Site Sağlığı · Güvenlik Takibi
Site güvenlik taraması: sitenizde size ait olmayan sayfalar var mı?
Bir siteyi ele geçiren saldırgan çoğu zaman ortalığı dağıtmaz. Ana sayfanız aynı görünür, paneliniz açılır, hiçbir şey ters gitmiş gibi durmaz. Bu sırada arka planda yüzlerce sayfa açılır ve Google onları sizin sayfalarınız sanar. Site taramamız sitenizin tamamını zaten geziyordu. Taramayı birkaç dakika uzattık, artık o sayfaları da arıyor.
- 61
- parametre
- 10.000
- sayfaya kadar
- 4
- bağımsız iz
- 3
- olası sonuç
Güvenlik Takibi
example.com · tarama sürümü 12
Gezilen sayfalar
2.940 / 10.000
- temiz/hizmetler/danismanlik
- temiz/blog/musteri-deneyimi
- işaretli/wp-content/uploads/2019/x9k23 iz
- temiz/referanslar
- temiz/urunler/kampanya
- temiz/iletisim
Bu taramanın sonucu
Bir sayfada birden çok iz bulundu ve aynı izler arama verisinde de görünüyor. Sonuç Alarm, kanıt listesi panelde.
Güvenlik sorunu gibi başlar, faturayı SEO öder
Enjekte edilen sayfalar sizin alan adınızın altında yayına girer. Google onları tarar, indeksler ve sizin sayfanız olarak listeler. O günden sonra sitenizin aramadaki görünümünü sizin yazdığınız içerik değil, saldırganın bıraktığı sayfalar şekillendirmeye başlar.
Sıralamanız düşer
Google sitenizin ne hakkında olduğunu sayfalarınıza bakarak çıkarır. Araya konunuzla ilgisi olmayan yüzlerce sayfa girdiğinde bu tablo bozulur. Hiç dokunmadığınız hizmet sayfalarınız sıra kaybeder.
Tarama bütçeniz erir
Google her siteye sınırlı bir tarama payı ayırır. Sahte sayfalar bu payı yer. Yeni yayımladığınız yazı günlerce sıraya giremez, güncellediğiniz sayfa günlerce eski haliyle görünür.
Google elle işlem uygulayabilir
Spam'i Google kendi bulursa Search Console'a güvenlik sorunu ya da elle işlem bildirimi düşer. Ağır durumda site sonuçlardan tamamen çıkarılır. Geri dönüş yeniden inceleme talebiyle olur ve haftalar alır.
Ziyaretçi kapıdan döner
Tarayıcı “Bu site zarar verebilir” uyarısını göstermeye başlarsa ziyaretçi sayfayı hiç açmaz. Reklam hesapları da aynı işareti görür, kampanyalarınız durdurulabilir.
Zamanlama
Erken fark eden sıralamasını kaybetmez
Sitesi ele geçirilen firmaların çoğu bunu aylar sonra öğrenir. Haber iki yoldan gelir: ya Google bir uyarı gönderir ya da bir müşteri arayıp sitenizde tuhaf bir sayfa gördüğünü söyler. İkisi de geç kalmış haberdir, çünkü o noktada sayfalar indekslenmiş ve sıralamalar düşmüş olur.
Aradaki fark günlerle ölçülür. Enjekte edilen sayfaları Google ciddiye almadan silen site yoluna hiçbir şey olmamış gibi devam eder. Aynı sayfalar aylarca kalırsa temizlik tek başına yetmez: Google'ın kaydından düşmelerini beklemek, silinen adresler için kaldırma talebi vermek ve kaybedilen sıraları yeniden kazanmak gerekir.
Erken görülen bir saldırının seyri
günlük spam gösterim
Örnek eğri, sayılar tanıtım amaçlıdır. Panelde aynı eğri sizin Search Console verinizden çizilir ve son iki haftayı kıyaslayarak izin sürüp sürmediğini yazar.
Ayrı bir tarama başlatmanız gerekmez
Güvenlik taraması Site Tarama'nın içinde koşar. Chrome ve Edge eklentimiz sayfalarınızı tek tek gezerken her sayfayı bir de imza çekirdeğinden geçirir. Bu, tarama süresine birkaç dakika ekler; karşılığında sitenizin tamamı denetlenmiş olur.
- 01
Tarama başlar
Eklenti ana sayfadan başlar, iç linkleri izler ve sitenizin tamamını gezer. Tek koşuda 10.000 sayfaya kadar çıkar.
- 02
Her sayfa aynı kapıdan geçer
Sayfanın adresi, başlığı, metni ve link çapaları imza çekirdeğinden geçer; sunucu tarafındaki tarama ayrıca ham HTML'e bakar. Kontrol sunucumuzda koştuğu için yeni bir saldırı dalgası tanımlandığında eklentiyi güncellemeniz gerekmez.
- 03
Dört ayrı iz birleşir
Tek bir sinyal yeterli sayılmaz. Sayfalarda bulunan izler, sitenizin dilinde olmayan içerik, şüpheli link çıkışları ve Search Console verinize sızan sorgular tarama biterken bir araya getirilir.
- 04
Tek bir sonuç çıkar
Panelde üç sonuçtan biri yazar: Temiz, İzlemede ya da Alarm. Sonuç temiz değilse site girişinde uyarı bandı belirir ve size e-posta gider.
Üç sonuç, tek cümlelik ölçüt
Sonuç, kaç bağımsız iz türünün aynı yöne işaret ettiğine bakılarak kurulur. Tek bir işaret alarm çaldırmaz.
- Temiz
- Aranan izlerin hiçbiri sitenizde eşleşmedi. Karne yine de çizilir, hangi gruba bakıldığını ve her grupta ne çıktığını görürsünüz.
- İzlemede
- Tek türde ve düşük hacimde bir iz var. Yanlış alarm olabilir. Kanıt panelde durur; bir sonraki taramada iz büyürse sonuç yükselir.
- Alarm
- Birbirinden bağımsız en az iki iz aynı yöne işaret ediyor ya da tek bir iz göz ardı edilemeyecek hacme ulaşmış. Kanıtlar ve yapılacaklar listesi panelde.
Yanlış alarm veren uyarı, uyarı değildir
Bir güvenlik uyarısının tek işi doğru olmaktır. Boş yere çalan uyarıyı kimse ciddiye almaz, gerçekten çaldığı gün de kimse bakmaz. Çekirdek bu yüzden temkinli kuruldu.
- Zayıf bir işaret tek başına sayfayı işaretlemez, ikinci bir işaret ister. Otomobil yazısındaki bir model adı ya da takvim yazısındaki bir zaman ifadesi bu yüzden bulgu sayılmaz.
- Sitenizin sektörü, aranan izin konusuyla örtüşüyorsa o gruptaki izler kanıt sayılmaz. Bir müşterinin işi neyse, o işin kelimeleri sayfa başlığında olacaktır. Orada duran şey saldırı değil, sitenin kendisidir.
- Gerçekten yayımladığınız yabancı dilli sayfalar ayırt edilir. Sayfa hangi dilde olduğunu bildiriyorsa ya da adresinde dil öneki taşıyorsa bu meşru çeviridir, kanıt sayılmaz.
- Ölçtük: Ağustos 2026'daki kalibrasyon turunda yaklaşık 20 bin sayfa tarandı ve tek bir yanlış alarm çıkmadı.
Teknik kısım
Taramada neye bakılıyor
Aşağıdaki tablo taramada koşan kontrolleri ve her kontrolün kaç parametre çalıştırdığını gösterir. Sayılar imza çekirdeğinden gelir, elle yazılmaz. Yeni bir saldırı dalgası tanımlandığında tablo kendiliğinden büyür.
| Kontrol | Nasıl çalışır | Parametre |
|---|---|---|
| Sayfa metni imza taraması | Adres, başlık, açıklama, H1, gövde metni ve link çapaları imza kalıplarıyla eşleştirilir. | 27 |
| Yazı sistemi analizi | Başlık ve gövdedeki alfabe dağılımı ölçülür, sitenizde kullanılmayan yazı sistemleri ayrılır. | 3 |
| Gizlenmiş kod taraması | Ham HTML'de base64 çözen çağrılar, paketlenmiş betikler, karakter koduna çevrilmiş diziler ve dış alana atan meta yönlendirmeler aranır. | 4 |
| Dış link taraması | Sayfalarınızın çıkış verdiği alan adları, otoriteleri ve hangi sayfadan link aldıkları birlikte değerlendirilir. | 3 |
| Arama sorgusu taraması | Search Console verinizdeki günlük sorgu fotoğrafları taranır, sitenize ait olmayan sorgular ayrılır. | 24 |
| Toplam | 61 | |
- Her imzanın bir gücü var. Güçlü imza sayfayı tek başına işaretler, zayıf imza aynı sayfada ikinci bir vuruş ister. Tek başına kalan zayıf vuruş kaydedilmez bile.
- Ham HTML'e yalnız sunucu tarafındaki tarama bakar. Eklenti HTML göndermez, gizlenmiş kod kontrolü bu yüzden sunucu taramasında koşar.
