Raxana YazılımArda Karaosmanoğlu
ServicesPrice calculatorAboutBlogContact
WhatsApp
Raxana Yazılım

Arda Karaosmanoğlu

Software developer

Nicosia, Cyprus

Work

  • Price calculator
  • Services
  • FAQ

About

  • About
  • Blog
  • Contact

Reach me

  • arda@raxana.net
  • +90 533 845 9135
Message on WhatsApp

Services

  • Custom software development
  • Business process automation
  • E-commerce website development
  • Corporate website design
  • Mobile app development
  • Web application and API development
  • Landing page design

Service area

  • Cyprus
  • Nicosia
  • Kyrenia
  • Famagusta
  • Morphou
  • Iskele
  • Lefke
  • Limassol
  • Larnaca
  • Paphos

© 2026 Raxana Yazılım

  • Privacy
  • Terms
  • Cookies
  • Data notice
All posts

Security · Jan 3, 2026 · 9 min read

Website Security: Complete 2026 Guide

30,000+ websites are hacked every day. Protecting your business against cyber threats is a must!

The full body of this article is currently available in Turkish only.

Web Güvenliği Neden Önemli?

Web sitesi güvenliği tüm işletmeler için kritiktir; ancak siber tehditlerin işletmeleri nasıl etkilediğini daha kapsamlı öğrenmek için işletmeler için siber güvenlik rehberimize de göz atın.

  • Veri ihlali ortalama maliyeti: $4.35 milyon
  • Hacklenen sitelerin %43'ü KOBİ
  • Hack sonrası %60 işletme 6 ay içinde kapanıyor
  • Google hacklenen siteleri blacklist'e alıyor
Onemli: SSL sertifikasi olmayan siteler Chrome'da "Guvenli Degil" uyarisi gosterir. Bu uyari kullanicilarin %85'inin siteyi terk etmesine neden olur ve Google arama siralamalarinda dogrudan ceza olarak yansir.

SSL Sertifikası (HTTPS)

SSL (Secure Sockets Layer) veri şifrelemesi sağlar.

SSL Türleri

  • Let's Encrypt: Ücretsiz, otomatik yenileme
  • Single Domain SSL: Tek domain için ($50-200/yıl)
  • Wildcard SSL: Tüm subdomain'ler ($150-500/yıl)
  • EV SSL: Extended Validation, yeşil çubuk ($300+/yıl)

SSL Kurulumu

  1. Hosting'den SSL satın alın veya Let's Encrypt aktifleştirin
  2. cPanel → SSL/TLS → Certificate kurulumu
  3. HTTP → HTTPS yönlendirmesi ekleyin (.htaccess)
  4. Mixed content hatalarını düzeltin

Güvenlik Önlemleri Genel Bakış

Guvenlik Onlemi Oncelik Uygulama Kolayligi
SSL Sertifikasi (HTTPS) Kritik Kolay — hosting panelinden 5 dakikada aktif
Guclu Sifre + 2FA Kritik Cok Kolay — ucretsiz authenticator uygulamasi yeterli
Duzgunli Yedekleme Yuksek Kolay — otomatik yedek plugini veya hosting ozelligi
Web Application Firewall (WAF) Yuksek Orta — Cloudflare ucretsiz planda 30 dakika kurulum
CMS / Plugin Guncellemeleri Yuksek Cok Kolay — otomatik guncelleme acilabilir
Malware Tarama Orta Kolay — ucretsiz online tarama araclari mevcut
DDoS Korumasi Orta Orta — Cloudflare ile birlikte gelir
SQL Injection / XSS Korumasi Yuksek Zor — gelistirici mudahalesi gerektirir
GDPR / KVKK Uyumu Orta Orta — cookie banner + gizlilik politikasi gerekli

WordPress Güvenliği

WordPress en çok hedef alınan CMS. WordPress rehberimizde detaylı anlatıyoruz.

WordPress Güvenlik Checklist

  • Güçlü admin şifresi (16+ karakter, özel karakter)
  • Admin kullanıcı adı "admin" olmasın
  • 2-Factor Authentication (2FA)
  • Login denemelerini sınırla (Limit Login Attempts)
  • wp-config.php dosyasını koru
  • File editing'i kapat
  • Düzenli yedek al (UpdraftPlus)
  • Kullanılmayan theme/plugin sil
  • WordPress, theme, plugin güncel tut
  • Firewall kur (Wordfence, Sucuri)
Ipucu: Eklentileri minimum tutun — her eklenti bir saldiri yuzeyidir. Kullanmadıginiz pluginleri devre disi birakmak yetmez, tamamen silin. Guncel tutulmayan bir eklenti, hackerların siteye girmesi için kullandığı en yaygın giris noktasidir.

Web Application Firewall (WAF)

WAF, kötü niyetli trafiği filtreler.

Popüler WAF Çözümleri

  • Cloudflare: Ücretsiz plan, DDoS koruması
  • Sucuri: $200/yıl, malware temizleme dahil
  • Wordfence: WordPress plugin, $99/yıl

Cloudflare kurulum: Cloudflare CDN rehberi

Malware Tarama ve Temizleme

Düzenli malware taraması yapın:

  • Sucuri SiteCheck: Ücretsiz online tarama
  • Wordfence: WordPress için yerleşik scanner
  • Google Search Console: Security Issues kontrol

Hacklandıysanız Ne Yapmalı?

  1. Siteyi offline alın
  2. Şifreleri değiştirin (hosting, FTP, database, wp-admin)
  3. Yedekten restore edin (temiz yedek)
  4. Malware scan yapın
  5. Güvenlik pluginleri kurun
  6. Google'a temizleme talebi gönderin

DDoS Koruması

DDoS (Distributed Denial of Service) saldırıları trafiği tıkar.

DDoS Prevention

  • Cloudflare: Otomatik DDoS koruması
  • AWS Shield: Amazon hosting kullanıyorsanız
  • Akamai: Enterprise seviye

Güvenli Coding Practices

Yazılım geliştirirken dikkat:

  • Input validation (kullanıcı girdilerini filtrele)
  • Prepared statements (SQL injection engelle)
  • XSS (Cross-Site Scripting) koruması
  • CSRF tokens kullan
  • Password hashing (bcrypt, Argon2)
Guvenlik: Yonetici sifrenizi en az 3 ayda bir degistirin ve 2FA kullanin. Google Authenticator veya Authy gibi ucretsiz uygulamalarla 30 saniyede bir yenilenen kodlar sayesinde sifreniz ele gecirilse bile hesabiniz korunur.

GDPR ve KVKK Compliance

Kişisel verileri koruyun:

  • Privacy policy sayfası
  • Cookie consent banner
  • Veri saklama politikası
  • Kullanıcı veri silme hakkı

Sonuç

Web güvenliği sürekli bir süreçtir. Detaylı bilgi için Cyprus web tasarım rehberimize göz atın.

Güvenlik Audit Hizmeti

Sitenizin güvenlik açıklarını tespit edip güçlendirelim. SSL, firewall, malware tarama.

Güvenlik Testi Alın →

Common questions

How do you keep a website secure?
Use SSL, keep software and plugins updated, use strong passwords with two-factor authentication, and take regular backups. A backup does not prevent an attack, but it undoes one.
What should you do if your site is hacked?
Take it offline, change every password, restore a clean backup, and do not republish until the hole is closed. If the same hole stays open, the attack simply repeats.
Message on WhatsApp