Sunucu GüvenliğiDestek

Güvenlik Rehberleri

Sızma testinden hack tespitine, WordPress güvenliğinden DDoS korumasına — teoriden değil, bizzat müdahale ettiğimiz vakalardan süzülen adım adım rehberler.

Kurumsal Güvenlik

Nasıl yapılır8 dk

Web Sitesi Güvenlik Testi Nasıl Yapılır? Kendi Sitenizi Kontrol Adımları

Web sitesi güvenlik testi; SSL yapılandırması, HTTP güvenlik başlıkları, yazılım güncelliği, açıkta kalan dosya/dizinler ve form girdi doğrulaması gibi temel kontrollerin sırayla incelenmesiyle yapılır. Site sahibi bu kontrollerin çoğunu tarayıcı ve ücretsiz araçlarla kendi yapabilir; derin zafiyet analizi ve sömürü denemeleri içinse profesyonel sızma testi gerekir.

7 dk

SQL Injection Nedir ve Nasıl Korunulur? Enjeksiyon Saldırıları Rehberi

SQL injection, saldırganın bir form ya da URL üzerinden gönderdiği verinin uygulamanın veritabanı sorgusuna komut olarak karışması sonucu ortaya çıkan bir açıktır. Bu yolla saldırgan veriyi okuyabilir, değiştirebilir ya da silebilir. Korunmanın temeli, kullanıcı verisini sorgu metnine gömmek yerine parametreli sorgu (prepared statement) kullanmaktır; girdi doğrulama, en az yetki ilkesi ve WAF bunu tamamlar.

Nasıl yapılır9 dk

Sızma Testi Nasıl Yapılır? Adım Adım Penetrasyon Testi Süreci

Sızma testi; yazılı yetki alınıp kapsam belirlendikten sonra keşif, zafiyet tarama, manuel test, kontrollü sömürü ve raporlama adımlarıyla yapılır. Süreç, gerçek bir saldırganın izleyeceği yolu izinli ve denetimli biçimde taklit ederek sistemdeki zafiyetleri saldırgandan önce bulmayı hedefler. Son adım, bulguların kapatıldığını doğrulayan yeniden testtir.

Nasıl yapılır8 dk

KVKK Teknik Tedbirler: Kişisel Veri Güvenliği Önlemleri Rehberi

KVKK teknik tedbirler; kişisel veriyi işleyen sistemlerde erişim güvenliği, iz kaydı (loglama), şifreleme, düzenli yedekleme, ağ güvenliği, düzenli sızma testi/zafiyet yönetimi ve veri ihlali müdahale planı kurmakla sağlanır. Bu önlemler idari tedbirlerin (politika, sözleşme, eğitim) teknik ayağıdır ve KOBİ'ler tarafından da uygulanabilir. Bu yazı teknik önlemlere odaklanır, hukuki tavsiye niteliği taşımaz.

Nasıl yapılır9 dk

E-Ticaret Sitesi Güvenliği: Online Mağazanızı Adım Adım Koruma Rehberi

E-ticaret sitesi güvenliği, kart verisini kendi sunucunuzda tutmadan güvenilir bir ödeme sağlayıcısına devretmek, tüm trafiği SSL ile şifrelemek, WAF ve 2FA ile katmanlı savunma kurmak ve sürekli izleme yapmakla sağlanır. Online mağazanın en kritik riskleri ödeme/kart verisi sızıntısı, müşteri hesabı ele geçirme ve ödeme sayfasına yerleşen skimmer (Magecart) saldırılarıdır.

Nasıl yapılır8 dk

DDoS Saldırısı Nasıl Engellenir? Anlık Müdahale ve Kalıcı Koruma Rehberi

DDoS saldırısını engellemenin tek yolu trafiği origin sunucunuza ulaşmadan önce bir ağ katmanında (CDN/WAF) filtrelemektir. Saldırı anında sunucuya arka planda erişimi koruyup CDN'i 'saldırı altında' moduna almak, kalıcı çözümdeyse origin IP'sini gizleyip her isteği bir azaltma ağının arkasına almak esastır. Sadece sunucu tarafında iptables ile hacimsel bir saldırıyı durduramazsınız.

Hack & Acil Durum

WordPress Güvenliği

6 dk

wp-config.php Güvenliği: İzinler, Salt Anahtarları ve Sızıntı Riskleri

wp-config.php güvenliği rehberi: doğru dosya izinleri, salt anahtarları, DISALLOW_FILE_EDIT, debug ayarları ve .bak yedek sızıntısı riski.

8 dk

WordPress Sitem Hacklendi mi? Belirtiler, İlk Kontroller ve Acil Adımlar

WordPress siteniz hacklendiyse belirtileri tanıyın: şüpheli kullanıcılar, dosya değişiklikleri, index bozulması. Acil adımlar ve temizlik yolları.

7 dk

WordPress Güvenlik Eklentileri: Ne İşe Yarar, Sınırı Nedir?

WordPress güvenlik eklentileri; giriş koruma, kötü amaçlı yazılım tarama, WAF ve yedek gibi işleri tek panelde toplar ve gerçek fayda sağlar. Ancak yanlış yapılandırmayı, güncellemesizliği ve sunucu düzeyindeki açıkları kapatamazlar; eklenti, sunucu katmanı ve iyi yönetimle birlikte çalıştığında anlam kazanır.

