90 Kontrol Noktası + Detaylı Analiz
5 Ocak 2026 - 21:00 | tuufi.com | Sistem Genel Durumda Güvenli
Web siteniz 90 farklı güvenlik kontrolünden geçirildi. Sistem genel olarak güvenli ama birkaç yapılandırma sorunu tespit edildi.
Özet: Sitenizde zararlı kod yok. Sadece bazı güvenlik ayarlarını güncellemeniz gerekiyor (debug mode kapatma, CORS düzenleme vb.).
Tarama Kapsamı: 22 kategori, 90 kontrol noktası
Taranan Dizinler: /var/www/vhosts/tuufi.com/httpdocs
Vendor Hariç: Üçüncü parti kütüphaneler (composer packages) taramada hariç tutuldu
Tarama Süresi: ~25 dakika
Kullanılan Rehber: v5 (90 Kontrol)
.env dosyasında
APP_DEBUG=true ayarı aktif.
Neden Tehlikeli?
Nasıl Düzeltilir?
# .env dosyasını düzenle
APP_DEBUG=false
# Config cache'i yenile
php artisan config:clear
php artisan config:cache
Access-Control-Allow-Origin: *
(tüm domainlere izin).
Etkilenen Dosyalar:
Çözüm:
// config/cors.php içinde belirli domainler
'allowed_origins' => [
'https://tuufi.com',
'https://ixtif.com',
'https://muzibu.com',
],
4 PHP dosyası public klasöründe.
✅ Öneri: Artisan command'e çevir veya IP whitelist ekle
sudo rm public/assets/js/ai-chat.js.backup
sudo rm public/readme/2025/12/05/subscription-complete-guide/index.html.backup
✅ Backdoor & Malware:
✅ Upload Güvenliği:
✅ Info Disclosure:
✅ Credential Exposure:
✅ Attack Patterns:
✅ Network & Remote:
APP_DEBUG=false # .env'de değiştir
php artisan config:clear && php artisan config:cache
3 dosyada wildcard yerine belirli domainler ekle
Artisan command'e çevir veya IP whitelist
sudo rm public/assets/js/ai-chat.js.backup
sudo rm public/readme/2025/12/05/subscription-complete-guide/index.html.backup