Blog
Web siteleri ve sunucular için en büyük tehditlerin başında virüsler, shell dosyaları ve backdoor (arka kapı) yapıları gelir. Bu kavramlar çoğu zaman aynı anlamda kullanılsa da, teknik olarak birbirlerinden farklıdırlar. Bu yazıda her birini en ince ayrıntısına kadar, net ve anlaşılır şekilde ele alıyoruz.
İçindekiler
ToggleVirüs Nedir? (Teknik ve Gerçek Anlamıyla)
Virüs, kendini otomatik olarak çoğaltabilen ve başka dosya veya klasörlere bulaşabilen kötü amaçlı yazılımdır.
Virüslerin Temel Özellikleri
-
Kendi kendini çoğaltabilir
-
Temiz dosyaların içine kod enjekte eder
-
Aynı sunucu içinde:
-
farklı klasörlere
-
farklı dosya türlerine
yayılabilir
-
-
Kullanıcı fark etmeden çalışır
-
Silinmediği sürece yayılmaya devam eder
Sunucularda Nasıl Yayılır?
Virüsler genellikle:
-
index.php -
functions.php -
wp-config.php -
tema ve eklenti dosyaları
içine gizlenerek çoğalır.
Bazı virüsler, dosya izinlerini tarar ve yazılabilir olan her PHP dosyasına kendini ekler.
Önemli Nokta
Her zararlı yazılım virüs değildir.
Virüs olabilmesi için çoğalma ve bulaşma yeteneği şarttır.
Shell (Web Shell) Nedir?
Shell, saldırganın sunucuya uzaktan komut göndermesini sağlayan bir kontrol aracıdır.
Shell’in Amacı
-
Sunucuya tam yetkiyle erişmek
-
Dosya yüklemek, silmek, düzenlemek
-
Komut çalıştırmak
-
Yeni zararlı yazılımlar eklemek
Shell’in Özellikleri
-
Kendini çoğaltmaz
-
Otomatik yayılmaz
-
Genellikle manuel olarak yüklenir
-
Tek başına virüs değildir
-
Ama çoğu zaman virüs bulaştırmak için kullanılır
Yaygın Shell Türleri
-
PHP Shell
-
ASP / ASPX Shell
-
JSP Shell
📌 Bilinen örnekler:
-
c99.php -
r57.php -
base64 ile gizlenmiş özel shell dosyaları
Backdoor (Arka Kapı) Nedir?
Backdoor, sisteme yetkisiz ama kalıcı erişim sağlamak için bırakılan gizli yapılardır.
Backdoor’un Temel Amacı
-
Sistem temizlense bile tekrar giriş yapabilmek
-
Shell silinse bile erişimi kaybetmemek
Backdoor Nasıl Olur?
-
Tema dosyalarına gizlenen PHP kodları
-
Eklenti içine eklenmiş masum görünen fonksiyonlar
-
Gizli admin kullanıcılar
-
Şifre kontrolünü atlayan kod blokları
Backdoor’un Özellikleri
-
Çoğalma amacı yoktur
-
Yayılmaz
-
Uzun süre fark edilmeden kalabilir
-
Genellikle virüs veya shell aracılığıyla bırakılır
Virüs – Shell – Backdoor Arasındaki Temel Farklar
| Özellik | Virüs | Shell | Backdoor |
|---|---|---|---|
| Kendini çoğaltır | ✅ | ❌ | ❌ |
| Dosyalara bulaşır | ✅ | ❌ | ❌ |
| Uzaktan kontrol | ❌ | ✅ | ✅ |
| Kalıcı erişim | ❌ | ❌ | ✅ |
| Manuel yükleme | ❌ | ✅ | ✅ |
Tipik Bir Saldırı Senaryosu
Gerçek hayatta bu yapılar genellikle birlikte kullanılır:
-
Güvenlik açığı bulunur
-
Sunucuya shell yüklenir
-
Shell ile sistem kontrol altına alınır
-
Virüs dosyalara enjekte edilir
-
Backdoor bırakılır
-
Shell silinse bile erişim devam eder
Bu yüzden sadece shell silmek asla yeterli değildir.
WordPress Sitelerde En Sık Görülen Yerler
-
wp-content/uploads/ -
functions.php -
index.php -
wp-includes/ -
sahte eklenti klasörleri
Virüsler genellikle:
-
eval() -
base64_decode() -
gzinflate()
gibi fonksiyonlarla gizlenir.
SEO ve Güvenlik Açısından Riskler
-
Google tarafından zararlı site olarak işaretlenme
-
Arama sonuçlarından tamamen silinme
-
Kullanıcı verilerinin çalınması
-
Sunucunun kara listeye alınması
-
Hosting hesabının askıya alınması
Kısa ve Net Özet
Virüs, kendini çoğaltır ve dosyalara bulaşır.
Shell, sunucuyu kontrol etmeye yarar.
Backdoor, kalıcı erişim için bırakılır.
Hepsi zararlıdır ama aynı şey değildir.