<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Güvenlik arşivleri</title>
	<atom:link href="https://www.inetmar.com/blog/kategori/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.inetmar.com/blog/kategori/guvenlik/</link>
	<description></description>
	<lastBuildDate>Fri, 07 Aug 2026 14:52:36 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.inetmar.com/blog/wp-content/uploads/2017/09/cropped-18052673_660665047467544_277594716_n-2-32x32.jpg</url>
	<title>Güvenlik arşivleri</title>
	<link>https://www.inetmar.com/blog/kategori/guvenlik/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>wp2shell (CVE-2026-63030): WordPress&#8217;i Sarsan Kritik RCE Zafiyeti ve Korunma Yolları!</title>
		<link>https://www.inetmar.com/blog/wp2shell-cve-2026-63030/</link>
					<comments>https://www.inetmar.com/blog/wp2shell-cve-2026-63030/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 14:51:30 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15687</guid>

					<description><![CDATA[<p>WordPress ekosisteminde Temmuz 2026&#8217;da ortaya çıkan wp2shell, internet üzerindeki milyonlarca WordPress sitesini ilgilendiren kritik bir güvenlik açığı olarak gündeme geldi. Açığın en önemli özelliği, belirli WordPress sürümlerinde saldırganların herhangi bir kullanıcı hesabına ihtiyaç duymadan uzaktan&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/wp2shell-cve-2026-63030/">wp2shell (CVE-2026-63030): WordPress&#8217;i Sarsan Kritik RCE Zafiyeti ve Korunma Yolları!</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>WordPress ekosisteminde Temmuz 2026&#8217;da ortaya çıkan <strong>wp2shell</strong>, internet üzerindeki milyonlarca WordPress sitesini ilgilendiren kritik bir güvenlik açığı olarak gündeme geldi.</p>
<p>Açığın en önemli özelliği, belirli WordPress sürümlerinde saldırganların <strong>herhangi bir kullanıcı hesabına ihtiyaç duymadan uzaktan kod çalıştırabilmesine (RCE)</strong> kadar ilerleyebilen bir saldırı zincirinin oluşturulabilmesi.</p>
<p>Üstelik söz konusu açık üçüncü parti bir eklentiden veya temadan kaynaklanmıyor. Doğrudan <strong>WordPress Core</strong> içerisinde yer alan iki farklı güvenlik açığının birlikte kullanılmasından oluşuyor.</p>
<p>Bu nedenle WordPress kullanan tüm site sahiplerinin sürümlerini kontrol etmesi ve gerekli güncellemeleri vakit kaybetmeden yapması önem taşıyor.</p>
<h2>wp2shell Nedir?</h2>
<p>wp2shell, iki farklı WordPress Core güvenlik açığının birlikte kullanılabildiği bir saldırı zincirini ifade ediyor:</p>
<ul>
<li><strong>CVE-2026-63030:</strong> WordPress REST API içerisindeki batch endpoint ile ilgili bir route confusion güvenlik açığı</li>
<li><strong>CVE-2026-60137:</strong> <code>WP_Query</code> içerisindeki <code>author__not_in</code> parametresini etkileyen SQL Injection açığı</li>
</ul>
<p>Bu açıkların birlikte kullanılması, saldırganların herhangi bir kullanıcı hesabına sahip olmadan WordPress sitelerine yönelik saldırılar gerçekleştirmesine ve saldırıyı daha ileri taşıyarak uzaktan kod çalıştırmasına olanak sağlayabiliyor.</p>
<p>Bu nedenle wp2shell, yalnızca bir WordPress eklentisinin güncellenmesiyle çözülebilecek sıradan bir güvenlik problemi değil, <strong>WordPress Core seviyesinde ele alınması gereken kritik bir güvenlik sorunu</strong>.</p>
<h2>Saldırı Nasıl Gerçekleşebiliyor?</h2>
<p>Saldırının teknik ayrıntılarına girmeden genel olarak süreç şu şekilde ilerliyor:</p>
<ol>
<li>Saldırgan WordPress&#8217;in REST API&#8217;sine özel hazırlanmış bir istek gönderiyor.</li>
<li>REST API&#8217;deki güvenlik açığından yararlanılıyor.</li>
<li>SQL Injection açığı kullanılarak sistem üzerinde yetki elde edilmeye çalışılıyor.</li>
<li>Saldırgan yönetici seviyesine ulaşırsa WordPress üzerinden zararlı kod veya arka kapı yerleştirebiliyor.</li>
<li>Son aşamada site üzerinde yetkisiz işlemler gerçekleştirebiliyor.</li>
</ol>
<p>Bu nedenle saldırganın ilk aşamada WordPress kullanıcı adı veya şifresini bilmesi gerekmeyebiliyor.</p>
<h2>Hangi WordPress Sürümleri Risk Altında?</h2>
<p>WordPress tarafından yayınlanan güvenlik güncellemeleriyle sorun giderildi.</p>
<p><strong>Riskli sürümler:</strong></p>
<ul>
<li>WordPress <strong>6.9.0 – 6.9.4</strong></li>
<li>WordPress <strong>7.0.0 – 7.0.1</strong></li>
<li>WordPress <strong>6.8.0 – 6.8.5</strong> sürümleri ise ilgili SQL Injection açığından etkileniyor.</li>
</ul>
<p><strong>Güvenli sürümler:</strong></p>
<ul>
<li>WordPress <strong>6.9.5</strong></li>
<li>WordPress <strong>7.0.2</strong></li>
<li>WordPress <strong>6.8.6</strong></li>
</ul>
<p>WordPress, açığın ciddiyeti nedeniyle etkilenen sürümlerde otomatik güvenlik güncellemelerini de devreye aldı.</p>
<p>Ancak sitenizin otomatik olarak güncellendiğini varsaymak yerine <strong>WordPress sürümünüzü kendiniz kontrol etmeniz</strong> önemlidir.</p>
<p>Mümkünse eski bir sürümde kalmak yerine WordPress&#8217;in desteklenen en güncel sürümünü kullanmanız önerilir.</p>
<h2>WordPress Sitenizi Nasıl Koruyabilirsiniz?</h2>
<h3>1. WordPress&#8217;i Güncelleyin</h3>
<p>İlk ve en önemli adım WordPress Core&#8217;u güncellemektir.</p>
<p>WordPress yönetim panelinizde:</p>
<p><strong>Başlangıç → Güncellemeler</strong></p>
<p>bölümünü kontrol ederek sitenizin güncel olup olmadığını görebilirsiniz.<br />
<img fetchpriority="high" decoding="async" class="alignnone wp-image-15689 size-full" src="https://www.inetmar.com/blog/wp-content/uploads/2026/08/wordpress7.0.3.png" alt="wp2shell" width="1082" height="425" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/08/wordpress7.0.3.png 1082w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/wordpress7.0.3-300x118.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/wordpress7.0.3-1024x402.png 1024w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/wordpress7.0.3-768x302.png 768w" sizes="(max-width: 1082px) 100vw, 1082px" /></p>
<h3>2. Eklenti ve Temalarınızı Güncel Tutun</h3>
<p>WordPress Core kadar eklenti ve temaların da güncel olması önemlidir. Kullanmadığınız veya uzun süredir güncellenmeyen eklentileri ve temaları kaldırmanız sitenizin genel saldırı yüzeyini azaltacaktır.</p>
<h3>3. Yönetici Hesaplarınızı Kontrol Edin</h3>
<p>WordPress panelinizde <strong>Kullanıcılar</strong> bölümünü kontrol edin. Tanımadığınız bir yönetici hesabı görürseniz hesabı hemen silin çünkü bilinmeyen bir yönetici hesabı, sitenizin daha önce ele geçirilmiş olduğuna dair önemli bir işaret olabilir.</p>
<h3>4. Şüpheli Dosya ve Değişikliklere Dikkat Edin</h3>
<p>Sitenizde aniden ortaya çıkan:</p>
<ul>
<li>Tanımadığınız PHP dosyaları</li>
<li>Bilginiz dışında eklenen eklentiler</li>
<li>Beklenmeyen yönlendirmeler</li>
<li>Spam içerikler</li>
<li>Değiştirilmiş tema veya site dosyaları</li>
</ul>
<p>gibi durumlar fark ederseniz sitenizin güvenlik kontrolünden geçirilmesi gerekir.</p>
<h3>5. Parolalarınızı Güçlü Tutun</h3>
<p>WordPress yönetici hesabınızda güçlü ve benzersiz bir parola kullanın. Aynı parolayı WordPress, cPanel, FTP veya başka servislerde kullanmayın. Mümkün olan durumlarda <strong>iki aşamalı doğrulamayı (2FA)</strong> etkinleştirmeniz de hesabınızın güvenliğini önemli ölçüde artıracaktır.</p>
<h2>Siteniz Daha Önce Saldırıya Uğramış Olabilir mi?</h2>
<p>Burada önemli bir noktaya dikkat etmek gerekiyor:</p>
<p><strong>WordPress&#8217;i bugün güncellemek, sitenizin daha önce saldırıya uğramadığını garanti etmez.</strong></p>
<p>Eğer siteniz uzun süre boyunca savunmasız bir WordPress sürümü kullandıysa, saldırganlar güncellemeden önce sisteme erişmiş olabilir.</p>
<p>Bu nedenle güncelleme sonrasında da sitenizde;</p>
<ul>
<li>Bilinmeyen yönetici hesapları,</li>
<li>Şüpheli eklentiler,</li>
<li>Tanımadığınız dosyalar,</li>
<li>Beklenmeyen yönlendirmeler,</li>
<li>Spam içerikler,</li>
<li>Anormal site davranışları</li>
</ul>
<p>olup olmadığını kontrol etmek önemlidir.</p>
<p>Şüpheli bir durum fark ederseniz sitenizi temiz bir yedeğe döndürmek veya profesyonel bir güvenlik kontrolü yaptırmak gerekebilir.</p>
<h2>WordPress Hosting Seçiminiz de Güvenlik Kadar Önemli</h2>
<p>WordPress güvenliği yalnızca sitenin kendi ayarlarından ibaret değildir. Sitenin barındırıldığı sunucunun güvenlik altyapısı da oldukça önemlidir. <strong>20 yılı aşkın sektör tecrübesine sahip İnetmar ailesi olarak</strong> WordPress siteleriniz için performans ve güvenliği birlikte hedefleyen hosting altyapıları sunuyoruz. Özellikle WordPress kullanıcıları için hazırladığımız <strong>Imunify360 destekli <a href="https://www.inetmar.com/hosting/wordpress-hosting/" target="_blank" rel="noopener">WordPress Hosting</a></strong> hizmetlerimiz ile sitelerinizi yalnızca barındırmakla kalmayıp, sunucu seviyesinde gelişmiş güvenlik katmanlarından da yararlanmanızı hedefliyoruz. WordPress siteniz için güvenli ve profesyonel bir hosting altyapısı arıyorsanız<strong> WordPress Hosting</strong> paketlerimizi tercih edebilirsiniz.</p>
<p>wp2shell, WordPress Core seviyesinde ortaya çıkan ve belirli sürümlerde saldırganların kimlik doğrulaması olmadan sistemlere erişmesine kadar ilerleyebilen kritik bir güvenlik açığıdır.</p>
<p>Bu nedenle WordPress kullanıcılarının:</p>
<p><strong>Güncellemesi → Kontrol etmesi → Güvenli bir hosting altyapısı kullanması</strong></p>
<p>büyük önem taşıyor.</p>
<p>Özellikle WordPress siteniz eski bir sürüm kullanıyorsa güncellemeyi ertelemeyin.</p>
<p>Unutmayın:</p>
<blockquote><p><strong>Güncel WordPress + güncel eklenti ve temalar + güçlü parolalar + güvenli hosting altyapısı = daha güvenli bir web sitesi</strong></p></blockquote>
<p>Sitenizin güvenliği konusunda herhangi bir şüpheniz varsa profesyonel destek almaktan çekinmeyin.</p>
<p>The post <a href="https://www.inetmar.com/blog/wp2shell-cve-2026-63030/">wp2shell (CVE-2026-63030): WordPress&#8217;i Sarsan Kritik RCE Zafiyeti ve Korunma Yolları!</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/wp2shell-cve-2026-63030/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mail Sunucusu Nasıl Kurulur? Mail Sunucusu Kurma</title>
		<link>https://www.inetmar.com/blog/mail-sunucusu-nasil-kurulur-mail-sunucusu-kurma/</link>
					<comments>https://www.inetmar.com/blog/mail-sunucusu-nasil-kurulur-mail-sunucusu-kurma/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 12:30:22 +0000</pubDate>
				<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Sunucu (Server)]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15678</guid>

					<description><![CDATA[<p>Yıllarca DirectAdmin, cPanel veya Plesk&#8217;te birkaç tıklamayla mail açtık, gönderdik, aldık. Ancak projeleriniz büyüdükçe, müşteri trafiğiniz arttıkça ve verinizin gizliliği ön plana çıktıkça o konfor alanı bir hapishaneye dönüşür. &#8220;Hazır hizmetleri (Gmail, Microsoft 365) kullanayım&#8221;&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/mail-sunucusu-nasil-kurulur-mail-sunucusu-kurma/">Mail Sunucusu Nasıl Kurulur? Mail Sunucusu Kurma</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Yıllarca DirectAdmin, cPanel veya Plesk&#8217;te birkaç tıklamayla mail açtık, gönderdik, aldık. Ancak projeleriniz büyüdükçe, müşteri trafiğiniz arttıkça ve verinizin gizliliği ön plana çıktıkça o konfor alanı bir hapishaneye dönüşür. &#8220;Hazır hizmetleri (Gmail, Microsoft 365) kullanayım&#8221; dersiniz; bu sefer de dev şirketlerin yapay zekasının maillerinizi reklam profillemesi için taradığını veya ani bir &#8220;politika ihlali&#8221; gerekçesiyle hesaplarınızın bir gecede askıya alınabileceğini fark edersiniz.</p>
<p>Veri size ait değilse, işiniz de tam olarak size ait değildir. Kendi VDS altyapınız üzerinde bir mail sunucusu kurmak; bağımsızlıktır, güvenliktir ve uzun vadede devasa bir maliyet avantajıdır.</p>
<p>Fakat e-posta mimarisi, internetin en eski, kuralcı ve karmaşık sistemlerinden biridir. Bu yazımızda &#8220;şu kodu yaz geç&#8221; demek yerine sektörü domine eden en modern araçlarla, hata payı bırakmayan bir mühendislik yaklaşımıyla ilerliyoruz. Karmaşık IPv6 protokollerini bir kenara bırakıp, saf <strong>IPv4</strong> gücüyle, sorunsuz teslimat oranlarına (10/10) ulaşacağınız o muazzam sistemi kurmaya başlıyoruz.</p>
<h2>Altyapı ve DNS</h2>
<p>İlk olarak mail sunucusu kurarken başarının %50&#8217;si sunucu konfigürasyonunda, geri kalan %50&#8217;si ise ağ altyapınızın temizliğindedir. Blacklist&#8217;e girmemiş, port kısıtlaması olmayan ve IP itibarı yüksek bir sunucu şarttır. E-posta trafiğinizin belkemiğini oluşturacak, %100 NVMe SSD performansına ve kusursuz ağ izolasyonuna sahip <a href="https://www.inetmar.com/sunucu/vds-sunucu/" target="_blank" rel="noopener">VDS</a> paketlerimizi inceleyerek projenize sağlam bir temel atabilirsiniz.</p>
<h3>DNS Kayıtları</h3>
<p>Sunucuya SSH ile girmeden önce DNS yöneticiniz üzerinden kayıtları açın.</p>
<ul>
<li><strong>A Kaydı:</strong> <code>mail.siteniz.com</code> -&gt; <code>VDS_IP_Adresi</code></li>
<li><strong>MX Kaydı:</strong> <code>siteniz.com</code> -&gt; <code>mail.siteniz.com</code> (Öncelik: 10)</li>
</ul>
<h3>PTR (Reverse DNS) Kaydı Neden Hayatidir?</h3>
<p>Normal DNS (A kaydı), &#8220;Bu alan adı hangi IP&#8217;ye gidiyor?&#8221; sorusunu cevaplar. PTR kaydı ise karşı tarafın size sorduğu şu sorunun cevabıdır: <strong>&#8220;Bu IP adresi kime ait?&#8221;</strong> Eğer Gmail IP&#8217;nizi sorguladığında boş bir cevap görürse, mailinizi direkt reddeder. inetmar.com müşteri panelinizde bulunan **Hizmetlerim &gt; IP Adreslerim** bölümünden IP adresinizin PTR kaydını <code>mail.siteniz.com</code> olarak mutlaka güncelleyin.</p>
<p><img decoding="async" class="alignnone size-full wp-image-15684" src="https://www.inetmar.com/blog/wp-content/uploads/2026/08/smarthosthizmeti.png" alt="" width="1717" height="916" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/08/smarthosthizmeti.png 1717w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/smarthosthizmeti-300x160.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/smarthosthizmeti-1024x546.png 1024w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/smarthosthizmeti-768x410.png 768w, https://www.inetmar.com/blog/wp-content/uploads/2026/08/smarthosthizmeti-1536x819.png 1536w" sizes="(max-width: 1717px) 100vw, 1717px" /></p>
<h2>Ana Bileşenlerin Kurulumu ve İzolasyon</h2>
<p>Sunucumuza root olarak bağlanıyoruz. Ubuntu 24.04 LTS üzerinde sistemimizi güncelleyip Postfix ve Dovecot yazılımlarımızı kuruyoruz.</p>
<p>Bu kurulumda e-posta imzalama ve spam filtreleme işlemleri için eski nesil yazılımlar yerine modern, C++ tabanlı ve düşük kaynak tüketimi sunan <strong>Rspamd</strong> ve Redis kullanacağız:</p>
<pre><code>apt update &amp;&amp; apt upgrade -y
apt install postfix postfix-pcre dovecot-imapd dovecot-lmtpd redis-server rspamd certbot nginx -y</code></pre>
<p><em>(Postfix kurulum ekranı geldiğinde &#8220;Internet Site&#8221; seçeneğiyle ilerleyin ve Sistem Mail Adı olarak <code>siteniz.com</code> girin.)</em></p>
<h3>Sistem Kullanıcılarını Ayırmak</h3>
<p>Mail kullanıcıları ile sunucu kullanıcılarını aynı tutmak güvensiz bir yöntemdir. Bunun için tüm mailleri diskte tutacak yetkisiz tek bir sanal kullanıcı (vmail) oluşturuyoruz:</p>
<pre><code>useradd -m -s /usr/sbin/nologin -G mail vmail
mkdir -p /home/vmail/Mail/Inbox
chown -R vmail:vmail /home/vmail/Mail</code></pre>
<h2>Postfix (MTA) ve Dovecot (MDA) Entegrasyonu</h2>
<h3>Postfix</h3>
<p><code>/etc/postfix/main.cf</code> dosyasını yapılandırıyoruz. Amacımız IPv4 kullanımını zorunlu kılmak, dışarıdan gelen SMTP yetkilendirmelerini Dovecot&#8217;a devretmek ve şifresiz veri akışını yasaklamak. Ayrıca Postfix&#8217;i yeni nesil filtremiz Rspamd&#8217;ye bağlıyoruz.</p>
<pre><code>inet_protocols = ipv4
# Şifreler ağda düz metin dolaşmasın, TLS zorunlu olsun:
smtpd_tls_auth_only = yes

# Yetkilendirmeyi Dovecot yapsın:
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes

# Hangi e-posta adresi hangi kullanıcıya ait haritası:
virtual_alias_maps = hash:/etc/postfix/virtual

# Rspamd (DKIM ve Anti-Spam) Entegrasyonu:
milter_default_action = accept
milter_protocol = 6
smtpd_milters = inet:localhost:11332
non_smtpd_milters = inet:localhost:11332</code></pre>
<p>E-posta adreslerimizi <code>/etc/postfix/virtual</code> dosyasına tanımlıyoruz:</p>
<pre><code>admin@siteniz.com   vmail
info@siteniz.com    vmail</code></pre>
<p>Sisteme bu dosyayı okutmak için hash&#8217;liyoruz: <code>postmap /etc/postfix/virtual</code></p>
<h3>Dovecot</h3>
<p>Maillerin webmail&#8217;den okunabilmesi için Dovecot&#8217;u yapılandırıyoruz. <code>/etc/dovecot/dovecot.conf</code> dosyasını açın:</p>
<pre><code>ssl = required
# Şifrelerin tutulacağı özel dosya:
passdb {
  driver = passwd-file
  args = scheme=CRYPT /etc/dovecot/users
}
userdb {
  driver = passwd-file
  args = /etc/dovecot/users
}
# Postfix'in Dovecot üzerinden doğrulama yapabilmesi için güvenli soket:
service auth {
  unix_listener /var/spool/postfix/private/auth {
    mode = 0660
    user = postfix
    group = postfix
  }
}</code></pre>
<p><code>/etc/dovecot/users</code> dosyasını oluşturun. Şifrelerinizi Linux üzerinde <code>doveadm pw -s CRYPT</code> komutuyla şifreleyerek bu dosyaya <code>admin@siteniz.com:{CRYPT}$2y$...</code> formatında ekleyin. Dosya izinlerini <code>chmod 644 /etc/dovecot/users</code> olarak ayarlayın.</p>
<h2>SPF, Rspamd ile DKIM, DMARC</h2>
<p>Maillerinizin doğrudan spame düşmemesi için bu kayıtları kusursuz yapılandırmalısınız.</p>
<p><strong>1. SPF (Sender Policy Framework):</strong> DNS ayarlarınız üzerinden TXT kaydı ekleyin:<br />
<code>v=spf1 mx a:mail.siteniz.com ip4:VDS_IPv4_Adresiniz -all</code></p>
<p><strong>2. DKIM İmzalama:</strong><br />
Sunucumuzda alan adımız için DKIM anahtarımızı üretiyoruz:</p>
<pre><code>mkdir -p /var/lib/rspamd/dkim/
rspamadm dkim_keygen -b 2048 -s mail -k /var/lib/rspamd/dkim/mail.private &gt; /var/lib/rspamd/dkim/mail.txt
chown -R _rspamd:_rspamd /var/lib/rspamd/dkim/
chmod 600 /var/lib/rspamd/dkim/mail.private</code></pre>
<p>Rspamd&#8217;ye bu anahtarı kullanmasını söylüyoruz. <code>/etc/rspamd/local.d/dkim_signing.conf</code> dosyasını oluşturup içine şunu yazın:</p>
<pre><code>allow_username_mismatch = true;
domain {
    siteniz.com {
        path = "/var/lib/rspamd/dkim/mail.private";
        selector = "mail";
    }
}</code></pre>
<p>Ardından servisi yeniden başlatın: <code>systemctl restart rspamd</code>.<br />
Oluşturulan <code>/var/lib/rspamd/dkim/mail.txt</code> dosyasını açın. İçindeki uzun metni yani anahtarı DNS ayarlarınızın bulunduğu panelde <code>mail._domainkey</code> adıyla TXT kaydı olarak ekleyin.</p>
<p><strong>3. DMARC:</strong><br />
DNS ayarlarınıza TXT kaydı olarak <code>_dmarc</code> adıyla şunu ekleyin:<br />
<code>v=DMARC1; p=quarantine; rua=mailto:admin@siteniz.com; fo=1</code></p>
<h2>Roundcube &amp; Docker</h2>
<p>Güvenlik açıklarını ana sisteme sıçratmamak için Webmail arayüzümüzü Docker ile kuruyoruz. Bir dizin açın ve <code>docker-compose.yml</code> dosyası oluşturun:</p>
<pre><code>services:
  roundcube:
    image: roundcube/roundcubemail:latest-apache
    ports:
      - "127.0.0.1:8080:80"
    environment:
      - ROUNDCUBEMAIL_DEFAULT_HOST=tls://VDS_IPv4_Adresiniz
      - ROUNDCUBEMAIL_SMTP_SERVER=tls://VDS_IPv4_Adresiniz</code></pre>
<p><code>docker compose up -d</code> ile arayüzü ayağa kaldırın.</p>
<h3>Nginx ve SSL Entegrasyonu</h3>
<p>Roundcube şu an sadece 8080 portunda çalışıyor. Let&#8217;s Encrypt ile ücretsiz SSL alıyoruz: <code>certbot certonly --standalone -d mail.siteniz.com</code></p>
<p>Nginx <code>/etc/nginx/sites-available/mail.siteniz.com</code> dosyasını ayarlayarak 443 (HTTPS) üzerinden gelen trafiği güvenli şekilde Docker&#8217;a proxy&#8217;liyoruz:</p>
<pre><code>server {
    listen 443 ssl;
    server_name mail.siteniz.com;
    ssl_certificate /etc/letsencrypt/live/mail.siteniz.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/mail.siteniz.com/privkey.pem;

    location / {
        proxy_pass http://127.0.0.1:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}</code></pre>
<p>Aktifleştirip <code>systemctl reload nginx</code> komutunu verdiğinizde webmail arayüzünüz yayındadır!</p>
<h2>UFW, Fail2ban ve SRS</h2>
<p>Nasıl ki kritik bir Sanal POS entegrasyonu için sunucunuzda IP izinlerini ince ince ayarlayıp, PowerShell üzerinden bağlantının sağlıklı kurulduğunu milimetrik olarak teyit ediyorsanız; mail sunucusunda da açtığınız her portun tam olarak ne işe yaradığını aynı ciddiyetle bilmelisiniz.</p>
<p>Sadece gerekli olan IPv4 portlarını açıyoruz:</p>
<pre><code>ufw allow 22/tcp
ufw allow 25/tcp
ufw allow 143/tcp
ufw allow 443/tcp
ufw allow 465/tcp
ufw allow 587/tcp
ufw allow 993/tcp
ufw enable</code></pre>
<p><strong>Brute-Force Koruması:</strong> <code>systemctl enable --now fail2ban</code> ile servisi etkinleştirin. Gerekirse şifre deneme yanılma yapan botları engellemek için postfix filtrelerini aktif edebilirsiniz.</p>
<h3>Forwarding ve SRS</h3>
<p><code>info@siteniz.com</code> adresine gelen mailleri kişisel Gmail&#8217;inize yönlendirirseniz, orijinal göndericinin SPF kaydı sizin sunucu IP&#8217;nizle eşleşmeyeceği için Gmail maili anında reddeder.</p>
<p>Bunu <strong>SRS (Sender Rewriting Scheme)</strong> ile çözüyoruz.<br />
<code>apt install postsrsd -y</code> komutuyla paketi kurun. Postfix <code>main.cf</code> dosyasına şu bloğu ekleyin:</p>
<pre><code># SRS - Forward edilen mailler için Envelope Rewrite
sender_canonical_maps = tcp:127.0.0.1:10001
sender_canonical_classes = envelope_sender
recipient_canonical_maps = tcp:127.0.0.1:10002
recipient_canonical_classes = envelope_recipient,header_recipient</code></pre>
<p>Bu ayar sayesinde yönlendirilen mailin &#8220;Gönderen&#8221; (Envelope Sender) bilgisi sizin alan adınıza çevrilir, kendi SPF&#8217;inizden geçer ve Gmail&#8217;in Inbox&#8217;ına sorunsuz düşer. Postfix&#8217;i yeniden başlatın (<code>systemctl reload postfix</code>).</p>
<h2>Uçtan Uca Webmail Testi ve Troubleshooting</h2>
<p>Sistemi kurduk, servisler yeşil yanıyor. Şimdi doğrulama vakti.</p>
<h3>Webmail Arayüzüne Giriş</h3>
<p>Tarayıcınızı açın ve <code>https://mail.siteniz.com</code> adresine gidin.</p>
<ul>
<li><strong>Kullanıcı Adı:</strong> <code>admin@siteniz.com</code> (Domain ile birlikte tam e-posta adresini yazmalısınız).</li>
<li><strong>Parola:</strong> Belirlediğiniz parola ile giriş yapın.</li>
</ul>
<h3>İlk Maili Gönderme ve Gmail&#8217;de Analiz</h3>
<p>Sol üstten &#8220;Oluştur&#8221; butonuna tıklayın. Kişisel Gmail adresinize bir test maili gönderin.<br />
Mail Gmail kutunuza düştüğünde, maili açın, sağ üstteki üç noktaya tıklayıp <strong>&#8220;Aslını Göster&#8221; (Show Original)</strong> seçeneğine tıklayın.</p>
<p>İşte tüm o emeğin karşılığını burada, Rspamd&#8217;nin kusursuz imzalarıyla göreceğiz:</p>
<ul>
<li><code>SPF: PASS</code> <em>(IP adresiniz siteniz.com adına başarıyla yetkilendirildi)</em></li>
<li><code>DKIM: PASS</code> <em>(Rspamd imzanız doğrulandı)</em></li>
<li><code>DMARC: PASS</code> <em>(Kurallarınız başarıyla işletildi)</em></li>
</ul>
<h3>İçeriye Mail Alma ve Nihai Skor</h3>
<p>Kişisel Gmail hesabınızdan, kendi sunucunuzdaki <code>admin@siteniz.com</code> adresinize mail göndererek içeriye alımı test edin.<br />
Sonrasında hatalarımızı görmek için <code>https://mail-tester.com</code> adresine gidin. Verilen geçici adrese Roundcube üzerinden mail gönderin.</p>
<p>Adımları eksiksiz uyguladıysanız, temiz bir IP altyapısı üzerinde o muazzam <strong>10/10</strong> skorunu göreceksiniz!</p>
<p>Kendi mail sunucunuzu kurmak bir vizyon meselesidir. Rspamd gibi yeni nesil araçları kullanarak sistemi modern mimariye uygun şekilde inşa etmek, size ömür boyu sürecek bir dijital özgürlük, yüksek performans ve eşsiz bir gizlilik sunar.</p>
<p>Doğru konfigüre edilmiş bir sistem ve güçlü bir VDS altyapısı birleştiğinde, iletişiminiz üzerinde %100 kontrol sahibi olduğunuz, güvenilir ve stabil bir yapıya kavuşursunuz. Kurumsal iletişiminizin kalbini oluşturacak, ağ kısıtlamalarından uzak, performanslı <a href="https://www.inetmar.com/sunucu/vds-sunucu/" target="_blank" rel="noopener noreferrer">VDS Sunucu</a> çözümlerimizi inceleyerek bu dijital bağımsızlık yolculuğunda en sağlam adımı atabilirsiniz.</p>
<p>The post <a href="https://www.inetmar.com/blog/mail-sunucusu-nasil-kurulur-mail-sunucusu-kurma/">Mail Sunucusu Nasıl Kurulur? Mail Sunucusu Kurma</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/mail-sunucusu-nasil-kurulur-mail-sunucusu-kurma/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Linux Kernel&#8217;da Kritik &#8220;Dirty Frag&#8221; Zafiyeti Tespit Edildi!</title>
		<link>https://www.inetmar.com/blog/linux-kernelda-kritik-dirty-frag-zafiyeti-tespit-edildi/</link>
					<comments>https://www.inetmar.com/blog/linux-kernelda-kritik-dirty-frag-zafiyeti-tespit-edildi/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 08 May 2026 08:22:47 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Sunucu (Server)]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15508</guid>

					<description><![CDATA[<p>Linux kernel ekosisteminde, sistem yöneticilerini teyakkuza geçiren &#8220;Dirty Frag&#8221; kod adlı yeni bir yerel yetki yükseltme (LPE) açığı rapor edildi. Bu zafiyet, saldırganların standart kullanıcı yetkilerinden sıyrılarak doğrudan root erişimi elde etmelerine imkan tanıyor. Zafiyetin&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/linux-kernelda-kritik-dirty-frag-zafiyeti-tespit-edildi/">Linux Kernel&#8217;da Kritik &#8220;Dirty Frag&#8221; Zafiyeti Tespit Edildi!</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Linux kernel ekosisteminde, sistem yöneticilerini teyakkuza geçiren <strong>&#8220;Dirty Frag&#8221;</strong> kod adlı yeni bir yerel yetki yükseltme (LPE) açığı rapor edildi. Bu zafiyet, saldırganların standart kullanıcı yetkilerinden sıyrılarak doğrudan <strong>root</strong> erişimi elde etmelerine imkan tanıyor.</p>
<h3>Zafiyetin Arka Planı ve Teknik Detayları</h3>
<p>Dirty Frag aslında Linux dünyasının yabancı olmadığı bir saldırı silsilesinin son halkası. 2022&#8217;deki meşhur <strong>&#8220;Dirty Pipe&#8221; (CVE-2022-0847)</strong> ve geçtiğimiz günlerde gündeme oturan <strong>&#8220;Copy/Fail&#8221; (CVE-2026-31431)</strong> açıklarının bir devamı niteliğinde.</p>
<ul>
<li><strong>Temel Mantık:</strong> Saldırganlar, çekirdeğin bir ikili dosyayı (binary) yüklerken okuduğu <strong>sayfa önbelleğini (page cache)</strong> manipüle ediyor.</li>
<li><strong>Kapsam:</strong> Linux çekirdeğinin 4.14 ve sonrası (2017&#8217;den günümüze) tüm sürümleri bu risk altında.</li>
<li><strong>Durum:</strong> 7 Mayıs 2026&#8217;da duyurulan bu açık için henüz resmi CVE kodu &#8220;Dirty Frag&#8221; özelinde güncellenme aşamasında olsa da, ana dağıtımların (Ubuntu, AlmaLinux, CloudLinux) mühendislik ekipleri konu üzerinde çalışıyor.</li>
</ul>
<h3>Etkilenen İşletim Sistemleri</h3>
<p>Şu an itibarıyla aşağıdaki sistemlerin savunmasız olduğu teyit edilmiştir:</p>
<table border="1">
<thead>
<tr>
<th>Dağıtım Grubu</th>
<th>Versiyonlar</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Ubuntu</strong></td>
<td>20.04, 22.04, 24.04 LTS</td>
</tr>
<tr>
<td><strong>AlmaLinux / Rocky</strong></td>
<td>8, 9 ve 10</td>
</tr>
<tr>
<td><strong>CloudLinux</strong></td>
<td>7 Hybrid, 8, 9 ve 10</td>
</tr>
</tbody>
</table>
<h3>Geçici Çözüm</h3>
<p>Resmi yamalar yayınlanana kadar <a href="https://www.inetmar.com/sunucu/" target="_blank" rel="noopener">sunucu</a> hizmetlerinizi güvence altına almak için zafiyete kapı aralayan belirli kernel modüllerini devre dışı bırakmanız ve önbelleği temizlemeniz önerilmektedir.</p>
<p><strong>1. Modülleri Devre Dışı Bırakma:</strong></p>
<p>Root yetkisiyle aşağıdaki komutu çalıştırarak riskli protokollerin yüklenmesini engelleyin:</p>
<pre><code>sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' &gt; /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2&gt;/dev/null; true"</code></pre>
<p><strong>2. Sayfa Önbelleğini Temizleme:</strong></p>
<p>Bellekteki olası manipülasyonları ortadan kaldırmak için önbelleği şu komutla boşaltın:</p>
<pre><code>echo 3 &gt; /proc/sys/vm/drop_caches</code></pre>
<p><strong>Önemli Not:</strong> Bu işlemler sunucunuzda IPsec (esp) veya özel RPC (rxrpc) protokollerini kullanan servisleri etkileyebilir. Uygulamadan önce servis bağımlılıklarınızı kontrol etmeniz tavsiye ederiz.</p>
<h3></h3>
<p>Şu an için CloudLinux ve AlmaLinux tarafında ön duyurular yapılmış durumda. Gözünüz sistem güncellemelerinde (yum update / apt upgrade) olsun resmi yamalar yayınlandığı anda bu geçici önlemleri kaldırıp kernel güncellemesini tamamlamak en kalıcı çözüm olacaktır.</p>
<p>The post <a href="https://www.inetmar.com/blog/linux-kernelda-kritik-dirty-frag-zafiyeti-tespit-edildi/">Linux Kernel&#8217;da Kritik &#8220;Dirty Frag&#8221; Zafiyeti Tespit Edildi!</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/linux-kernelda-kritik-dirty-frag-zafiyeti-tespit-edildi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache HTTP Sunucularında Kritik RCE Zafiyeti! CVE-2026-23918 (CVSS: 8.8)</title>
		<link>https://www.inetmar.com/blog/cve-2026-23918-cvss-8-8/</link>
					<comments>https://www.inetmar.com/blog/cve-2026-23918-cvss-8-8/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 05 May 2026 12:15:15 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15493</guid>

					<description><![CDATA[<p>Apache Software Foundation, milyonlarca sunucuyu doğrudan tehdit eden oldukça kritik bir güvenlik güncellemesi yayınladı. 4 Mayıs 2026 tarihinde sunulan Apache HTTP Server 2.4.67 sürümü, sistemin uzaktan ele geçirilmesine (RCE) yol açabilecek son derece tehlikeli bir&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/cve-2026-23918-cvss-8-8/">Apache HTTP Sunucularında Kritik RCE Zafiyeti! CVE-2026-23918 (CVSS: 8.8)</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Apache Software Foundation, milyonlarca sunucuyu doğrudan tehdit eden oldukça kritik bir güvenlik güncellemesi yayınladı. 4 Mayıs 2026 tarihinde sunulan <strong>Apache HTTP Server 2.4.67</strong> sürümü, sistemin uzaktan ele geçirilmesine (RCE) yol açabilecek son derece tehlikeli bir hatayı kapatıyor. Eğer sistemlerinizde 2.4.66 veya daha eski bir sürüm çalışıyorsa bu güncellemeyi kesinlikle ertelememeniz gerekiyor.</p>
<h2>Başlıca Tehdit: CVE-2026-23918 (CVSS: 8.8)</h2>
<p>Sistem yöneticilerini asıl alarma geçiren sorun Apache&#8217;nin HTTP/2 protokolü uygulamasında tespit edilen bir bellek bozulması (double-free) hatası. Sistem, aynı bellek bölgesini iki kez serbest bırakmaya çalıştığında bellek yapıları bozuluyor. Bu açık saldırganlara sistemin çalışma akışını kendi istedikleri yöne çekme ve doğrudan <strong>Uzaktan Kod Çalıştırma (RCE)</strong> fırsatı veriyor.</p>
<p>Doğrudan 2.4.66 sürümünü hedef alan bu zafiyet, dünya çapındaki kurumsal altyapılar için çok ciddi bir risk oluşturuyor. Bu güncelleme paketiyle birlikte ayrıca, <a href="https://www.inetmar.com/sunucu/" target="_blank" rel="noopener">sunucu</a> kaynaklarını tüketebilen veya çökmelere (DoS) yol açabilen üç farklı düşük seviyeli açık (CVE-2026-28780, CVE-2026-29168 ve CVE-2026-29169) daha giderilmiş durumda.<br />
<img decoding="async" class="alignnone size-full wp-image-15501" src="https://www.inetmar.com/blog/wp-content/uploads/2026/05/apachelogo.png" alt="" width="960" height="470" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/05/apachelogo.png 960w, https://www.inetmar.com/blog/wp-content/uploads/2026/05/apachelogo-300x147.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/05/apachelogo-768x376.png 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<h2>Sunucunuzu Nasıl Güvenceye Alırsınız?</h2>
<p>Bu kritik RCE zafiyetinin tek kesin çözümü vakit kaybetmeden <strong>2.4.67 sürümüne</strong> geçiş yapmaktır. Eğer acil bir güncelleme yapma imkanınız yoksa geçici bir önlem olarak sunucunuzda HTTP/2&#8217;yi devre dışı bırakmayı değerlendirebilirsiniz. Ancak cPanel ve <strong>EasyApache 4</strong> kullanan bir sunucu altyapısına sahipseniz bu hayati güvenlik yamasını doğrudan terminal üzerinden uygulayarak sisteminizi hızlıca koruma altına alabilirsiniz. İşletim sisteminize uygun olarak aşağıdaki adımları izlemeniz yeterlidir:</p>
<h3>AlmaLinux Sistemler İçin:</h3>
<p>SSH üzerinden sunucunuza root yetkisiyle bağlanın, paket önbelleğini temizleyin ve güncellemeyi başlatın:</p>
<p><code>dnf clean all<br />
dnf makecache<br />
dnf -y update ea-apache*<br />
</code></p>
<h3>Ubuntu Sistemler İçin:</h3>
<p>Debian/Ubuntu tabanlı bir altyapınız varsa, paket listelerinizi tazeleyip yalnızca EasyApache paketlerini hedefleyerek yükseltme işlemini şu komutlarla yapabilirsiniz:</p>
<p><code>apt update<br />
apt install --only-upgrade "ea-apache24*"</code></p>
<p>İşlemi tamamlandıktan sonra Apache servisinizin sorunsuz bir şekilde yeniden başladığından ve sisteminizin güvenlik yamasını içeren güncel sürümde çalıştığından emin olmak için servis kontrolü <strong>(httpd -v)</strong> yapmayı unutmayın.</p>
<p>The post <a href="https://www.inetmar.com/blog/cve-2026-23918-cvss-8-8/">Apache HTTP Sunucularında Kritik RCE Zafiyeti! CVE-2026-23918 (CVSS: 8.8)</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/cve-2026-23918-cvss-8-8/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Caller ID Spoofing Nedir?</title>
		<link>https://www.inetmar.com/blog/caller-id-spoofing-nedir/</link>
					<comments>https://www.inetmar.com/blog/caller-id-spoofing-nedir/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 Apr 2026 06:55:38 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15118</guid>

					<description><![CDATA[<p>Caller ID SPoofing Nedir sorunuza en basit tanımıyla Caller ID Spoofing (Arayan Kimliği Sahtekarlığı), bir arayanın, karşı tarafın telefon ekranında görünen telefon numarası ve isim gibi bilgileri kasıtlı olarak değiştirmesidir diyebiliriz. Bu teknoloji sayesinde arayan&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/caller-id-spoofing-nedir/">Caller ID Spoofing Nedir?</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Caller ID SPoofing Nedir sorunuza en basit tanımıyla <strong>Caller ID Spoofing</strong> (Arayan Kimliği Sahtekarlığı), bir arayanın, karşı tarafın telefon ekranında görünen telefon numarası ve isim gibi bilgileri kasıtlı olarak değiştirmesidir diyebiliriz. Bu teknoloji sayesinde arayan kişi, gerçek kimliğini gizleyerek kendisini bir banka görevlisi, kamu personeli, tanıdık bir şirket veya hatta listenizde kayıtlı bir numara gibi gösterebilir.</p>
<h2>Bu İşlem Teknik Olarak Nasıl Mümkün?</h2>
<p>Eskiden bu tarz işlemler pahalı ekipmanlar ve ileri düzey teknik bilgi gerektirirken, günümüzde <strong>VoIP (Voice over IP)</strong> teknolojisinin yaygınlaşmasıyla oldukça kolaylaşmıştır. İnternet üzerinden arama yapmayı sağlayan protokoller, kullanıcıya &#8220;gönderen kimliği&#8221; bilgisini manuel olarak düzenleme imkanı tanır. Basit bir yazılım veya üçüncü taraf bir uygulama aracılığıyla, sistem üzerinden herhangi bir numara sisteme arayan numara olarak tanımlanabilir.<br />
<img loading="lazy" decoding="async" class="aligncenter wp-image-15128 size-full" src="https://www.inetmar.com/blog/wp-content/uploads/2026/02/calleridspoff.png" alt="Caller ID Spoofing Nedir" width="946" height="421" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/02/calleridspoff.png 946w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/calleridspoff-300x134.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/calleridspoff-768x342.png 768w" sizes="auto, (max-width: 946px) 100vw, 946px" /></p>
<h2>Neden Kullanılır? İyi ve Kötü Senaryolar</h2>
<p>Her teknoloji gibi, numara maskeleme de her zaman kötü niyetli amaçlarla kullanılmaz. Ancak madalyonun iki yüzü vardır:</p>
<h3>1. Meşru ve Yasal Kullanımlar</h3>
<ul>
<li><strong>Gizlilik:</strong> Bir doktorun, hastasını kendi özel cep telefonundan ararken hastane santral numarasını göstermesi.</li>
<li><strong>Kurumsal Kimlik:</strong> Büyük şirketlerin, saha çalışanlarının aramalarını tek bir merkezi ofis numarası altında toplaması.</li>
</ul>
<h3>2. Kötü Niyetli Kullanımlar (Siber Suçlar)</h3>
<ul>
<li><strong>Sosyal Mühendislik:</strong> Kendini polis, savcı veya banka temsilcisi olarak tanıtarak kişisel verileri veya banka şifrelerini ele geçirme girişimi.</li>
<li><strong>Neighborhood Spoofing:</strong> Kişinin güvenini kazanmak için ona tanıdık gelen, kendi alan koduyla başlayan numaralardan arama yapılması.</li>
<li><strong>Harassment (Taciz):</strong> Gerçek kimliği gizleyerek birini rahatsız etmek veya takip etmek.</li>
</ul>
<h2>Kendinizi Nasıl Korursunuz?</h2>
<p>Caller ID Spoofing ile mücadele etmenin en zor yanı, telefon ağlarının bu kimlik bilgilerini her zaman doğrulayamamasıdır. Ancak şu adımlar güvenliğinizi artırabilir:</p>
<ul>
<li><strong>Şüpheci Yaklaşın:</strong> Beklemediğiniz bir anda gelen ve sizden kişisel bilgi, şifre veya para talep eden aramalara karşı her zaman mesafeli olun.</li>
<li><strong>Geri Arayın:</strong> Eğer arayan kişi bir banka veya resmi kurum olduğunu iddia ediyorsa, görüşmeyi sonlandırın. Kurumun resmi numarasını kendiniz tuşlayarak durumu teyit edin.</li>
<li><strong>Numara Filtreleme Uygulamaları:</strong> Güvenilir spam engelleme uygulamaları, veritabanlarındaki şüpheli numaraları sizin için işaretleyebilir.</li>
<li><strong>Paylaşmayın:</strong> Telefon üzerinden hiçbir zaman tek kullanımlık şifrelerinizi (OTP) veya tam kimlik bilgilerinizi paylaşmayın. <strong>Unutmayın; hiçbir resmi kurum sizden telefon üzerinden şifre istemez.</strong></li>
</ul>
<p>Özetlemek gerekirse teknoloji geliştikçe, dolandırıcılık yöntemleri de daha ikna edici hale geliyor. Caller ID Spoofing, sadece bir teknik hata değil, dijital dünyanın en yaygın manipülasyon araçlarından biridir. Ekranınızda gördüğünüz numaraya güvenmek yerine, aramanın içeriğine ve sizden istenenlere odaklanmak, en güçlü savunma mekanizmanızdır.</p>
<p>The post <a href="https://www.inetmar.com/blog/caller-id-spoofing-nedir/">Caller ID Spoofing Nedir?</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/caller-id-spoofing-nedir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DLP (Data Loss Prevention) Nedir?</title>
		<link>https://www.inetmar.com/blog/dlp-data-loss-prevention/</link>
					<comments>https://www.inetmar.com/blog/dlp-data-loss-prevention/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 06:16:24 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15122</guid>

					<description><![CDATA[<p>Dijital dönüşümün hız kazandığı günümüzde, veriyi sadece depolamak değil, o verinin yetkisiz ellere geçmesini engellemek bir operasyonel zorunluluk haline geldi. DLP (Data Loss Prevention &#8211; Veri Kaybı Önleme), hassas verilerin kurum dışına sızmasını, kötü niyetli&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/dlp-data-loss-prevention/">DLP (Data Loss Prevention) Nedir?</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dijital dönüşümün hız kazandığı günümüzde, veriyi sadece depolamak değil, o verinin yetkisiz ellere geçmesini engellemek bir operasyonel zorunluluk haline geldi. <strong>DLP (Data Loss Prevention &#8211; Veri Kaybı Önleme)</strong>, hassas verilerin kurum dışına sızmasını, kötü niyetli kullanımını veya yetkisiz kişilerce değiştirilmesini engellemek için tasarlanmış kapsamlı bir strateji ve teknoloji bütünüdür.</p>
<p>Basit bir ifadeyle DLP verinin nerede olduğunu bilen, nasıl hareket ettiğini izleyen ve riskli bir durum sezdiğinde müdahale eden dijital bir denetim mekanizmasıdır.</p>
<h2>DLP Neden Kritik Bir Öncelik?</h2>
<p>Kurumlar için veri kaybı, sadece teknik bir sorun değil aynı zamanda prestij kaybı, ağır para cezaları ve rekabet gücünün zayıflaması demektir. DLP çözümlerini zorunlu kılan üç temel unsur şunlardır:</p>
<ul>
<li><strong>Yasal Uyumluluk:</strong> KVKK, GDPR ve HIPAA gibi düzenlemeler, kişisel verilerin korunmasını yasal bir yükümlülük haline getirir. DLP, bu regülasyonlara uyumu otomatize eder.</li>
<li><strong>Fikri Mülkiyetin Korunması:</strong> Şirket sırları, tasarım planları veya stratejik dökümanların rakip firmaların eline geçmesi, telafisi güç zararlar doğurur.</li>
<li><strong>Görünürlük:</strong> Verinin kim tarafından, hangi cihaz üzerinden ve nereye gönderildiğini anlık olarak raporlayarak kurum içindeki veri trafiğine tam hakimiyet sağlar.</li>
</ul>
<p style="text-align: center;"><img loading="lazy" decoding="async" class="alignnone wp-image-15323 size-full" src="https://www.inetmar.com/blog/wp-content/uploads/2026/03/datalossprevention.png" alt="DLP" width="1536" height="1024" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/03/datalossprevention.png 1536w, https://www.inetmar.com/blog/wp-content/uploads/2026/03/datalossprevention-300x200.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/03/datalossprevention-1024x683.png 1024w, https://www.inetmar.com/blog/wp-content/uploads/2026/03/datalossprevention-768x512.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /><br />
<a href="https://www.inetmar.com/sunucu/vds-sunucu/" target="_blank" rel="noopener">VDS Sunucu Fiyatları</a> İçin Websitemizi Ziyaret Edebilirsiniz.</p>
<h2>Veri Güvenliğinde Üç Katmanlı Koruma</h2>
<p>DLP sistemleri, verinin içinde bulunduğu duruma göre üç farklı alanda uzmanlaşır:</p>
<ul>
<li><strong>Data in Use:</strong> Kullanıcıların uç noktalarda gerçekleştirdiği işlemler üzerindeki denetimdir. USB bellek kullanımı, kopyala-yapıştır eylemleri veya ekran görüntüsü alma gibi riskli hareketleri sınırlar.</li>
<li><strong>Data in Motion:</strong> Kurumsal ağdan dışarıya sızmaya çalışan verileri hedefler. E-postalar, web formları veya anlık mesajlaşma uygulamaları üzerinden gönderilen dosyaları tarar ve kural dışı trafiği durdurur.</li>
<li><strong>Data at Rest:</strong> Sunucularda, bulut depolama alanlarında veya veri tabanlarında saklanan verileri tanımlar. &#8220;Kritik veri nerede saklanıyor?&#8221; sorusuna yanıt vererek, yanlış yerde duran hassas verilerin temizlenmesini sağlar.</li>
</ul>
<h2>Başarılı Bir DLP Stratejisi İçin Yol Haritası</h2>
<p>DLP sadece bir yazılım kurulumu değil, bir süreç yönetimidir. Etkili bir koruma için şu adımlar izlenmelidir:</p>
<ol>
<li><strong>Sınıflandırma:</strong> Hangi verinin &#8220;hassas&#8221; olduğuna karar verilmelidir. Finansal veriler, müşteri bilgileri ve teknik dökümanlar önceliklendirilmelidir.</li>
<li><strong>Kural Setlerinin Belirlenmesi:</strong> &#8220;Kim, hangi veriyi, hangi kanalla gönderebilir?&#8221; sorularına dayalı net politikalar oluşturulmalıdır.</li>
<li><strong>Sürekli İzleme ve Analiz:</strong> Tehditler sürekli evrilir. DLP sisteminden gelen alarmlar analiz edilerek kurallar düzenli olarak güncellenmelidir.</li>
</ol>
<p>Verinin sınır tanımadan aktığı modern iş dünyasında, kale duvarlarını yükseltmek artık yeterli değildir. Önemli olan, duvarın içindeki hazineyi yani veriyi takip edebilmektir. DLP, kurumlara bu takip yeteneğini sunarak dijital varlıkların güvenliğini reaktif bir savunmadan proaktif bir koruma kalkanına dönüştürür.</p>
<p>The post <a href="https://www.inetmar.com/blog/dlp-data-loss-prevention/">DLP (Data Loss Prevention) Nedir?</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/dlp-data-loss-prevention/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ngrok Nedir? Ngrok’un Riskleri</title>
		<link>https://www.inetmar.com/blog/ngrok-nedir-ngrokun-riskleri/</link>
					<comments>https://www.inetmar.com/blog/ngrok-nedir-ngrokun-riskleri/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 08:11:14 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15120</guid>

					<description><![CDATA[<p>Ngrok modern yazılım geliştirme dünyasında isviçre çakısı olarak tabir edilen, yerel ağdaki bir sunucuyu saniyeler içinde dış dünyaya açmaya yarayan güçlü bir tünelleme aracıdır. Ancak sunduğu bu muazzam kolaylık, beraberinde ciddi siber güvenlik risklerini de&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/ngrok-nedir-ngrokun-riskleri/">Ngrok Nedir? Ngrok’un Riskleri</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ngrok modern yazılım geliştirme dünyasında isviçre çakısı olarak tabir edilen, yerel ağdaki bir sunucuyu saniyeler içinde dış dünyaya açmaya yarayan güçlü bir tünelleme aracıdır. Ancak sunduğu bu muazzam kolaylık, beraberinde ciddi siber güvenlik risklerini de getirmektedir.</p>
<h2>Ngrok Ne Demek?</h2>
<p><strong>Ngrok</strong> localhost yani yerel makinenizde çalışan bir servisi, güvenli bir tünel üzerinden internete açan bir &#8220;reverse proxy&#8221; hizmetidir. Normal şartlarda yerel bir web sitesini internete açmak için modemden port yönlendirme yapmak, statik IP edinmek veya bir sunucuya deploy etmek gerekir. Ngrok, tüm bu karmaşık süreçleri tek bir komutla devre dışı bırakır.</p>
<h3>Nasıl Çalışır?</h3>
<p>Sisteminizde bir Ngrok istemcisi çalıştırdığınızda, bu istemci Ngrok <a href="https://www.inetmar.com/sunucu/vds-sunucu/" target="_blank" rel="noopener">bulut sunucu</a> servislerine bir bağlantı kurar. Ngrok size <code>xyz.ngrok-free.app</code> gibi genel bir URL atar. Bu URL&#8217;ye gelen tüm istekler, Ngrok sunucuları üzerinden tünellenerek doğrudan sizin bilgisayarınızdaki yerel porta iletilir.</p>
<h3>Temel Kullanım Alanları</h3>
<ul>
<li><strong>Webhook Testleri:</strong> GitHub, Stripe veya Slack gibi platformlardan gelen Webhook bildirimlerini anlık olarak yerel bilgisayarınızda test etmek.</li>
<li><strong>Demo Sunumları:</strong> Hazırladığınız bir projeyi sunucuya yüklemeden, müşteriye veya ekip arkadaşınıza bir link üzerinden hızlıca göstermek.</li>
<li><strong>Mobil Uygulama Geliştirme:</strong> Telefonunuzdaki uygulamanın, bilgisayarınızdaki backend servisiyle konuşmasını sağlamak.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-15150 size-full" src="https://www.inetmar.com/blog/wp-content/uploads/2026/02/ngrok-1.png" alt="Ngrok" width="800" height="500" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/02/ngrok-1.png 800w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/ngrok-1-300x188.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/ngrok-1-768x480.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<h2>Ngrok Riskleri</h2>
<p>Ngrok ne kadar pratikse, yanlış ellerde veya dikkatsiz yapılandırmalarda o kadar tehlikeli olabilir. İşte dikkat edilmesi gereken kritik güvenlik açıkları:</p>
<h3>Yetkisiz Erişim ve Veri Sızıntısı</h3>
<p>Ngrok ile bir tünel açtığınızda, varsayılan olarak bu URL dünya üzerindeki herkese açıktır. Eğer yerel servisinizde güçlü bir kimlik doğrulama mekanizması yoksa, URL&#8217;yi bir şekilde ele geçiren (brute force veya sızıntı yoluyla) herhangi bir saldırgan, doğrudan bilgisayarınızdaki dosyalara veya veritabanına erişebilir.</p>
<h3>Shadow IT Tehlikesi</h3>
<p>Kurumsal şirketlerde çalışanların, BT departmanının haberi olmadan Ngrok kullanması ciddi bir risk teşkil eder. Şirketin güvenlik duvarları dışarıdan gelen bağlantıları engellemek için tasarlanmıştır; ancak Ngrok bağlantıyı içeriden dışarıya doğru başlattığı için bu duvarları &#8220;bypass&#8221; eder. Bu durum, kurumsal ağda kontrolsüz bir arka kapı yani backdoor açılması demektir.</p>
<h3>Zararlı Yazılım ve Phishing Aracı Olarak Kullanımı</h3>
<p>Siber saldırganlar, phishing sayfalarını barındırmak için sık sık Ngrok kullanır. Ngrok’un sağladığı URL&#8217;ler &#8220;ngrok-free.app&#8221; gibi güvenilir görünen bir ana alan adına sahip olduğu için, e-posta filtrelerini ve kullanıcıların şüphelerini daha kolay aşabilirler. Ayrıca komuta kontrol (C2) merkezleri için gizli tüneller oluşturmak amacıyla da tercih edilmektedir.</p>
<h3>Trafiğin İzlenmesi</h3>
<p>Tünellenen tüm trafik Ngrok’un kendi sunucuları üzerinden geçer. Her ne kadar uçtan uca şifreleme seçenekleri olsa da, ücretsiz veya yanlış yapılandırılmış planlarda trafiğin metadata bazlı analizi veya (teorik olarak) araya girilmesi mümkündür. Hassas verilerle çalışırken bu bir risk faktörüdür.</p>
<h2>Güvenli Bir Şekilde Ngrok Nasıl Kullanılır?</h2>
<p>Ngrok kullanırken riskleri minimize etmek için şu adımları mutlaka uygulayın:</p>
<ol>
<li><strong>Auth Token Kullanın:</strong> Her zaman hesabınıza özel <code>authtoken</code> ile kimlik doğrulaması yapın.</li>
<li><strong>Kimlik Doğrulaması Ekleyin:</strong> Ngrok’un sunduğu <code>--auth="kullanıcı:şifre"</code> parametresini kullanarak tünelinize bir giriş katmanı ekleyin veya Google/GitHub ile OAuth yapılandırmasını aktif edin.</li>
<li><strong>IP Kısıtlaması (Whitelist):</strong> Sadece belirli IP adreslerinin tünelinize erişmesine izin verin (Ücretli planlarda mevcuttur).</li>
<li><strong>İşiniz Bitince Kapatın:</strong> Test işleminiz biter bitmez tüneli aktif olarak sonlandırın; açık bırakılan her tünel, unutulmuş bir açık kapıdır.</li>
</ol>
<p>Özetlemek gerekirse Ngrok geliştirici verimliliğini artıran harika bir araç olsa da, ağ güvenliği konusunda bilinçli kullanılmalıdır. Özellikle kurumsal ortamlarda &#8220;güvenlik duvarını aşma&#8221; yeteneği, onu potansiyel bir tehdit haline getirir. <strong>Kural basit</strong> erişimi kısıtlayın, trafiği izleyin ve asla tünelleri başıboş bırakmayın.</p>
<p>The post <a href="https://www.inetmar.com/blog/ngrok-nedir-ngrokun-riskleri/">Ngrok Nedir? Ngrok’un Riskleri</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/ngrok-nedir-ngrokun-riskleri/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Malwarebytes 403 Error Hatası Çözümü</title>
		<link>https://www.inetmar.com/blog/malwarebytes-403-error-hatasi-cozumu/</link>
					<comments>https://www.inetmar.com/blog/malwarebytes-403-error-hatasi-cozumu/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 07 Mar 2026 07:14:20 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15206</guid>

					<description><![CDATA[<p>Malwarebytes kurulum dosyasını resmi web sitesi üzerinden indirirken Malwarebytes indirirken &#8220;403 &#8211; Forbidden&#8221; hatası için uygulayabileceğiniz oldukça basit iki farklı yöntem bulunmaktadır. Karşılaştığınız erişim problemini çözmek için aşağıdaki adımlardan size uygun olanı tercih edebilirsiniz: 1.&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/malwarebytes-403-error-hatasi-cozumu/">Malwarebytes 403 Error Hatası Çözümü</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Malwarebytes kurulum dosyasını resmi web sitesi üzerinden indirirken Malwarebytes indirirken &#8220;403 &#8211; Forbidden&#8221; hatası için uygulayabileceğiniz oldukça basit iki farklı yöntem bulunmaktadır.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-15211 size-full" src="https://www.inetmar.com/blog/wp-content/uploads/2026/03/malwarebytes403hatasi.png" alt="Malwarebytes indirirken &quot;403 - Forbidden&quot; hatası" width="546" height="279" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/03/malwarebytes403hatasi.png 546w, https://www.inetmar.com/blog/wp-content/uploads/2026/03/malwarebytes403hatasi-300x153.png 300w" sizes="auto, (max-width: 546px) 100vw, 546px" /></p>
<p>Karşılaştığınız erişim problemini çözmek için aşağıdaki adımlardan size uygun olanı tercih edebilirsiniz:</p>
<h2>1. Yöntem: VPN Eklentisi Kullanmak</h2>
<p>Tarayıcınızda halihazırda bulunan veya yeni kuracağınız herhangi bir VPN eklentisini aktifleştirin. Farklı bir <a href="https://www.inetmar.com/sunucu/" target="_blank" rel="noopener">sunucu</a> üzerinden siteye bağlandığınızda indirme işlemi sorunsuz bir şekilde başlayacaktır.</p>
<h2>2. Yöntem: Online Proxy Kullanmak (VPN Gerektirmez)</h2>
<p>Cihazınıza veya tarayıcınıza ekstra bir VPN eklentisi kurmak istemiyorsanız web tabanlı proxy servislerini kullanabilirsiniz.</p>
<ol>
<li>Arama motorunuza <strong>&#8220;online proxy&#8221;</strong> yazarak güvenilir bir proxy sitesine giriş yapın.</li>
<li>Sitenin URL arama çubuğuna doğrudan indirme bağlantısı olan <a href="https://www.malwarebytes.com/mwb-download" target="_blank" rel="nofollow noopener"><code>https://www.malwarebytes.com/mwb-download</code></a> adresini yapıştırın ve ilerleyin.</li>
<li>Kurulum dosyası cihazınıza inmeye başlayacaktır.</li>
</ol>
<p>The post <a href="https://www.inetmar.com/blog/malwarebytes-403-error-hatasi-cozumu/">Malwarebytes 403 Error Hatası Çözümü</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/malwarebytes-403-error-hatasi-cozumu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSL Sertifikalarında &#8220;Kısa Süre&#8221; Devri: Web Güvenliğinde Yeni Bir Dönem Başlıyor</title>
		<link>https://www.inetmar.com/blog/ssl-sertifikalarinda-kisa-sure-devri-web-guvenliginde-yeni-bir-donem-basliyor/</link>
					<comments>https://www.inetmar.com/blog/ssl-sertifikalarinda-kisa-sure-devri-web-guvenliginde-yeni-bir-donem-basliyor/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 16 Feb 2026 11:29:33 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15104</guid>

					<description><![CDATA[<p>Dijital dünyada güvenliğin anahtarı olan SSL/TLS sertifikaları için yolun sonu göründü; ancak bu bir son değil, daha hızlı ve güvenli bir geleceğin başlangıcı. Google’ın öncülüğünü yaptığı ve sektörün standart belirleyicisi olan CA/Browser Forum tarafından kabul&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/ssl-sertifikalarinda-kisa-sure-devri-web-guvenliginde-yeni-bir-donem-basliyor/">SSL Sertifikalarında &#8220;Kısa Süre&#8221; Devri: Web Güvenliğinde Yeni Bir Dönem Başlıyor</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dijital dünyada güvenliğin anahtarı olan SSL/TLS sertifikaları için yolun sonu göründü; ancak bu bir son değil, daha hızlı ve güvenli bir geleceğin başlangıcı. Google’ın öncülüğünü yaptığı ve sektörün standart belirleyicisi olan CA/Browser Forum tarafından kabul edilen yeni kararlarla, artık &#8220;yıllık&#8221; sertifika dönemi tarih oluyor.</p>
<h2>Neler Değişiyor? (Takvim Netleşti)</h2>
<p>Geçtiğimiz yıllarda 10 yıldan 2 yıla, ardından 398 güne düşen sertifika geçerlilik süreleri, önümüzdeki dönemde çok daha radikal bir şekilde kısalacak. Kabul edilen takvime göre maksimum sertifika süreleri şu şekilde güncellenecek:</p>
<p>15 Mart 2026: Sertifika süreleri 200 güne düşüyor.</p>
<p>15 Mart 2027: Süreler 100 gün ile sınırlandırılıyor.</p>
<p>15 Mart 2029: Hedeflenen nihai süre 47 gün (yaklaşık 1.5 ay).</p>
<h2>Neden Böyle Bir Karar Alındı?</h2>
<p>Pek çok site sahibi için &#8220;her ay sertifika yenilemek&#8221; bir yük gibi görünse de, bu değişikliğin arkasında çok güçlü siber güvenlik nedenleri var:</p>
<p>Sızıntı Süresini Kısaltmak: Bir SSL sertifikasının özel anahtarı çalındığında, sertifika ne kadar uzun süreliyse tehlike o kadar büyüktür. Süre kısaldığında, saldırganın elindeki sertifika çok hızlı bir şekilde geçersiz kalır.</p>
<p>Kuantum Tehdidine Hazırlık: Kuantum bilgisayarların mevcut şifreleme yöntemlerini kırma potansiyeline karşı, internet altyapısının yeni algoritmalara ışık hızında uyum sağlaması gerekiyor. Kısa süreli sertifikalar bu esnekliği sağlıyor.</p>
<p>Otomasyonun Gücü: Manuel yapılan her işlem hataya gebedir. Bu karar, dünyayı insan hatasından arındırılmış, otomatik (ACME tabanlı) yenileme sistemlerine zorluyor.</p>
<h2>Sektörü Neler Bekliyor?</h2>
<p>Bu değişimden en çok etkilenecek olanlar kuşkusuz sistem yöneticileri ve hosting sağlayıcıları olacak. Artık manuel olarak sertifika oluşturup sunucuya yüklemek, operasyonel bir sürdürülebilirlik taşımıyor.</p>
<p>ACME Protokolü Standart Olacak: Let&#8217;s Encrypt ile hayatımıza giren ACME (Automated Certificate Management Environment) protokolü artık bir seçenek değil, zorunluluk haline gelecek.</p>
<p>Doğrulama Sıklığı Artacak: Sadece sertifikanın değil, alan adı sahipliği doğrulamasının (DCV) da çok daha sık yapılması gerekecek.</p>
<h2>Geleceğe Hazır mısınız?</h2>
<p>Web güvenliği artık &#8220;yılda bir kez hatırlanan&#8221; bir check-list maddesi olmaktan çıkıp, yaşayan ve sürekli kendini güncelleyen bir organizmaya dönüşüyor. Şirketlerin ve bireysel geliştiricilerin, altyapılarını şimdiden tam otomatik sertifika yönetim sistemlerine entegre etmesi kritik önem taşıyor.</p>
<p>Unutmayın: Güvenlik, durağan bir durum değil; sürekli bir hareket halidir.</p>
<p>Kaynak: CA/Browser Forum SC-081 Oylaması ve Google &#8216;Moving Forward on the 90-day Certificate Validity&#8217; Duyurusu&#8221;</p>
<p>The post <a href="https://www.inetmar.com/blog/ssl-sertifikalarinda-kisa-sure-devri-web-guvenliginde-yeni-bir-donem-basliyor/">SSL Sertifikalarında &#8220;Kısa Süre&#8221; Devri: Web Güvenliğinde Yeni Bir Dönem Başlıyor</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/ssl-sertifikalarinda-kisa-sure-devri-web-guvenliginde-yeni-bir-donem-basliyor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Notepad++ Hacklendi!</title>
		<link>https://www.inetmar.com/blog/notepad-hacklendi/</link>
					<comments>https://www.inetmar.com/blog/notepad-hacklendi/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 07 Feb 2026 06:04:49 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.inetmar.com/blog/?p=15064</guid>

					<description><![CDATA[<p>Yazılım dünyasının en güvenilir kalelerinden biri olan Notepad++ 2025 yılına yayılan ve son derece sofistike yöntemlerle yürütülen bir siber casusluk operasyonunun hedefi oldu. Projenin mimarı Don Ho, popüler metin editörünün güncelleme altyapısının kötü niyetli yazılımlar dağıtmak&#46;&#46;&#46;</p>
<p>The post <a href="https://www.inetmar.com/blog/notepad-hacklendi/">Notepad++ Hacklendi!</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Yazılım dünyasının en güvenilir kalelerinden biri olan <strong>Notepad++</strong> 2025 yılına yayılan ve son derece sofistike yöntemlerle yürütülen bir siber casusluk operasyonunun hedefi oldu. Projenin mimarı <strong>Don Ho</strong>, popüler metin editörünün güncelleme altyapısının kötü niyetli yazılımlar dağıtmak amacıyla manipüle edildiğini resmen doğruladı.</p>
<h2>Saldırı Nasıl Gerçekleşti?</h2>
<p>Yapılan teknik incelemeler, saldırının rastgele bir hacker girişimi değil, cerrahi bir titizlikle yürütülen bir <strong>tedarik zinciri saldırısı</strong> olduğunu gösteriyor.</p>
<ul>
<li><strong>Zaman Aralığı:</strong> Haziran &#8211; Aralık 2025.</li>
<li><strong>Yöntem:</strong> Notepad++ web sitesindeki bir güvenlik açığından yararlanan saldırganlar, güncelleme talebi gönderen kullanıcıların bir kısmını kendi zararlı sunucularına yönlendirdi.</li>
<li><strong>Hedef Kitle:</strong> Saldırı tüm kullanıcıları değil; özellikle <strong>Doğu Asya</strong> odaklı çalışan stratejik kurumları hedef aldı.</li>
</ul>
<h2>Failin Kimliği: &#8220;Lotus Blossom&#8221;</h2>
<p>Güvenlik devi <strong>Rapid7</strong> tarafından yapılan analizler, okları Çin hükümetiyle bağlantılı olduğu iddia edilen <strong>Lotus Blossom</strong> grubuna çeviriyor. Geçmişte havacılık, telekom ve kritik devlet altyapılarına yönelik operasyonlarıyla tanınan bu grubun, Notepad++ üzerinden elde ettiği erişimle uzun süreli bir istihbarat faaliyeti yürüttüğü tahmin ediliyor.</p>
<blockquote><p><strong>Kritik Not:</strong> Güvenlik araştırmacısı Kevin Beaumont, enfekte olan sürümlerin saldırganlara doğrudan sistem kontrolü sağladığını ve bu durumun kurumsal ağlar için &#8220;arka kapı&#8221; anlamına geldiğini belirtti.</p></blockquote>
<p><img loading="lazy" decoding="async" class="wp-image-15067 aligncenter" src="https://www.inetmar.com/blog/wp-content/uploads/2026/02/notepad.png" alt="" width="772" height="422" srcset="https://www.inetmar.com/blog/wp-content/uploads/2026/02/notepad.png 1625w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/notepad-300x164.png 300w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/notepad-1024x560.png 1024w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/notepad-768x420.png 768w, https://www.inetmar.com/blog/wp-content/uploads/2026/02/notepad-1536x839.png 1536w" sizes="auto, (max-width: 772px) 100vw, 772px" /></p>
<h2>SolarWinds Vakası Tekerrür mü Ediyor?</h2>
<p>Uzmanlar bu olayı, 2020&#8217;de ABD devlet kurumlarını sarsan <strong>SolarWinds</strong> felaketine benzetiyor. Her iki vakada da saldırganlar, yazılımın kendisine saldırmak yerine, yazılımın kullanıcıya ulaştığı &#8220;güvenli kanalı&#8221; (güncelleme mekanizmasını) zehirlemeyi tercih etti.</p>
<table border="1">
<thead>
<tr>
<th>Detay</th>
<th>Durum</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Güvenlik Açığı</strong></td>
<td>Kasım 2025&#8217;te kapatıldı.</td>
</tr>
<tr>
<td><strong>Erişim Engeli</strong></td>
<td>Aralık başında saldırganlar sistemden atıldı.</td>
</tr>
<tr>
<td><strong>Geliştirici Yanıtı</strong></td>
<td>Don Ho özür dileyerek yalnızca resmi ve güncel sürümlerin kullanılmasını önerdi.</td>
</tr>
</tbody>
</table>
<h2>Kullanıcılar Ne Yapmalı?</h2>
<p>Eğer sisteminizde Notepad++ yüklüyse, yazılımın <strong>en güncel sürümüne</strong> sahip olduğunuzdan emin olun. Geliştirici ekip, eski açığın kapatıldığını ve yeni girişimlerin engellendiğini belirtse de, kurumsal cihazlarda tam bir güvenlik taraması yapılması tavsiye ediliyor.</p>
<p><strong>Kaynak:</strong> notepad-plus-plus.org</p>
<p>The post <a href="https://www.inetmar.com/blog/notepad-hacklendi/">Notepad++ Hacklendi!</a> appeared first on <a href="https://www.inetmar.com/blog">inetmar Hosting &amp; Teknoloji Blog Haber Sayfası</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.inetmar.com/blog/notepad-hacklendi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
