Blog'a Dön
13 Haziran 2026 Sentra Coding Ekibi

Web Sitesi Güvenliği: İşletmenizi Koruyacak 9 Temel Önlem

Web Sitesi Güvenliği: İşletmenizi Koruyacak 9 Temel Önlem

Web Sitesi Güvenliği: İşletmenizi Koruyacak 9 Temel Önlem

"Bizim siteyi kim hacklesin ki?" Bu cümle, saldırıya uğrayan KOBİ'lerin çoğunun saldırıdan önceki son sözüdür. Gerçek şu: Saldırıların büyük kısmı otomatik botlarla yapılır ve botlar hedef ayırmaz — açık ararlar.

Hacklenen Sitenin Gerçek Maliyeti 💸

  • Müşteri verilerinin sızması → KVKK cezaları (milyonlarca liraya ulaşabilir)
  • Google'ın siteyi "tehlikeli" olarak işaretlemesi → trafiğin çökmesi
  • Sitenin spam/zararlı yazılım dağıtması → domain itibarının yanması
  • Kurtarma çalışmaları → yeni site parasından fazla masraf

9 Temel Güvenlik Önlemi

1. SSL/HTTPS Zorunlu 🔒

Tüm trafik şifrelenmiş olmalı. SSL'siz site, kapısı açık dükkândır. Detaylar için SSL rehberimize göz atın.

2. Güncel Yazılım 🔄

Saldırıların çoğu, bilinen ve yaması çıkmış açıklardan yapılır. Hazır CMS kullanıyorsanız (WordPress vb.) çekirdek, tema ve eklenti güncellemeleri hayati önemdedir. Not: React gibi statik yapılı modern siteler, çalışan sunucu kodu minimal olduğu için saldırı yüzeyi çok daha küçüktür.

3. Güçlü Parola + İki Faktörlü Doğrulama 🔑

"admin / 123456" hâlâ en yaygın kombinasyon. Yönetici panellerinde parola yöneticisiyle üretilmiş benzersiz parolalar ve mutlaka 2FA kullanın.

4. Düzenli ve Test Edilmiş Yedekleme 💾

Yedek almak yetmez; geri dönebildiğinizi test etmek gerekir. Kural: 3 kopya, 2 farklı ortam, 1 tanesi başka lokasyonda (3-2-1 kuralı).

5. Web Application Firewall (WAF) 🛡️

Cloudflare gibi servisler, zararlı trafiği sitenize ulaşmadan filtreler ve DDoS saldırılarına karşı kalkan olur. Ücretsiz planı bile ciddi koruma sağlar.

6. Form Güvenliği 📝

İletişim formlarınız:

  • Bot koruması içermeli (reCAPTCHA/Turnstile)
  • Girdi doğrulaması yapmalı (SQL injection ve XSS'e karşı)
  • Hız limiti uygulamalı (spam bombardımanına karşı)

7. Yetki Sınırlaması 👥

Her çalışana yönetici yetkisi vermeyin. İçerik giren kişi içerik yetkisiyle yetinmeli. Ayrılan personelin erişimleri aynı gün kapatılmalı.

8. Güvenlik Başlıkları ⚙️

Content-Security-Policy, X-Frame-Options gibi HTTP güvenlik başlıkları, tarayıcı seviyesinde koruma katmanı ekler. securityheaders.com'dan sitenizin notunu görebilirsiniz.

9. KVKK Uyumu 📋

Güvenlik sadece teknik değil, hukuki bir konudur:

  • Aydınlatma metni ve açık rıza mekanizmaları
  • Çerez politikası ve çerez onay yönetimi
  • Veri işleme envanteri ve VERBİS kaydı (gerekiyorsa)

Saldırıya Uğradığınızı Nasıl Anlarsınız?

  • Sitede tanımadığınız içerik/yönlendirmeler belirmesi
  • Google Search Console'dan güvenlik uyarısı gelmesi
  • Sitenin aniden yavaşlaması veya sunucu kaynaklarının dolması
  • Müşterilerden "sizin siteden virüs uyarısı aldım" mesajları

Bu belirtilerde vakit kaybetmeden profesyonel destek alın.

Sonuç

Güvenlik bir ürün değil, süreçtir. Sentra Coding olarak geliştirdiğimiz siteleri güvenlik en iyi pratikleriyle inşa ediyor, bakım anlaşmalarımızla sürekli güncel ve korunaklı tutuyoruz.

Bu yazıyı paylaş