Blog / Checklistler
Güvenlik, bir kerelik kurulum değil.
Küçük işletme sahiplerinin çoğu, siteleri hacklenene kadar güvenliği düşünmüyor. Temel güvenlik açıklarını kapatmak için kontrol etmeniz gereken maddeler burada.
SSL sertifikası ve güncel yazılım
Sitenizin SSL sertifikası ile şifrelenmiş olduğundan (adres çubuğunda kilit simgesi) emin olun. CMS'iniz, eklentileriniz ve temanız güncel değilse, bilinen güvenlik açıkları saldırganlar tarafından kolayca istismar edilebiliyor. WordPress kullanıyorsanız WordPress Tema Seçimi yazımda güvenilir kaynaklardan tema seçmenin önemine değindim.
Güçlü parolalar ve yetkilendirme
Yönetici panelinize erişimi olan herkesin güçlü, benzersiz parolalar kullandığından ve gereksiz yetkilerin kaldırıldığından emin olun. Mümkünse iki faktörlü doğrulama etkinleştirin. Bu tür temel adımlar, sitenizi kuran ekiple birlikte gözden geçirilmeli — bkz. Web Sitesi Nasıl Kurulur? rehberim.
Düzenli yedekleme ve izleme
Otomatik, düzenli yedekleme sisteminin çalıştığından emin olun — bir sorun yaşandığında bu, siteyi hızlıca eski haline döndürmenin tek yolu. Genel çerçeve için Kontrol Listeleri rehberime bakın; e-ticaret siteniz varsa E-Ticaret Sitesi Açılış Öncesi Checklist'imi de inceleyin.
Kurumsal sitelerde ek riskler
Yönetim paneline birden fazla kişinin eriştiği kurumsal sitelerde asıl risk çoğu zaman teknik bir açık değil, erişim düzensizliğidir. Her çalışana kendi kullanıcı hesabını ve yalnızca işi için gereken yetkiyi verin, ortak şifre kullanmayın, mümkünse iki adımlı doğrulamayı açın.
İşten ayrılan bir çalışanın ya da işi biten bir ajansın erişimini aynı gün kapatmak da kontrol listenizde olmalı. Güvenliği yenileme sırasında baştan ele almak için kurumsal web sitesi yenileme süreci yazısına bakabilirsiniz.
Sık Sorulan Sorular
Web sitesi güvenliği hakkında merak edilenler
Küçük bir işletme sitesi neden hedef olsun ki?
+
Çoğu saldırı hedefli değil, otomatik taramalarla bilinen açıkları arayan botlar tarafından gerçekleştiriliyor. Küçük siteler de bu taramalardan etkilenebiliyor.
Güvenlik kontrollerini ne sıklıkla yapmalıyım?
+
Güncelleme kontrolünü aylık, yedekleme ve parola gözden geçirmesini üç ayda bir yapmak makul bir sıklık.
Sitem hacklendi, ne yapmalıyım?
+
Önce güncel bir yedekten geri yükleyin, ardından güvenlik açığının kaynağını tespit edip kapatın. Emin değilseniz teknik destek almanız öneriliyor.
İlgili Rehberler
Konunun tamamı için
Pillar Rehber
Kontrol Listeleri
Pillar Rehber
Web Sitesi Nasıl Kurulur?
Hizmet
Web Sitesi Yenileme
Checklistler
Bu konudaki diğer yazılar
Yazan
Harun Erçoban
Esnafa ve KOBİ'lere web sitesi, SEO ve sosyal medyada 10 yılı aşkın süredir tek muhatap olarak hizmet veriyorum. Ajans değilim — bu sayfadaki içerik de dahil, sitedeki tüm çalışmaların arkasında benim adım var.
Hakkımda daha fazla bilgi →İletişim
Sitenizin güvenliğini birlikte değerlendirelim.
Temel güvenlik açıklarınızı tespit edip kapatarak sitenizi daha güvenli hale getirelim.
Bu Konuda Destek mi Arıyorsunuz?
Bu konuda "Kurumsal Web Tasarımı" size yardımcı olabilir.
Yukarıda anlattıklarımı kendi işletmenize nasıl uygulayacağınızdan emin değilseniz, ilgili hizmetime göz atabilir ya da doğrudan WhatsApp'tan yazabilirsiniz.
Bu hizmetle yürüttüğüm gerçek işlerden: Demirhas Makine vaka analizi · IQ Partners vaka analizi · tüm başarı hikayeleri