E-ticaret işletmesi açtıysanız, müşteri kredi kartı numarası, adresi, telefon numarası gibi hassas veriler sunucunuzda depolanır. 2023'te Türkiye'de yapılan siber saldırıların %35'i e-ticaret sitelerini hedef aldı. Eğer sunucunuz güvenli değilse, tüm bu verileri koruyamaz, işletmeniz kapanır, yasal sorumluluğa giriş yapabilirsiniz. Güvenlik bir maliyeti değil—yatırımdır.

SSL Sertifikası: İlk ve En Temel Adım

E-ticaret sitesinde https:// ile başlayan bağlantı görmüyseniz, tarayıcı zaten sizin güvenli olmadığınızı uyarıyor. SSL sertifikası, müşteri ile sunucu arasındaki iletişimi şifreler. Kredi kartı verileri düz yazı halinde ağda dolaşmaz.

Türkiye'de hala çok fazla e-ticaret sitesi HTTPS kullanmıyor. Google arama sonuçlarında da bu siteler penalize ediliyor. Eğer http:// kullananlarınız varsa, en az 256-bit AES şifrelemesi sağlayan bir SSL sertifikası alın. Extended Validation (EV) sertifikası ise tarayıcıda site adınızı yeşil arka planda gösterir—müşteri güveni artar.

Firewall ve DDoS Koruması: Gelen Tehditleri Durdurun

DDoS saldırısında binlerce bot aynı anda sunucunuza istek gönderir. Sitesi çökerse, müşteri ürün satın alamaz ve siz gelir kaybedersiniz. Sadece 2024'ün ilk ayında, Türk e-ticaret sitelerine 500+ DDoS saldırısı düzenlendi.

Sunucu seçerken DDoS koruması olan sağlayıcıyı tercih edin. En az 50 Gbps'lik DDoS filtreleme kapasitesi arayın. Ayrıca Web Application Firewall (WAF) kurun—bu, SQL injection, XSS ve diğer yazılım açıklarını önler. mod_security gibi açık kaynak WAF modülleri de vardır.

Düzenli Güvenlik Güncellemeleri ve Patch Yönetimi

Sunucunuzdaki işletim sistemi, veritabanı yazılımı (MySQL, PostgreSQL), PHP ve eklentilerin güncellenmiş olması gerekir. Eski sürümlerin bilinen açıkları vardır. Hackerlar bu bilinen açıkları tarar ve saldırırlar.

Türkiye'deki birçok e-ticaret sitesi 3-4 yıl eski WordPress sürümü kullanıyor. Her hafta yama yapılmayan sunucu, erken ya da geç saldırıya uğrar. Minimum iki haftada bir güvenlik güncellemesi yapın. Test ortamında (staging) önce deneyin, sonra canlıya geçin.

Güçlü Şifreler ve İki Faktörlü Doğrulama

Sunucu paneli (cPanel, Plesk vb.) için zayıf şifre kullanmak en sık görülen hata. admin, 123456, password gibi şifreler saniyeler içinde kırılır. Minimum 16 karakter, büyük-küçük harf, rakam ve özel sembol içeren şifreler kullanın.

Daha da önemlisi, yönetim paneline iki faktörlü doğrulama (2FA) ekleyin. Şifre bilinse bile, telefondaki kodu olmadan giriş yapılamaz. WordPress sitelerinde ise WooCommerce veya diğer e-ticaret eklentileri için de 2FA aktif hale getirin.

Veritabanı Güvenliği: İç Tehditleri Önleyin

Müşteri verilerinin tamamı veritabanında durur. Kötü niyetli SQL sorguları veya yanlış yetkilendirme, tüm verileri ifşa edebilir. Veritabanı kullanıcısı ne kadar sınırlı yetkiliyse, risk o kadar az olur.

Her uygulamanın kendi veritabanı kullanıcısı olsun. Ana (root) kullanıcı ile bağlantı kurmeyin. Veritabanı dosyalarını şifreleyin (InnoDB encryption). Backup dosyalarında da hassas veriler şifreli tutulmalı. Sunucunuzda root erişimi olan her sistem yöneticisi, bu verileri görebilir.

Günlük İzleme ve Tehdit Tespiti

Güvenlik pasif değil, aktif olmalı. Sunucu log dosyalarını düzenli kontrol edin. Şüpheli login denemeleri, dosya değişiklikleri, anormal trafik—bunların hepsi loglar sayılır. Intrusion Detection System (IDS) kurun (Fail2Ban, AIDE gibi).

Ayrıca e-ticaret sitesinin ödeme işlemleri PCI DSS uyumlu olmalı. Kredi kartı bilgilerini kendi sunucunuzda saklamayın—ödeme geçidi (Stripe, 2Checkout) kullanın. Böylece PCI DSS sorumluluğu ödeme sağlayıcıya geçer.

Sonuç ve İleri Adımlar

E-ticaret güvenliği tek bir şey değil, sürekli uygulanması gereken bir strateji. SSL, firewall, güncellemeler, güçlü şifreler, veritabanı koruması ve aktif izleme—hepsi birlikte çalışır. Başını kuma sokmayın; bir siber saldırı yaşadığınız zaman çok geç olacak.

Bogahost'un yönetilen e-ticaret sunucuları, bu güvenlik katmanlarının hepsiyle önceden yapılandırılmış olarak gelir. DDoS koruması, otomatik güncellemeler ve 24/7 tehdit izleme dahildir—siz sadece işletmenize odaklanırsınız.