Nasıl yapılır9 dk

WordPress Güvenlik Açıkları Nasıl Kapatılır? Adım Adım Rehber

WordPress güvenlik açıklarını kapatmanın tek bir sihirli düğmesi yoktur; çekirdek/eklenti/temayı güncel tutmak, gereksizleri kaldırmak, güçlü kimlik + 2FA, doğru dosya izinleri, XML-RPC/REST sınırlama, giriş koruması, WAF ve düzenli yedek/izleme katmanlarını birlikte uygularsınız. Katmanlar birlikte çalıştığında saldırı yüzeyi ciddi biçimde daralır.

Nasıl yapılır8 dk

WordPress Giriş Güvenliği ve Brute Force Koruması

WordPress giriş güvenliğini brute force'a karşı korumak için tek bir önlem yetmez: iki adımlı doğrulama, giriş deneme sınırı, giriş URL'sini gizleme, güçlü parola politikası ve fail2ban ile IP engelleme katmanlarını birlikte kurarsınız. Botlar önce eşikte, sonra parolada, en son IP düzeyinde durdurulur.

8 dk

WordPress Arka Kapı (Backdoor) Bulma: Saklanma Noktaları ve Tespit Yöntemleri

WordPress backdoor bulma rehberi: arka kapıların saklandığı 6 yer, grep ile tespit komutları ve eklenti taramasının neden yetersiz kaldığı.

Sunucu Güvenliği

Nasıl yapılır9 dk

Web Sitesi Güvenliği Nasıl Sağlanır? Kapsamlı Uygulama Rehberi

Web sitesi güvenliği; HTTPS zorunluluğu, yazılımların güncel tutulması, güçlü kimlik doğrulama ve 2FA, güvenlik başlıkları, WAF/CDN, düzenli yedek ve sürekli izleme katmanlarının birlikte uygulanmasıyla sağlanır. Tek bir önlem yeterli değildir; katmanlı savunma esastır.

9 dk

Ubuntu VPS Güvenliği: Adım Adım Sunucu Sıkılaştırma Rehberi

Ubuntu sunucu güvenliği için pratik rehber: SSH anahtarı, UFW, fail2ban, otomatik güncelleme, reverse proxy, yedekleme ve izleme adımları.

7 dk

Sunucuda Yüksek CPU Kullanımı: Cryptominer Tespiti ve Temizliği

Sunucunuz sürekli %100 CPU'da mı? Cryptominer belirtileri, tespit komutları, kalıcılık kontrolleri ve kalıcı temizlik adımlarını anlatıyoruz.

Nasıl yapılır7 dk

SSL Kurulumu ve HTTPS Nasıl Yapılır? Let's Encrypt ile Ücretsiz

SSL kurulumu için en pratik yol, Let's Encrypt'in ücretsiz sertifikasını certbot aracıyla kurmaktır. Certbot sertifikayı otomatik alır, web sunucusunu yapılandırır ve yenilemeyi zamanlar; ardından karışık içeriği düzeltip HSTS ekleyerek HTTPS'i tamamlarsınız.

Nasıl yapılır7 dk

Plesk Güvenliği: Sunucunuzu Adım Adım Sıkılaştırma Rehberi

Plesk güvenliğini sağlamanın en hızlı yolu yönetici hesabında 2FA'yı açmak, Fail2ban ve ModSecurity (WAF) korumasını etkinleştirmek, Plesk Firewall ile portları kısıtlamak ve Security Advisor önerilerini uygulamaktır. Bu ayarlar Plesk panelinden birkaç dakikada yapılır ve saldırı yüzeyini belirgin şekilde daraltır.

Nasıl yapılır7 dk

Güvenlik Başlıkları (HTTP Security Headers) Nasıl Yapılandırılır?

HTTP güvenlik başlıkları, tarayıcıya sitenizin nasıl davranması gerektiğini söyleyerek XSS ve clickjacking gibi saldırıları engeller. Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy başlıklarını Apache veya Nginx'te birkaç satırla ekleyip test edebilirsiniz.

7 dk

fail2ban Kurulumu ve Yapılandırması: SSH'ı Kaba Kuvvet Saldırılarına Kapatın

Ubuntu/Debian'da fail2ban kurulumu: jail.local mantığı, sshd jail örneği, bantime/findtime/maxretry ayarları, durum komutları ve sık hatalar.

Nasıl yapılır7 dk

cPanel Güvenliği: WHM Sunucusunu Adım Adım Sıkılaştırma Rehberi

cPanel güvenliğini sağlamanın en hızlı yolu güçlü parola ile 2FA'yı zorunlu kılmak, ModSecurity (WAF) ve cPHulk brute force korumasını açmak, ImunifyAV ile malware taraması yapmak ve dosya izinlerini sıkılaştırmaktır. Bu ayarlar WHM üzerinden birkaç dakikada yapılır ve saldırı yüzeyini büyük ölçüde daraltır.

Nasıl yapılır7 dk

Brute Force Saldırısı Nedir ve Nasıl Önlenir? Sunucu Sertleştirme Rehberi

Brute force (kaba kuvvet) saldırısı, bir hesabın parolasını binlerce denemeyle tahmin etme girişimidir; SSH, wp-login ve RDP en sık hedeflerdir. Önlemenin en etkili yolu parola tabanlı girişi tamamen kaldırıp SSH anahtarına geçmek, kalan tüm giriş noktalarını fail2ban ve giriş deneme sınırıyla korumak ve 2FA eklemektir. Tek bir önlem değil, katmanlı savunma esastır.

Anti-SEO

Rehber yetmedi mi?

Durumunuz rehberdekinden karmaşıksa uğraşmayın — belirtileri iletin, ücretsiz teşhisle net yol haritası verelim.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade