Acil müdahale gerektiren bir sorununuz mu var?Acil müdahale mi?Acil yardım alın →

Ana Sayfa Hizmetler Magento 2 Güvenliği

Analiz, yama, temizlik, uyumluluk

Kesintiyi Göze Alamayan Mağazalar için Magento 2 Güvenliği

Magento 2 mağazanızı analiz eder, yamalarını uygular ve sürekli izleriz. Yapay zekâ logları ve dosyaları günün her saati takip eder. Mühendislerimiz her bulguyu inceler ve her değişikliği canlıya alınmadan önce onaylar.

Mağazanız şu an çalışmıyor ya da hacklendi mi?

Formla uğraşmayın. Mühendislerimiz P1 olaylarına öncelik verir.

Neden önemli?

Magento 2 güvenliği artık her ay yapılması gereken bir iş

Eskiden Magento güvenliği, yılda bir iki kez yama sürümü kurmak demekti. Ocak 2026'dan bu yana Adobe, bağımsız güvenlik yamalarını her ay Patch Tuesday'de (ayın ikinci salı günü) yayımlıyor ve bunları bir sonraki kümülatif -pN sürümüne dahil ediyor. Bir sonraki sürüm yükseltmesini bekleyen mağazalar haftalarca savunmasız kalıyor.

Tehlike gerçek. Adobe 7 Eylül 2026'da, aktif olarak istismar edildiğini belirttiği CVE-2026-75650 açığı için kritik bir acil düzeltme olan APSB26-146'yı yayımladı. Düzeltme, Adobe Commerce ve Magento Open Source'un 2.4.4 ile 2.4.9 arasındaki sürümlerini kapsıyordu. Adobe, mağaza sahiplerinden yamayı uyguladıktan sonra şifreleme anahtarlarını, yönetici şifrelerini, entegrasyon token'larını ve ödeme kimlik bilgilerini yenilemelerini istedi.

MageBooster bu işi sizin yerinize üstlenir. Yapay zekâ katmanımız logları, dosya değişikliklerini ve yama bültenlerini 7/24 tarar ve ilk teşhisin taslağını hazırlar. Bir Magento 2 geliştiricisi bunu kontrol eder, düzeltmeyi test ortamında (staging) dener ve ancak ondan sonra yayına alır. Neyin, neden değiştiğini gösteren net bir kayıt size iletilir. Hiçbir değişiklik insan onayı olmadan canlı ortama alınmaz.

Magento 2 video dersi kapak görseli
Uyarı işaretleri

Şu durumlarda mağazanız bir güvenlik incelemesinden geçmeli…

Bir yamayı atladıysanız

Eylül'deki APSB26-146 açığı, birçok mağaza yamayı uygulamadan önce istismar edildi.

2.4.6 veya daha eski bir sürüm kullanıyorsanız

2.4.6 için standart destek 11 Ağustos 2026'da sona erdi.

Ödeme sayfasında bilinmeyen scriptler varsa

PCI DSS 4.0, ödeme sayfasındaki her scriptin envanterini zorunlu kılar.

Yönetici hesapları ortak kullanılıyorsa

2FA yok, eski hesaplar duruyor ve varsayılan yönetici URL'si kullanılıyor.

Neleri kapsıyoruz?

Magento 2 güvenlik hizmetlerimiz

Tek seferlik Magento 2 güvenlik analizinden düzenli yama ve izlemeye kadar her hizmeti mağazanıza ve risk düzeyinize göre planlarız.

Magento 2 güvenlik analizi

Yönetici erişimi, 2FA, dosya izinleri, dışarıya açık uç noktalar, güncel olmayan modüller ve sunucu yapılandırmasının OWASP tabanlı incelemesi.

Yama yönetimi

Aylık bağımsız yamalar ve -pN sürümleri önce test ortamında denenir, ardından geri alma imkânı hazır tutularak önceden belirlenen bir zaman aralığında yayına alınır.

Magento 2 zararlı yazılım temizliği

Sisteme yerleştirilmiş skimmer'ları, arka kapıları ve yetkisiz yönetici kullanıcılarını bulur, temizler, giriş noktasını kapatır ve kimlik bilgilerini yenileriz.

PCI DSS 4.0 script kontrolü

6.4.3 gerekliliği için ödeme sayfası scriptlerinin envanteri ve gerekçelendirilmesi, ayrıca 11.6.1 kapsamında script ve başlıklarda izinsiz değişiklik tespiti.

CSP ve WAF kurulumu

Eklentilerinize göre ayarlanmış Content Security Policy; ayrıca Magento 2 mağazanızın önünde Cloudflare WAF kuralları, istek sınırlama (rate limiting) ve bot filtreleme.

Yedekleme & olay müdahalesi

Doğrulanmış harici yedekler, geri yükleme tatbikatları ve yazılı bir olay müdahale planı; böylece bir ihlal yaşandığında ekibiniz ne yapacağını tam olarak bilir.

Sürecimiz

Audit → Fix → Boost → Care

Her hizmette, teklifte ve raporda aynı dört adım.

1. AdımAudit

Yapay zekâ sürümleri, eklentileri, logları ve hızı tarar. Her bulguyu bir mühendis doğrular.

2. AdımFix

Riske göre önceliklendirilmiş, sabit fiyatlı bir plan. Değişiklikler test ortamından (staging) ve kod incelemesinden geçer.

3. AdımBoost

Mağazanızın daha fazla kazanmasını sağlayan hız, güvenlik ve dönüşüm iyileştirmeleri.

4. AdımCare

Aylık yamalar, 7/24 izleme ve mühendisinizin imzaladığı bir rapor.

Sınırları belli yapay zekâ

Yapay zekâ neler yapar, neleri asla tek başına yapmaz?

İzlemeyi yapay zekâ yapar

Kararları mühendisler verir

Taahhütlerimiz

Arkasında durduğumuz sözler

Önce ödeme sayfası

Müşterilerin ödeme yapmasını engelleyen her sorun, istisnasız P1 önceliğiyle ele alınır.

Güvenle plan yapabileceğiniz tahminler

Onaylanan bir tahmin kararlaştırıldığı gibi kalır. Kapsam değişirse, ek bir işe başlamadan önce sizinle konuşuruz.

Sürpriz fatura yok

Kapsamı yazılı aylık paketler ve yapılan tüm işleri gösteren bir rapor.

SSS

Magento 2 güvenliği hakkında sık sorulan sorular

Adobe, Ocak 2026'dan bu yana bağımsız güvenlik yamalarını her ay Patch Tuesday'de, yani ayın ikinci salı günü yayımlıyor. Bunlar belirli güvenlik açıklarını kapatan küçük kod farkı (diff) dosyalarıdır. Kümülatif olmadıkları için sırayla uygulanmaları gerekir. Her biri daha sonra bir sonraki tam -pN güvenlik sürümüne dahil edilir. Kritik sorunlar için döngü dışında acil düzeltme (hotfix) de yayımlanabilir; Eylül 2026'daki APSB26-146 bunun bir örneğidir.

Magento 2 güvenlik analizimiz OWASP kategorilerini temel alır ve şunları kapsar: Magento sürümünüz ve yama seviyesi, yönetim paneli URL'si ve 2FA kurulumu, kullanıcı rolleri, dosya ve klasör izinleri, setup veya geliştirici araçları gibi dışarıya açık uç noktalar, üçüncü taraf eklentiler, ödeme sayfası scriptleri, CSP, sunucu ve Cloudflare yapılandırması ve yedekler. Sonunda öncelik sırasına göre bir bulgu listesi ve düzeltmeler için sabit fiyatlı bir teklif alırsınız.

Evet. Dosyaları ve veritabanını skimmer'lar, arka kapılar, yetkisiz yönetici hesapları ve sisteme yerleştirilmiş scriptler açısından tarar, bunları temizler ve saldırganın içeri girdiği açığı kapatırız. Şifreleme anahtarlarını, yönetici şifrelerini ve API token'larını yeniler, saldırganın geride bıraktığı kalıcı erişim noktalarını kontrol eder ve size yazılı bir rapor veririz. Acil durumlarda incelemeye hemen başlayabilmemiz için bize WhatsApp'tan ulaşın. Herhangi bir geri yüklemeden önce yedeklerin temiz olduğunu da kontrol ederiz.

Evet. 6.4.3 gerekliliği, ödeme sayfalarındaki her scriptin envanterini çıkarmanızı, neden kullanıldığını gerekçelendirmenizi ve bütünlüğünü doğrulamanızı ister. 11.6.1 gerekliliği ise ödeme sayfası scriptlerinde ve HTTP başlıklarında yapılan yetkisiz değişiklikleri tespit eden bir mekanizma ister. Her ikisi de 31 Mart 2025'te zorunlu hale geldi. Envanteri çıkarır, CSP'yi sıkılaştırır ve değişiklik tespitini kurarız. Nihai uyumluluğu QSA'nız veya üye iş yeri bankanız (acquirer) onaylar.

Evet. SLA paketlerimiz yama, izleme ve olay yönetimini kapsar. Care 2 iş günü içinde, Growth ertesi iş günü, Scale ise 4 iş saati içinde yanıt verir. Kapsamın mağazanıza, trafiğinize ve eklentilerinize tam uyması için her paketi ücretsiz mağaza analizinin ardından fiyatlandırırız. Tek seferlik analiz ve temizlik hizmeti de veriyoruz. Mağazanız büyüdükçe paketinizi buna göre güncelleyebiliriz.

Ücretsiz Magento 2 güvenlik analizi alın

Mağaza URL'nizi gönderin. Yama seviyenizi ve açıklarınızı kontrol edip sabit fiyatlı bir teklif iletelim. Dilerseniz WhatsApp'tan da yazabilirsiniz.

Ücretsiz Site Analizi

Mağaza bilgilerinizi gönderin. Hız, güvenlik ve eklentileri inceleyip 3 iş günü içinde hemen uygulayabileceğiniz üç iyileştirme önerisiyle size dönelim.

Konuşalım

Teklif alın

Mağazanızdan bahsedin, bir iş günü içinde size dönelim. Sohbet etmeyi mi tercih edersiniz? WhatsApp'tan yazın