- Bir bulgunun kanıt sayılması bağlam ister. Zayıf bir alan adı tek başına kanıt değildir, işaretli bir sayfadan link alıyorsa kanıt olur. Arama tarafındaki iz ise sayfalar temizlendikten sonra bile saldırının yaşandığını gösterebilir.
- İmza sürümü v1. Kontrol sunucuda koştuğu için sürüm arttığında eklentiyi güncellemeniz gerekmez, bir sonraki tarama yeni imzalarla koşar.
Bulgu çıkarsa aramanıza gerek kalmaz
Tarama biter bitmez sonuç panele yazılır. Sonuç temiz değilse site girişinde uyarı bandı belirir ve aynı gün e-posta gider. E-postada ne bulunduğu ve hangi sayfalara bakmanız gerektiği yazar. Panelde ise şu sıra izlenir:
- 01Kanıt listesini hosting firmanıza ya da geliştiricinize iletin. Temizlik dosya düzeyinde yapılmalı. Yalnız spam sayfaları silmek çoğu zaman yetmez, arka kapı yerinde kalır.
- 02Yönetici şifrelerini değiştirin: site paneli, hosting, FTP ve veritabanı.
- 03Search Console'da Güvenlik Sorunları bölümünü açın. Temizlikten sonra silinen adresler için kaldırma talebi verin.
- 04Temizlik bitince yeni bir tarama başlatın. Sonuç Temiz'e dönene kadar izlemeye devam edin.
Bunun bir antivirüs olmadığını baştan söyleyelim
Sunucunuzdaki dosyaları göremeyiz. Gördüğümüz şey saldırının dışa vuran izleridir: yayına çıkmış sayfalar, sayfalara yerleştirilmiş kod ve Google tarafında biriken kayıtlar. Bu yüzden Temiz sonucu “siteniz kesinlikle güvende” demek değildir, “bu taramada aranan izlerin hiçbiri görülmedi” demektir. Sunucu düzeyinde koruma için hosting firmanızın araçları ve site yazılımınızın güncel tutulması gerekir. Biz erken haber veririz, kaybı önleyen şey de çoğu zaman budur.
Sık sorulan sorular
Güvenlik taraması ayrı bir ücrete tabi mi?
Hayır. Site Tarama'nın parçasıdır ve Türk SEM üyeliğiyle birlikte ücretsiz gelir. Ek bir paket ya da eklenti satın almanız gerekmez.
Ayrı bir tarama mı başlatmam gerekiyor?
Hayır. Sitenizi her taradığınızda güvenlik kontrolü de koşar. Ayrı bir düğme, ayrı bir kuyruk yoktur.
Tarama ne kadar uzuyor?
Birkaç dakika. Kontrol, sayfa zaten çekilmişken onun metni ve HTML'i üzerinde koşar; ikinci bir istek atılmaz. Sitenizin sunucusuna ek yük binmez.
Sunucumdaki zararlı dosyayı bulur mu?
Hayır, bu bir antivirüs değildir. Sunucudaki dosyaları göremeyiz. Saldırının dışa vuran izlerini görürüz: yayına çıkmış sayfaları, sayfalara yerleştirilmiş kodu ve Google tarafında biriken kayıtları. Dosya düzeyindeki temizliği hosting firmanız ya da geliştiriciniz yapar.
Sonuç Temiz çıktı, siteme bir şey olmadığından emin olabilir miyim?
Temiz sonucu şu anlama gelir: taranan sayfalarda ve arama verinizde aranan izlerin hiçbiri görülmedi. Kesin bir güvenlik garantisi değildir, çünkü her saldırı dışarı iz vermez. Her taramada yeniden bakılmasının sebebi de budur.
Sitemin sektörü, taramanın aradığı konularla örtüşüyor. Sürekli alarm mı verecek?
Hayır. Sektörünüz aranan izin konusuyla örtüşüyorsa o gruptaki izler kanıt sayılmaz ve panelde bunun sayılmadığı açıkça yazar. Diğer kontroller koşmaya devam eder.
Bir bulgu çıkarsa siz temizliyor musunuz?
Temizlik dosya düzeyinde yapılır ve sunucuya erişim ister; bunu hosting firmanız ya da geliştiriciniz yapar. Biz kanıtı, hangi sayfaların etkilendiğini ve izlenecek sırayı veririz. Temizlikten sonra yeni bir tarama başlatıp sonucun Temiz'e döndüğünü doğrularsınız.
Sitenizi bugün tarayın
Ücretsiz · Site Tarama'nın içinde · Bulgu çıkarsa e-posta gelir