon anahtar kelime hacki nedir, nasıl çalışır? Cloaking, sahte sitemap, index temizliği (410) ve toparlanma sürecini adım adım anlatıyoruz.
Rehber yetmedi mi?
Durumunuz rehberdekinden karmaşıksa uğraşmayın — belirtileri iletin, ücretsiz teşhisle net yol haritası verelim.
7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade