ProxyLicense Community

Topluluk üyeleri için bilgi, deneyim ve içerik paylaşım alanı.

Malware Scanner Sonrası Karantina, Restore ve Müşteri İletişimi

Imunify360
09.05.2026 20:18 0 görüntüleme 0 yanıt
#109.05.2026 20:18
Malware scanner bulgu verdiğinde teknik karar kadar müşteri iletişimi de önemlidir. Dosyayı karantinaya almak siteyi koruyabilir; fakat müşteriye açıklanmadan yapılırsa site bozuldu algısı doğar.

Sahada neden önemli?


- Yanlış pozitif karantina canlı siteyi etkileyebilir.
- Web shell temizlense bile arka kapı bırakan cron veya kullanıcı şifresi kalabilir.
- Müşteri yalnızca silinen dosyayı değil, tekrar bulaşma sebebini de bilmelidir.

Kontrol listesi


- Bulgu dosyasını, hash değerini ve ilk tespit zamanını kaydedin.
- Karantina öncesi gerekiyorsa dosya yedeği alın.
- Temizlik sonrası dosya izinleri, admin kullanıcıları ve cron kayıtlarını inceleyin.
- Müşteriye teknik ama anlaşılır kısa rapor gönderin.

Editör notu


Güvenlik temizliği sessiz yapılınca iyi niyetli görünür; ama kayıt bırakılmadığında aynı olay tekrarlandığında kök sebep bulunamaz.

Yanıt Yaz

Yanıt yazmak için giriş yapıp Community aktivasyonunu tamamlamalısınız.

Giriş Yap