{"id":31536,"date":"2025-10-11T01:41:06","date_gmt":"2025-10-10T22:41:06","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=31536"},"modified":"2025-10-11T01:41:06","modified_gmt":"2025-10-10T22:41:06","slug":"shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/","title":{"rendered":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?"},"content":{"rendered":"<p><body><\/p>\n<h2>Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?<\/h2>\n<h3>Giri\u015f: Shellshock&#8217;un G\u00f6lgesinde Siber G\u00fcvenlik<\/h3>\n<p>Siber g\u00fcvenlik d\u00fcnyas\u0131, s\u00fcrekli evrim ge\u00e7iren tehditlerle dolu dinamik bir aland\u0131r. Bazen, uzun s\u00fcredir g\u00f6zden ka\u00e7an veya \u00f6nemi yeterince anla\u015f\u0131lmam\u0131\u015f temel bir bile\u015fendeki bir zafiyet, t\u00fcm interneti sallayabilir. 2014 y\u0131l\u0131nda ortaya \u00e7\u0131kan ve &#8220;Shellshock&#8221; veya &#8220;Bashdoor&#8221; olarak bilinen Bash zafiyeti, i\u015fte tam da b\u00f6yle bir sars\u0131nt\u0131ya neden oldu. Bu zafiyet, milyonlarca sunucu, a\u011f cihaz\u0131 ve di\u011fer internete ba\u011fl\u0131 sistemler i\u00e7in ciddi bir tehdit olu\u015fturarak, siber g\u00fcvenlik uzmanlar\u0131n\u0131 ve sistem y\u00f6neticilerini alarma ge\u00e7irdi.<\/p>\n<p>Bash (Bourne-Again SHell), Linux ve Unix benzeri i\u015fletim sistemlerinde en yayg\u0131n olarak kullan\u0131lan komut sat\u0131r\u0131 yorumlay\u0131c\u0131s\u0131d\u0131r. Kullan\u0131c\u0131lar\u0131n i\u015fletim sistemiyle etkile\u015fime girmesini sa\u011flayan temel bir ara\u00e7 olmas\u0131n\u0131n yan\u0131 s\u0131ra, bir\u00e7ok sistem servisi, web uygulamas\u0131 ve otomasyon beti\u011fi de Bash&#8217;i arka planda kullan\u0131r. Shellshock, bu kritik bile\u015fendeki basit ancak y\u0131k\u0131c\u0131 bir hatadan kaynaklan\u0131yordu: Bash&#8217;in ortam de\u011fi\u015fkenlerini i\u015fleme bi\u00e7imindeki bir kusur. Bu kusur, sald\u0131rganlar\u0131n, \u00f6zel olarak haz\u0131rlanm\u0131\u015f ortam de\u011fi\u015fkenleri arac\u0131l\u0131\u011f\u0131yla rastgele komutlar\u0131 \u00e7al\u0131\u015ft\u0131rmas\u0131na olanak tan\u0131yordu ki bu da Uzaktan Kod \u00c7al\u0131\u015ft\u0131rma (RCE) olarak bilinen en tehlikeli zafiyet t\u00fcrlerinden birini temsil ediyordu.<\/p>\n<p>Shellshock&#8217;un \u00f6nemi, sadece Bash&#8217;in yayg\u0131n kullan\u0131m\u0131ndan de\u011fil, ayn\u0131 zamanda bu zafiyetin \u00e7ok \u00e7e\u015fitli sald\u0131r\u0131 vekt\u00f6rleri \u00fczerinden istismar edilebilmesinden kaynaklan\u0131yordu. CGI tabanl\u0131 web sunucular\u0131ndan DHCP istemcilerine, SSH oturumlar\u0131ndan e-posta sunucular\u0131na kadar bir\u00e7ok farkl\u0131 servis, bu zafiyetten etkilenebilir durumdayd\u0131. Bu makale, Shellshock zafiyetinin ne oldu\u011funu, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131, sistemlerinizi nas\u0131l etkileyebilece\u011fini ve en \u00f6nemlisi, sunucular\u0131n\u0131z\u0131 bu ve benzeri temel kabuk zafiyetlerine kar\u015f\u0131 nas\u0131l koruyabilece\u011finizi derinlemesine inceleyecektir. Amac\u0131m\u0131z, hem acil \u00f6nlemleri hem de uzun vadeli g\u00fcvenlik stratejilerini kapsayan kapsaml\u0131 bir rehber sunmakt\u0131r.<\/p>\n<h3>Shellshock (Bashdoor) Zafiyetini Derinlemesine Anlamak<\/h3>\n<p>Shellshock zafiyetini anlamak i\u00e7in \u00f6ncelikle Bash&#8217;in ortam de\u011fi\u015fkenleri ve fonksiyon tan\u0131mlar\u0131 konusundaki temel \u00e7al\u0131\u015fma prensibini kavramak gerekir. Bash, bir program\u0131 \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131nda, program\u0131n ortam\u0131n\u0131 belirleyen bir dizi anahtar-de\u011fer \u00e7ifti olan ortam de\u011fi\u015fkenlerini kullan\u0131r. Bu de\u011fi\u015fkenler, PATH gibi sistem yollar\u0131n\u0131, kullan\u0131c\u0131 adlar\u0131n\u0131 ve di\u011fer yap\u0131land\u0131rma bilgilerini i\u00e7erebilir. Bash ayr\u0131ca, kullan\u0131c\u0131n\u0131n veya sistemin komut sat\u0131r\u0131nda veya betiklerde tan\u0131mlad\u0131\u011f\u0131 fonksiyonlar\u0131 da destekler.<\/p>\n<p>Zafiyet, Bash&#8217;in ortam de\u011fi\u015fkenlerini i\u015flerken, bir fonksiyon tan\u0131m\u0131yla ba\u015flayan ve ard\u0131ndan rastgele komutlar i\u00e7eren bir de\u011feri do\u011fru \u015fekilde ayr\u0131\u015ft\u0131ramamas\u0131ndan kaynaklan\u0131yordu. Normalde, bir ortam de\u011fi\u015fkeni yaln\u0131zca bir de\u011fer ta\u015f\u0131r. Ancak Shellshock ile, sald\u0131rganlar bir ortam de\u011fi\u015fkeni tan\u0131mlayabilir ve bu de\u011fi\u015fkenin de\u011ferini, bir Bash fonksiyonu tan\u0131mlayan bir dizeyle ba\u015flatabilirlerdi. Bash, bu fonksiyon tan\u0131m\u0131n\u0131 ayr\u0131\u015ft\u0131rd\u0131ktan sonra, fonksiyon tan\u0131m\u0131n\u0131 takip eden di\u011fer t\u00fcm komutlar\u0131 da ayr\u0131 bir komut olarak y\u00fcr\u00fct\u00fcrd\u00fc.<\/p>\n<p>\u00d6rne\u011fin, a\u015fa\u011f\u0131daki komutla zafiyetin varl\u0131\u011f\u0131 test edilebilir:<br \/>\n<code>env x='() { :;}; echo vulnerable' bash -c \"echo this is a test\"<\/code><\/p>\n<p>Bu komutta:<br \/>\n* <code>env x='() { :;}; echo vulnerable'<\/code> k\u0131sm\u0131, <code>x<\/code> ad\u0131nda bir ortam de\u011fi\u015fkeni tan\u0131mlar. Bu de\u011fi\u015fkenin de\u011feri, <code>() { :;};<\/code> ile ba\u015flayan bir Bash fonksiyon tan\u0131m\u0131d\u0131r. Fonksiyonun i\u00e7i bo\u015f olsa da (yani <code>:;<\/code>), \u00f6nemli olan, bu tan\u0131m\u0131n ard\u0131ndan gelen <code>; echo vulnerable'<\/code> k\u0131sm\u0131d\u0131r.<br \/>\n* <code>bash -c \"echo this is a test\"<\/code> ise, Bash&#8217;i yeni bir kabuk olarak ba\u015flat\u0131r ve <code>echo this is a test<\/code> komutunu \u00e7al\u0131\u015ft\u0131r\u0131r.<\/p>\n<p>Zafiyetli bir Bash s\u00fcr\u00fcm\u00fcnde, Bash <code>x<\/code> ortam de\u011fi\u015fkenini i\u015fledi\u011finde, <code>() { :;}<\/code> k\u0131sm\u0131n\u0131 bir fonksiyon tan\u0131m\u0131 olarak alg\u0131lar ve bunu belle\u011fe y\u00fckler. Ancak, <code>}<\/code> karakterinden sonra gelen <code>; echo vulnerable'<\/code> k\u0131sm\u0131n\u0131 da ayr\u0131 bir komut olarak yorumlar ve y\u00fcr\u00fct\u00fcr. Bu durumda, <code>vulnerable<\/code> kelimesi ekrana yazd\u0131r\u0131l\u0131r. E\u011fer Bash yamas\u0131z ve zafiyetliyse, bu test komutu <code>vulnerable<\/code> \u00e7\u0131kt\u0131s\u0131n\u0131 verecektir. Yamal\u0131 bir Bash s\u00fcr\u00fcm\u00fcnde ise sadece <code>this is a test<\/code> \u00e7\u0131kt\u0131s\u0131 al\u0131nacakt\u0131r.<\/p>\n<p>Bu basit mekanizma, sald\u0131rganlara Uzaktan Kod \u00c7al\u0131\u015ft\u0131rma (RCE) yetene\u011fi sa\u011fl\u0131yordu. RCE, bir sald\u0131rgan\u0131n hedef sistem \u00fczerinde uzaktan rastgele komutlar \u00e7al\u0131\u015ft\u0131rmas\u0131na olanak tan\u0131yan en kritik zafiyet t\u00fcrlerinden biridir. Shellshock durumunda, bu, k\u00f6t\u00fc niyetli bir kullan\u0131c\u0131n\u0131n web sunucular\u0131, e-posta sunucular\u0131 veya di\u011fer a\u011f servisleri arac\u0131l\u0131\u011f\u0131yla sunucu \u00fczerinde komutlar\u0131 \u00e7al\u0131\u015ft\u0131rmas\u0131 ve b\u00f6ylece veri \u00e7almas\u0131, sistemi ele ge\u00e7irmesi veya ba\u015fka sald\u0131r\u0131lar d\u00fczenlemesi anlam\u0131na geliyordu.<\/p>\n<p><strong>Shellshock&#8217;un Yol A\u00e7t\u0131\u011f\u0131 Riskler ve Etkilenen Sistemler:<\/strong><\/p>\n<p>Shellshock&#8217;un tehlikesi, Bash&#8217;in yayg\u0131n kullan\u0131m\u0131 ve bir\u00e7ok farkl\u0131 servis taraf\u0131ndan ortam de\u011fi\u015fkenlerinin i\u015flenmesi nedeniyle \u00e7ok geni\u015f bir etki alan\u0131na sahip olmas\u0131ndan kaynaklan\u0131yordu:<\/p>\n<p>*   <strong>Web Sunucular\u0131 (CGI, mod_cgi):<\/strong> En yayg\u0131n sald\u0131r\u0131 vekt\u00f6rlerinden biriydi. CGI (Common Gateway Interface) betikleri, web sunucular\u0131n\u0131n d\u0131\u015f programlar\u0131 \u00e7al\u0131\u015ft\u0131rmas\u0131na olanak tan\u0131r. Apache&#8217;nin <code>mod_cgi<\/code> mod\u00fcl\u00fc veya di\u011fer CGI tabanl\u0131 web sunucular\u0131, HTTP isteklerinden gelen verileri (\u00f6rne\u011fin, <code>User-Agent<\/code>, <code>Referer<\/code>, <code>Cookie<\/code> ba\u015fl\u0131klar\u0131) ortam de\u011fi\u015fkenleri olarak Bash betiklerine aktarabilir. Bir sald\u0131rgan, bu HTTP ba\u015fl\u0131klar\u0131na Shellshock payload&#8217;\u0131n\u0131 ekleyerek sunucu \u00fczerinde komut \u00e7al\u0131\u015ft\u0131rabilirdi.<br \/>\n*   <strong>DHCP \u0130stemcileri:<\/strong> DHCP (Dynamic Host Configuration Protocol) sunucular\u0131, a\u011fdaki cihazlara IP adresleri ve di\u011fer yap\u0131land\u0131rma bilgilerini sa\u011flar. K\u00f6t\u00fc niyetli bir DHCP sunucusu, Shellshock payload&#8217;\u0131n\u0131 i\u00e7eren \u00f6zel olarak haz\u0131rlanm\u0131\u015f a\u011f yap\u0131land\u0131rma verileri g\u00f6ndererek DHCP istemcisini \u00e7al\u0131\u015ft\u0131ran bir sistemde (\u00f6rne\u011fin, Linux sunucular, g\u00f6m\u00fcl\u00fc cihazlar) komut \u00e7al\u0131\u015ft\u0131rabilirdi.<br \/>\n*   <strong>SSH (ForceCommand):<\/strong> SSH sunucular\u0131, belirli kullan\u0131c\u0131lar i\u00e7in <code>ForceCommand<\/code> se\u00e7ene\u011fini kullanarak, giri\u015f yapan kullan\u0131c\u0131n\u0131n her zaman belirli bir komutu \u00e7al\u0131\u015ft\u0131rmas\u0131n\u0131 sa\u011flayabilir. E\u011fer bu komut Bash kullan\u0131yorsa ve ortam de\u011fi\u015fkenlerini i\u015fliyorsa, sald\u0131rganlar SSH \u00fczerinden Shellshock zafiyetini istismar edebilirlerdi.<br \/>\n*   <strong>E-posta Sunucular\u0131 (Postfix, Exim):<\/strong> Baz\u0131 e-posta sunucular\u0131, gelen e-postalar\u0131 i\u015flemek i\u00e7in Bash betiklerini kullan\u0131r veya e-posta ba\u015fl\u0131klar\u0131n\u0131 (\u00f6rne\u011fin, <code>From<\/code> veya <code>Subject<\/code> ba\u015fl\u0131klar\u0131) ortam de\u011fi\u015fkeni olarak iletir. Bu durumda, k\u00f6t\u00fc niyetli bir e-posta, sunucu \u00fczerinde komut \u00e7al\u0131\u015ft\u0131rmak i\u00e7in kullan\u0131labilirdi.<br \/>\n*   <strong>A\u011f Servisleri (OpenVPN, CUPS):<\/strong> OpenVPN gibi baz\u0131 VPN \u00e7\u00f6z\u00fcmleri veya CUPS (Common Unix Printing System) gibi yazd\u0131rma servisleri, istemcilerden gelen verileri i\u015flerken Bash kullanabilir ve bu verileri ortam de\u011fi\u015fkenleri olarak aktarabilir. Bu durumlar da Shellshock istismar\u0131na a\u00e7\u0131k olabilirdi.<br \/>\n*   <strong>G\u00f6m\u00fcl\u00fc Sistemler:<\/strong> Router&#8217;lar, IoT cihazlar\u0131, NAS (Network Attached Storage) cihazlar\u0131 gibi bir\u00e7ok g\u00f6m\u00fcl\u00fc sistem, Linux tabanl\u0131d\u0131r ve Bash kullan\u0131r. Bu cihazlar genellikle g\u00fcncellenmez veya g\u00fcncellenmesi zordur, bu da onlar\u0131 Shellshock gibi zafiyetlere kar\u015f\u0131 uzun s\u00fcre savunmas\u0131z b\u0131rak\u0131r.<\/p>\n<p>Shellshock, temel bir bile\u015fendeki basit bir hatan\u0131n ne kadar geni\u015f ve y\u0131k\u0131c\u0131 olabilece\u011fini g\u00f6steren \u00f6nemli bir \u00f6rnektir. Bu nedenle, sunucular\u0131 ve a\u011flar\u0131 bu t\u00fcr zafiyetlere kar\u015f\u0131 korumak i\u00e7in \u00e7ok katmanl\u0131 bir g\u00fcvenlik yakla\u015f\u0131m\u0131 benimsemek hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<h3>Sunucunuzun Shellshock Zafiyetine Kar\u015f\u0131 Durumunu Tespit Etme<\/h3>\n<p>Bir sunucunun Shellshock zafiyetine kar\u015f\u0131 korunmas\u0131 i\u00e7in ilk ad\u0131m, mevcut durumunu tespit etmektir. Sunucunuzun Bash s\u00fcr\u00fcm\u00fcn\u00fcn yamal\u0131 olup olmad\u0131\u011f\u0131n\u0131 anlamak ve olas\u0131 sald\u0131r\u0131 denemelerini belirlemek i\u00e7in \u00e7e\u015fitli y\u00f6ntemler mevcuttur.<\/p>\n<p><strong>1. Manuel Kontrol (Komut Sat\u0131r\u0131 Testi):<\/strong><br \/>\nEn h\u0131zl\u0131 ve do\u011frudan y\u00f6ntem, Bash kabu\u011funda zafiyet test komutunu \u00e7al\u0131\u015ft\u0131rmakt\u0131r. Daha \u00f6nce de belirtildi\u011fi gibi:<\/p>\n<p><code>env x='() { :;}; echo vulnerable' bash -c \"echo this is a test\"<\/code><\/p>\n<p>*   <strong>Zafiyetli Bash s\u00fcr\u00fcm\u00fcnde:<\/strong> \u00c7\u0131kt\u0131 <code>vulnerable<\/code> ve ard\u0131ndan <code>this is a test<\/code> olacakt\u0131r. Bu, Bash&#8217;in fonksiyon tan\u0131m\u0131n\u0131n ard\u0131ndan gelen komutu y\u00fcr\u00fctt\u00fc\u011f\u00fcn\u00fc g\u00f6sterir.<br \/>\n*   <strong>Yamal\u0131 Bash s\u00fcr\u00fcm\u00fcnde:<\/strong> \u00c7\u0131kt\u0131 sadece <code>this is a test<\/code> olacakt\u0131r. <code>vulnerable<\/code> kelimesi g\u00f6r\u00fcnmez, \u00e7\u00fcnk\u00fc Bash fonksiyon tan\u0131m\u0131ndan sonraki komutlar\u0131 art\u0131k y\u00fcr\u00fctmez.<\/p>\n<p>Bu testi sunucunuzdaki farkl\u0131 Bash s\u00fcr\u00fcmleri veya farkl\u0131 kullan\u0131c\u0131lar alt\u0131nda \u00e7al\u0131\u015ft\u0131rarak, t\u00fcm potansiyel risk noktalar\u0131n\u0131 kontrol edebilirsiniz. \u00d6zellikle, web sunucusu veya di\u011fer servislerin \u00e7al\u0131\u015ft\u0131\u011f\u0131 kullan\u0131c\u0131 ba\u011flam\u0131nda test yapmak \u00f6nemlidir.<\/p>\n<p><strong>2. Otomatik Tarama Ara\u00e7lar\u0131:<\/strong><br \/>\nB\u00fcy\u00fck a\u011flarda veya \u00e7ok say\u0131da sunucuda manuel kontrol pratik de\u011fildir. Bu durumda, otomatik g\u00fcvenlik tarama ara\u00e7lar\u0131 devreye girer:<\/p>\n<p>*   <strong>Nmap (Network Mapper):<\/strong> Nmap, a\u011f ke\u015ffi ve g\u00fcvenlik denetimleri i\u00e7in pop\u00fcler bir ara\u00e7t\u0131r. Shellshock zafiyetini tespit etmek i\u00e7in \u00f6zel Nmap Scripting Engine (NSE) betikleri bulunur. \u00d6zellikle <code>http-shellshock<\/code> beti\u011fi, web sunucular\u0131n\u0131 HTTP ba\u015fl\u0131klar\u0131 arac\u0131l\u0131\u011f\u0131yla test etmek i\u00e7in kullan\u0131labilir.<br \/>\n    <code>nmap -sV -p 80,443 --script http-shellshock <hedef_IP><\/code><br \/>\n    Bu komut, hedef IP adresindeki 80 ve 443 numaral\u0131 portlarda \u00e7al\u0131\u015fan web sunucular\u0131n\u0131 Shellshock zafiyetine kar\u015f\u0131 tarar.<br \/>\n*   <strong>Nessus, OpenVAS, QualysGuard:<\/strong> Bu ticari veya a\u00e7\u0131k kaynakl\u0131 zafiyet taray\u0131c\u0131lar\u0131, geni\u015f bir zafiyet veritaban\u0131na sahiptir ve Shellshock gibi bilinen zafiyetleri otomatik olarak tespit edebilir. A\u011f\u0131n\u0131zdaki t\u00fcm sistemleri d\u00fczenli olarak bu t\u00fcr taray\u0131c\u0131larla denetlemek, g\u00fcncel zafiyetleri h\u0131zl\u0131ca bulman\u0131za yard\u0131mc\u0131 olur.<br \/>\n*   <strong>MetaSploit:<\/strong> S\u0131zma testi \u00e7er\u00e7evesi olan MetaSploit, Shellshock zafiyetini istismar etmek i\u00e7in mod\u00fcllere sahiptir. Bu mod\u00fcller, ayn\u0131 zamanda zafiyetin varl\u0131\u011f\u0131n\u0131 do\u011frulamak i\u00e7in de kullan\u0131labilir.<\/p>\n<p><strong>3. Log Analizi ve Sald\u0131r\u0131 Denemelerini Tespit Etme:<\/strong><br \/>\nZafiyet tespiti kadar \u00f6nemli olan bir di\u011fer nokta da, sunucular\u0131n\u0131za y\u00f6nelik Shellshock sald\u0131r\u0131 denemelerini izlemektir. Sald\u0131rganlar, zafiyetli sistemleri bulmak i\u00e7in otomatik taray\u0131c\u0131lar kullan\u0131r ve bu denemeler sunucu loglar\u0131nda iz b\u0131rak\u0131r.<\/p>\n<p>*   <strong>Web Sunucusu Loglar\u0131 (Apache, Nginx):<\/strong> <code>access.log<\/code> ve <code>error.log<\/code> dosyalar\u0131n\u0131 d\u00fczenli olarak inceleyin. Shellshock sald\u0131r\u0131lar\u0131 genellikle HTTP ba\u015fl\u0131klar\u0131nda (User-Agent, Referer, Cookie vb.) k\u00f6t\u00fc niyetli payload&#8217;lar i\u00e7erir. \u00d6rne\u011fin, <code>() { :;};<\/code> dizesini veya yayg\u0131n Shellshock exploit kodlar\u0131n\u0131 arayabilirsiniz.<br \/>\n    <code>grep -E \"() { :;};\" \/var\/log\/apache2\/access.log<\/code><br \/>\n    veya<br \/>\n    <code>grep -E \"() { :;};\" \/var\/log\/nginx\/access.log<\/code><br \/>\n    Bu komutlar, log dosyalar\u0131nda Shellshock imzas\u0131 ta\u015f\u0131yan istekleri bulman\u0131za yard\u0131mc\u0131 olur.<br \/>\n*   <strong>Sistem Loglar\u0131 (<code>\/var\/log\/syslog<\/code>, <code>\/var\/log\/auth.log<\/code>):<\/strong> Baz\u0131 durumlarda, di\u011fer servisler arac\u0131l\u0131\u011f\u0131yla yap\u0131lan Shellshock denemeleri sistem loglar\u0131nda da iz b\u0131rakabilir. \u00d6zellikle beklenmedik komut \u00e7al\u0131\u015ft\u0131rma denemeleri veya yetkisiz eri\u015fim giri\u015fimleri i\u00e7in bu loglar\u0131 kontrol edin.<br \/>\n*   <strong>Merkezi Log Y\u00f6netim Sistemleri (ELK Stack, Splunk):<\/strong> B\u00fcy\u00fck \u00f6l\u00e7ekli altyap\u0131larda, loglar\u0131 merkezi bir sistemde toplamak ve analiz etmek, Shellshock gibi sald\u0131r\u0131 denemelerini h\u0131zl\u0131ca tespit etmek i\u00e7in \u00e7ok etkilidir. Bu sistemler, belirli desenleri veya anahtar kelimeleri aramak ve anormal aktiviteler i\u00e7in uyar\u0131lar olu\u015fturmak \u00fczere yap\u0131land\u0131r\u0131labilir.<\/p>\n<p>Zafiyet tespiti, g\u00fcvenlik duru\u015funuzu anlamak i\u00e7in kritik bir ad\u0131md\u0131r. D\u00fczenli taramalar ve proaktif log analizi ile potansiyel tehditleri erkenden fark edebilir ve gerekli \u00f6nlemleri alabilirsiniz.<\/p>\n<h3>Shellshock&#8217;a Kar\u015f\u0131 Kapsaml\u0131 Koruma Stratejileri<\/h3>\n<p>Shellshock gibi temel sistem bile\u015fenlerini etkileyen zafiyetlere kar\u015f\u0131 korunmak, tek bir \u00f6nlemle sa\u011flanamaz. \u00c7ok katmanl\u0131 bir g\u00fcvenlik yakla\u015f\u0131m\u0131 benimsemek, hem zafiyetin kendisini yamalamay\u0131 hem de olas\u0131 istismar giri\u015fimlerini engellemeyi veya etkilerini s\u0131n\u0131rlamay\u0131 gerektirir.<\/p>\n<h4>1. An\u0131nda Yama Uygulama ve S\u00fcrekli G\u00fcncelleme<\/h4>\n<p>Shellshock&#8217;a kar\u015f\u0131 en kritik ve acil koruma ad\u0131m\u0131, Bash kabu\u011funun g\u00fcncel ve yamal\u0131 bir s\u00fcr\u00fcm\u00fcne ge\u00e7mektir. Zafiyetin ke\u015ffedilmesinin hemen ard\u0131ndan, t\u00fcm b\u00fcy\u00fck Linux da\u011f\u0131t\u0131mlar\u0131 h\u0131zla yamalar yay\u0131nlam\u0131\u015ft\u0131r.<\/p>\n<p>*   <strong>Debian\/Ubuntu tabanl\u0131 sistemler i\u00e7in:<\/strong><br \/>\n    <code>sudo apt-get update<\/code><br \/>\n    <code>sudo apt-get install --only-upgrade bash<\/code><br \/>\n*   <strong>CentOS\/RHEL tabanl\u0131 sistemler i\u00e7in:<\/strong><br \/>\n    <code>sudo yum update bash<\/code><br \/>\n    veya yeni sistemlerde<br \/>\n    <code>sudo dnf update bash<\/code><\/p>\n<p>Bu komutlar, sisteminizdeki Bash paketini en son yamal\u0131 s\u00fcr\u00fcme g\u00fcncelleyecektir. G\u00fcncelleme i\u015fleminden sonra, sunucuyu yeniden ba\u015flatmak veya ilgili servisleri yeniden y\u00fcklemek gerekebilir, \u00f6zellikle Bash&#8217;i yo\u011fun kullanan servisler i\u00e7in.<\/p>\n<p><strong>Neden sadece yama yeterli olmayabilir?<\/strong><br \/>\nYamalama, zafiyetin do\u011frudan giderilmesini sa\u011flar. Ancak, baz\u0131 durumlarda sadece yama yeterli olmayabilir:<br \/>\n*   <strong>Eski veya Desteklenmeyen Sistemler:<\/strong> Baz\u0131 eski i\u015fletim sistemi s\u00fcr\u00fcmleri veya g\u00f6m\u00fcl\u00fc cihazlar i\u00e7in yama mevcut olmayabilir veya uygulanmas\u0131 zor olabilir.<br \/>\n*   <strong>\u0130kincil Zafiyetler:<\/strong> Bir sald\u0131rgan, Shellshock&#8217;u kullanarak sisteme s\u0131zd\u0131ktan sonra, sistemdeki di\u011fer zafiyetleri istismar ederek kal\u0131c\u0131l\u0131k sa\u011flayabilir veya ayr\u0131cal\u0131klar\u0131n\u0131 y\u00fckseltebilir.<br \/>\n*   <strong>Zor G\u00fcncellenen Cihazlar:<\/strong> IoT cihazlar\u0131, router&#8217;lar veya \u00f6zel donan\u0131mlar gibi g\u00f6m\u00fcl\u00fc sistemler, genellikle uzun s\u00fcre g\u00fcncellenmez ve bu t\u00fcr zafiyetlere kar\u015f\u0131 savunmas\u0131z kal\u0131r. Bu durumda, a\u011f seviyesinde korumalar daha da \u00f6nem kazan\u0131r.<\/p>\n<p>Bu nedenle, yamalama her ne kadar ilk ve en \u00f6nemli ad\u0131m olsa da, kapsaml\u0131 bir koruma i\u00e7in di\u011fer stratejilerin de uygulanmas\u0131 gerekir.<\/p>\n<h4>2. Bash Maruziyetini Minimuma \u0130ndirme<\/h4>\n<p>Sald\u0131r\u0131 y\u00fczeyini k\u00fc\u00e7\u00fcltmek, herhangi bir g\u00fcvenlik stratejisinin temelidir. Bash&#8217;in sistemde ne kadar az kritik noktada kullan\u0131ld\u0131\u011f\u0131n\u0131 veya istismar edilebilecek \u015fekilde maruz kald\u0131\u011f\u0131n\u0131 s\u0131n\u0131rlamak, Shellshock ve benzeri kabuk zafiyetlerine kar\u015f\u0131 direnci art\u0131r\u0131r.<\/p>\n<p>*   <strong>Web Sunucusu Konfig\u00fcrasyonlar\u0131:<\/strong><br \/>\n    *   <strong>CGI Yerine Alternatifler Kullanma:<\/strong> Apache&#8217;nin <code>mod_cgi<\/code> mod\u00fcl\u00fc, Shellshock i\u00e7in en \u00f6nemli istismar vekt\u00f6rlerinden biriydi. E\u011fer m\u00fcmk\u00fcnse, CGI yerine daha g\u00fcvenli ve modern web uygulama da\u011f\u0131t\u0131m y\u00f6ntemlerini tercih edin:<br \/>\n        *   <strong>FastCGI (FPM):<\/strong> PHP uygulamalar\u0131 i\u00e7in PHP-FPM (FastCGI Process Manager) kullanmak, PHP yorumlay\u0131c\u0131s\u0131n\u0131 web sunucusundan ayr\u0131 bir s\u00fcre\u00e7 olarak \u00e7al\u0131\u015ft\u0131r\u0131r ve do\u011frudan CGI&#8217;nin getirdi\u011fi riskleri azalt\u0131r.<br \/>\n        *   <strong>uWSGI, Gunicorn:<\/strong> Python tabanl\u0131 web uygulamalar\u0131 i\u00e7in uWSGI veya Gunicorn gibi WSGI sunucular\u0131, uygulamalar\u0131 ayr\u0131 s\u00fcre\u00e7lerde \u00e7al\u0131\u015ft\u0131r\u0131r ve web sunucusunun do\u011frudan betik \u00e7al\u0131\u015ft\u0131rmas\u0131n\u0131 engeller.<br \/>\n        *   <strong>Proxy Y\u00f6nlendirmesi:<\/strong> Apache veya Nginx&#8217;i sadece ters proxy olarak kullanarak, web uygulamalar\u0131n\u0131 (Node.js, Java, .NET Core vb.) kendi uygulama sunucular\u0131nda \u00e7al\u0131\u015ft\u0131rmak, Bash&#8217;in web iste\u011fi ba\u011flam\u0131nda do\u011frudan i\u015flenmesini engeller.<br \/>\n    *   <strong><code>mod_cgi<\/code> Kullan\u0131m\u0131ndan Ka\u00e7\u0131nma:<\/strong> E\u011fer <code>mod_cgi<\/code> kullanmak zorundaysan\u0131z, yaln\u0131zca kesinlikle gerekli olan dizinlerde etkinle\u015ftirin ve bu dizinlerdeki betiklerin g\u00fcvenli\u011fini en \u00fcst d\u00fczeyde tutun.<\/p>\n<p>*   <strong>Kabuk Se\u00e7imi ve Kullan\u0131m\u0131:<\/strong><br \/>\n    *   <strong><code>sh<\/code>&#8216;nin <code>dash<\/code>&#8216;e \u0130\u015faret Etmesini Sa\u011flama (Debian\/Ubuntu):<\/strong> Debian ve Ubuntu sistemlerinde, <code>\/bin\/sh<\/code> sembolik ba\u011flant\u0131s\u0131 genellikle Bash&#8217;e i\u015faret eder. Ancak, performans ve g\u00fcvenlik nedenleriyle, bu ba\u011flant\u0131y\u0131 daha hafif ve zafiyetlere daha az a\u00e7\u0131k olan <code>dash<\/code> (Debian Almquist Shell) kabu\u011funa y\u00f6nlendirmek m\u00fcmk\u00fcnd\u00fcr.<br \/>\n        <code>sudo dpkg-reconfigure dash<\/code><br \/>\n        Bu komut, <code>\/bin\/sh<\/code>&#8216;nin <code>dash<\/code>&#8216;e mi yoksa <code>bash<\/code>&#8216;e mi ba\u011flanaca\u011f\u0131n\u0131 se\u00e7menizi sa\u011flar. <code>dash<\/code>&#8216;i se\u00e7mek, sistem betiklerinin (\u00f6zellikle <code>init<\/code> betiklerinin) daha g\u00fcvenli bir kabukta \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flar. Ancak, bu de\u011fi\u015fiklik baz\u0131 betiklerin uyumlulu\u011funu etkileyebilir, bu y\u00fczden dikkatli olunmal\u0131d\u0131r.<br \/>\n    *   <strong>Kritik Servisler \u0130\u00e7in Farkl\u0131 Kabuklar:<\/strong> M\u00fcmk\u00fcnse, kritik sistem servislerinin veya belirli kullan\u0131c\u0131lar\u0131n varsay\u0131lan kabu\u011funu Bash yerine daha k\u0131s\u0131tl\u0131 veya farkl\u0131 bir kabukla (\u00f6rne\u011fin <code>rbash<\/code> &#8211; k\u0131s\u0131tl\u0131 Bash, veya <code>zsh<\/code> gibi farkl\u0131 bir kabuk) de\u011fi\u015ftirmeyi d\u00fc\u015f\u00fcn\u00fcn.<\/p>\n<p>*   <strong>En Az Ayr\u0131cal\u0131k Prensibi (Principle of Least Privilege):<\/strong><br \/>\n    *   <strong>Servisleri D\u00fc\u015f\u00fck Yetkili Kullan\u0131c\u0131larla \u00c7al\u0131\u015ft\u0131rma:<\/strong> T\u00fcm servisleri (web sunucusu, veritaban\u0131, uygulama sunucular\u0131 vb.) kendi \u00f6zel, d\u00fc\u015f\u00fck yetkili kullan\u0131c\u0131 hesaplar\u0131yla \u00e7al\u0131\u015ft\u0131r\u0131n. Bir Shellshock istismar\u0131 ba\u015far\u0131l\u0131 olsa bile, sald\u0131rgan\u0131n elde edece\u011fi yetkiler s\u0131n\u0131rl\u0131 kalacakt\u0131r. \u00d6rne\u011fin, Apache veya Nginx genellikle <code>www-data<\/code> veya <code>nginx<\/code> gibi \u00f6zel kullan\u0131c\u0131larla \u00e7al\u0131\u015f\u0131r.<br \/>\n    *   <strong>Chroot Ortamlar\u0131:<\/strong> Chroot (change root) kullanarak, bir uygulaman\u0131n veya servisin eri\u015febilece\u011fi dosya sistemini k\u0131s\u0131tlayabilirsiniz. Bu, bir istismar durumunda sald\u0131rgan\u0131n sistemin di\u011fer b\u00f6l\u00fcmlerine eri\u015fmesini engeller.<br \/>\n    *   <strong>Konteynerizasyon (Docker, Podman):<\/strong> Docker veya Podman gibi konteyner teknolojileri, uygulamalar\u0131 izole edilmi\u015f ortamlarda \u00e7al\u0131\u015ft\u0131rmak i\u00e7in m\u00fckemmel bir \u00e7\u00f6z\u00fcmd\u00fcr. Her konteynerin kendi dosya sistemi, s\u00fcre\u00e7 alan\u0131 ve a\u011f aray\u00fcz\u00fc vard\u0131r. Bir konteynerdeki zafiyetin istismar\u0131, genellikle ana bilgisayar sistemini etkilemez.<br \/>\n    *   <strong>Sanalla\u015ft\u0131rma:<\/strong> Sanal makineler (VM&#8217;ler), uygulamalar\u0131 birbirinden tamamen izole edilmi\u015f i\u015fletim sistemi ortamlar\u0131nda \u00e7al\u0131\u015ft\u0131rmak i\u00e7in kullan\u0131labilir. Bir VM&#8217;deki zafiyetin istismar\u0131, di\u011fer VM&#8217;leri veya ana bilgisayar\u0131 etkilemez.<\/p>\n<h4>3. A\u011f Seviyesinde Savunmalar<\/h4>\n<p>Sunucu \u00fczerinde al\u0131nan \u00f6nlemlerin yan\u0131 s\u0131ra, a\u011f seviyesinde de Shellshock gibi sald\u0131r\u0131lar\u0131 tespit ve engellemek i\u00e7in g\u00fc\u00e7l\u00fc savunmalar olu\u015fturmak \u00f6nemlidir.<\/p>\n<p>*   <strong>Web Uygulama G\u00fcvenlik Duvarlar\u0131 (WAF):<\/strong><br \/>\n    *   WAF&#8217;lar, web uygulamalar\u0131na gelen ve giden trafi\u011fi analiz ederek k\u00f6t\u00fc niyetli istekleri engellemek \u00fczere tasarlanm\u0131\u015ft\u0131r. Shellshock sald\u0131r\u0131lar\u0131 genellikle HTTP ba\u015fl\u0131klar\u0131nda (User-Agent, Referer, Cookie vb.) \u00f6zel olarak haz\u0131rlanm\u0131\u015f payload&#8217;lar i\u00e7erdi\u011finden, WAF&#8217;lar bu t\u00fcr sald\u0131r\u0131lar\u0131 tespit etmede \u00e7ok etkilidir.<br \/>\n    *   <strong>ModSecurity ve OWASP CRS:<\/strong> ModSecurity, Apache, Nginx ve IIS i\u00e7in a\u00e7\u0131k kaynakl\u0131 bir WAF motorudur. OWASP Core Rule Set (CRS), Shellshock gibi yayg\u0131n web zafiyetlerini hedef alan kural setleri sa\u011flar. Bu kurallar, <code>() { :;};<\/code> gibi Shellshock imzalar\u0131n\u0131 i\u00e7eren HTTP isteklerini otomatik olarak engelleyebilir.<br \/>\n    *   WAF&#8217;lar, sunucunuza ula\u015fmadan \u00f6nce k\u00f6t\u00fc niyetli trafi\u011fi filtreleyerek birincil savunma hatt\u0131 g\u00f6revi g\u00f6r\u00fcr.<\/p>\n<p>*   <strong>Sald\u0131r\u0131 Tespit\/Engelleme Sistemleri (IDS\/IPS):<\/strong><br \/>\n    *   IDS (Intrusion Detection System) ve IPS (Intrusion Prevention System) sistemleri, a\u011f trafi\u011fini s\u00fcrekli olarak izler ve bilinen sald\u0131r\u0131 imzalar\u0131n\u0131 veya anormal davran\u0131\u015flar\u0131 tespit etti\u011finde uyar\u0131 verir veya trafi\u011fi engeller.<br \/>\n    *   <strong>Snort ve Suricata:<\/strong> Bu pop\u00fcler a\u00e7\u0131k kaynakl\u0131 IDS\/IPS \u00e7\u00f6z\u00fcmleri, Shellshock zafiyetini hedef alan kurallara sahiptir. Bu kurallar, a\u011f\u0131n\u0131zdaki Shellshock denemelerini alg\u0131layabilir ve IPS modunda \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda bu denemeleri otomatik olarak bloke edebilir.<br \/>\n    *   IDS\/IPS sistemleri, WAF&#8217;lar\u0131n g\u00f6z\u00fcnden ka\u00e7an veya di\u011fer protokoller \u00fczerinden gelen Shellshock denemelerini de yakalamaya yard\u0131mc\u0131 olabilir.<\/p>\n<p>*   <strong>G\u00fcvenlik Duvar\u0131 Kurallar\u0131 (Firewall):<\/strong><br \/>\n    *   Temel g\u00fcvenlik duvar\u0131 kurallar\u0131, sald\u0131r\u0131 y\u00fczeyini k\u00fc\u00e7\u00fcltmek i\u00e7in hayati \u00f6neme sahiptir.<br \/>\n    *   <strong>Gereksiz Portlar\u0131 Kapatma:<\/strong> Sunucunuzda sadece kesinlikle gerekli olan portlar\u0131 a\u00e7\u0131n. Kullan\u0131lmayan servisleri ve portlar\u0131 kapatmak, sald\u0131rganlar\u0131n istismar edebilece\u011fi potansiyel giri\u015f noktalar\u0131n\u0131 azalt\u0131r.<br \/>\n    *   <strong>G\u00fcvenilmeyen Kaynaklardan Eri\u015fimi K\u0131s\u0131tlama:<\/strong> \u00d6zellikle kritik servisler i\u00e7in, g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 kullanarak belirli IP adreslerinden veya a\u011flardan gelen eri\u015fimi k\u0131s\u0131tlay\u0131n. \u00d6rne\u011fin, y\u00f6netim portlar\u0131na (SSH, y\u00f6netim panelleri) sadece belirli g\u00fcvenilir IP adreslerinden eri\u015fime izin verin.<br \/>\n    *   <strong>\u00c7\u0131k\u0131\u015f K\u0131s\u0131tlamalar\u0131:<\/strong> Sunuculardan d\u0131\u015far\u0131ya do\u011fru yap\u0131lan ba\u011flant\u0131lar\u0131 da k\u0131s\u0131tlay\u0131n. Bir Shellshock istismar\u0131 ba\u015far\u0131l\u0131 olsa bile, sald\u0131rgan\u0131n komuta kontrol (C2) sunucular\u0131yla ileti\u015fim kurmas\u0131n\u0131 veya veri s\u0131zd\u0131rmas\u0131n\u0131 zorla\u015ft\u0131r\u0131r.<\/p>\n<h4>4. Sunucu G\u00fc\u00e7lendirme (Hardening)<\/h4>\n<p>Sunucu g\u00fc\u00e7lendirme, i\u015fletim sistemi ve uygulamalar\u0131n g\u00fcvenlik ayarlar\u0131n\u0131 s\u0131k\u0131la\u015ft\u0131rarak genel g\u00fcvenlik duru\u015funu iyile\u015ftirmeyi ama\u00e7lar.<\/p>\n<p>*   <strong>Gereksiz Servisleri Devre D\u0131\u015f\u0131 B\u0131rakma:<\/strong> Sunucunuzda \u00e7al\u0131\u015fmayan veya kullan\u0131lmayan t\u00fcm servisleri devre d\u0131\u015f\u0131 b\u0131rak\u0131n ve kald\u0131r\u0131n. Her ek servis, potansiyel bir zafiyet noktas\u0131 veya sald\u0131r\u0131 vekt\u00f6r\u00fc anlam\u0131na gelir.<br \/>\n*   <strong>Zorunlu Eri\u015fim Kontrol\u00fc (MAC): SELinux\/AppArmor:<\/strong><br \/>\n    *   SELinux (Security-Enhanced Linux) ve AppArmor, Linux \u00e7ekirde\u011fi taraf\u0131ndan sa\u011flanan Zorunlu Eri\u015fim Kontrol\u00fc (MAC) sistemleridir. Geleneksel iste\u011fe ba\u011fl\u0131 eri\u015fim kontrol\u00fcnden (DAC) farkl\u0131 olarak, MAC sistemleri, sistem kaynaklar\u0131na (dosyalar, soketler, s\u00fcre\u00e7ler vb.) eri\u015fimi, \u00f6nceden tan\u0131mlanm\u0131\u015f politikalar temelinde k\u0131s\u0131tlar.<br \/>\n    *   Bir Shellshock istismar\u0131 ba\u015far\u0131l\u0131 olsa bile, SELinux veya AppArmor politikalar\u0131, istismar edilen s\u00fcrecin yapabilece\u011fi eylemleri (\u00f6rne\u011fin, belirli dizinlere yazma, a\u011f ba\u011flant\u0131s\u0131 kurma) s\u0131n\u0131rlayarak sald\u0131r\u0131n\u0131n etkisini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde azaltabilir. Bu sistemleri etkinle\u015ftirmek ve do\u011fru \u015fekilde yap\u0131land\u0131rmak, derinlemesine savunma stratejisinin \u00f6nemli bir par\u00e7as\u0131d\u0131r.<br \/>\n*   <strong>Girdi Do\u011frulama:<\/strong><br \/>\n    *   Her ne kadar Shellshock, Bash&#8217;in i\u00e7 i\u015fleyi\u015findeki bir hatadan kaynaklansa da, genel bir g\u00fcvenlik prensibi olarak, uygulamalar\u0131n kullan\u0131c\u0131dan ald\u0131\u011f\u0131 t\u00fcm girdileri (HTTP ba\u015fl\u0131klar\u0131, form verileri, URL parametreleri vb.) kapsaml\u0131 bir \u015fekilde do\u011frulamas\u0131 ve temizlemesi kritik \u00f6neme sahiptir. Bu, SQL Enjeksiyonu, XSS ve di\u011fer bir\u00e7ok web zafiyetine kar\u015f\u0131 koruma sa\u011flar. G\u00fc\u00e7l\u00fc girdi do\u011frulama, k\u00f6t\u00fc niyetli karakterlerin veya komutlar\u0131n sisteminize ula\u015fmas\u0131n\u0131 engellemeye yard\u0131mc\u0131 olur.<br \/>\n*   <strong>Kapsaml\u0131 \u0130zleme ve Loglama:<\/strong><br \/>\n    *   <strong>Merkezi Log Y\u00f6netimi:<\/strong> Sunucu loglar\u0131n\u0131 (sistem loglar\u0131, uygulama loglar\u0131, g\u00fcvenlik loglar\u0131) merkezi bir log y\u00f6netim sisteminde (\u00f6rne\u011fin, ELK Stack &#8211; Elasticsearch, Logstash, Kibana; Splunk, Graylog) toplamak ve analiz etmek, g\u00fcvenlik olaylar\u0131n\u0131 h\u0131zl\u0131ca tespit etmek i\u00e7in hayati \u00f6neme sahiptir.<br \/>\n    *   <strong>Anormal Aktivite Tespiti:<\/strong> Bu sistemler, Shellshock denemeleri gibi belirli desenleri (\u00f6rne\u011fin, HTTP ba\u015fl\u0131klar\u0131nda <code>() { :;}<\/code> gibi dizeler) veya anormal aktiviteleri (beklenmedik s\u00fcre\u00e7 ba\u015flatma, yetkisiz dosya eri\u015fimi, anormal a\u011f trafi\u011fi) tespit etmek \u00fczere yap\u0131land\u0131r\u0131labilir.<br \/>\n    *   <strong>Uyar\u0131 Sistemleri:<\/strong> Tespit edilen anormal durumlar i\u00e7in otomatik uyar\u0131lar (e-posta, SMS, Slack vb.) olu\u015fturarak g\u00fcvenlik ekibinin an\u0131nda m\u00fcdahale etmesini sa\u011flay\u0131n.<br \/>\n    *   <strong>Adli Analiz \u0130\u00e7in Log Tutma:<\/strong> Yeterli d\u00fczeyde loglama, bir g\u00fcvenlik ihlali durumunda adli analizin do\u011fru bir \u015fekilde yap\u0131labilmesi i\u00e7in vazge\u00e7ilmezdir. Sald\u0131r\u0131n\u0131n nas\u0131l ger\u00e7ekle\u015fti\u011fini, hangi sistemlerin etkilendi\u011fini ve ne kadar hasar olu\u015ftu\u011funu anlamak i\u00e7in loglara ihtiya\u00e7 duyulur.<\/p>\n<h4>5. D\u00fczenli G\u00fcvenlik Denetimleri ve S\u0131zma Testleri<\/h4>\n<p>G\u00fcvenlik, s\u00fcrekli bir s\u00fcre\u00e7tir. Sunucular\u0131n\u0131z\u0131n ve a\u011f\u0131n\u0131z\u0131n Shellshock gibi zafiyetlere kar\u015f\u0131 ne kadar diren\u00e7li oldu\u011funu anlamak i\u00e7in d\u00fczenli olarak g\u00fcvenlik denetimleri ve s\u0131zma testleri yapmal\u0131s\u0131n\u0131z.<\/p>\n<p>*   <strong>Zafiyet Taramalar\u0131:<\/strong> Otomatik zafiyet taray\u0131c\u0131lar\u0131 kullanarak (Nessus, OpenVAS, QualysGuard), sistemlerinizdeki bilinen zafiyetleri d\u00fczenli olarak taray\u0131n. Bu taramalar, yamalanmam\u0131\u015f Bash s\u00fcr\u00fcmlerini veya di\u011fer g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit etmenize yard\u0131mc\u0131 olacakt\u0131r.<br \/>\n*   <strong>S\u0131zma Testleri:<\/strong> Yetkili g\u00fcvenlik uzmanlar\u0131 taraf\u0131ndan yap\u0131lan s\u0131zma testleri, ger\u00e7ek d\u00fcnya sald\u0131r\u0131lar\u0131n\u0131 sim\u00fcle ederek savunmalar\u0131n\u0131z\u0131n etkinli\u011fini de\u011ferlendirir. Shellshock gibi zafiyetler i\u00e7in \u00f6zel s\u0131zma testi senaryolar\u0131 uygulanabilir. Bu testler, hem teknik zafiyetleri hem de s\u00fcre\u00e7lerdeki veya yap\u0131land\u0131rmadaki eksiklikleri ortaya \u00e7\u0131karabilir.<\/p>\n<h3>Sald\u0131r\u0131 Sonras\u0131 Durum Y\u00f6netimi ve Adli Analiz<\/h3>\n<p>En iyi \u00f6nlemlere ra\u011fmen, hi\u00e7bir sistem %100 g\u00fcvenli de\u011fildir. Bir Shellshock istismar\u0131n\u0131n ba\u015far\u0131l\u0131 olmas\u0131 durumunda, h\u0131zl\u0131 ve etkili bir olay m\u00fcdahale plan\u0131na sahip olmak, zarar\u0131 en aza indirmek ve sistemi kurtarmak i\u00e7in hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<p>*   <strong>Olay M\u00fcdahale Plan\u0131:<\/strong> \u00d6nceden tan\u0131mlanm\u0131\u015f bir olay m\u00fcdahale plan\u0131, bir g\u00fcvenlik ihlali durumunda at\u0131lacak ad\u0131mlar\u0131 (tespit, k\u0131s\u0131tlama, yok etme, kurtarma, ders \u00e7\u0131karma) net bir \u015fekilde belirler. Bu plan, Shellshock gibi belirli zafiyetler i\u00e7in \u00f6zel senaryolar\u0131 da i\u00e7erebilir.<br \/>\n*   <strong>Adli Bili\u015fim S\u00fcre\u00e7leri:<\/strong> Bir sald\u0131r\u0131dan sonra, sistem \u00fczerinde adli bili\u015fim analizi yapmak \u00f6nemlidir. Bu, sald\u0131r\u0131n\u0131n nas\u0131l ger\u00e7ekle\u015fti\u011fini, hangi verilerin tehlikeye girdi\u011fini, sald\u0131rgan\u0131n sistemde ne kadar s\u00fcre kald\u0131\u011f\u0131n\u0131 ve hangi eylemleri ger\u00e7ekle\u015ftirdi\u011fini anlamak i\u00e7in delil toplama, analiz etme ve koruma s\u00fcre\u00e7lerini i\u00e7erir. Loglar, sistem g\u00f6r\u00fcnt\u00fcleri ve di\u011fer dijital kan\u0131tlar bu s\u00fcre\u00e7te kritik rol oynar.<br \/>\n*   <strong>Karantina, Temizleme ve Kurtarma:<\/strong><br \/>\n    *   <strong>Karantina:<\/strong> \u0130stismar edilen sistemleri a\u011fdan izole ederek sald\u0131r\u0131n\u0131n yay\u0131lmas\u0131n\u0131 veya daha fazla hasar vermesini engelleyin.<br \/>\n    *   <strong>Temizleme:<\/strong> Sald\u0131rgan\u0131n b\u0131rakt\u0131\u011f\u0131 t\u00fcm arka kap\u0131lar\u0131, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131 veya yetkisiz de\u011fi\u015fiklikleri temizleyin. Bu, sistemin temiz bir imajdan yeniden kurulmas\u0131n\u0131 gerektirebilir.<br \/>\n    *   <strong>Kurtarma:<\/strong> Sistemi g\u00fcvenli ve yamal\u0131 bir duruma geri y\u00fckleyin. Bu, g\u00fcncel yedeklerden geri y\u00fcklemeyi, t\u00fcm yamalar\u0131 uygulamay\u0131 ve g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 g\u00f6zden ge\u00e7irmeyi i\u00e7erir.<\/p>\n<h3>Sonu\u00e7: S\u00fcrekli Tetikte Olman\u0131n \u00d6nemi<\/h3>\n<p>Shellshock Bash zafiyeti, siber g\u00fcvenlik d\u00fcnyas\u0131 i\u00e7in \u00f6nemli bir ders olmu\u015ftur. Temel bir sistem bile\u015fenindeki g\u00f6r\u00fcn\u00fc\u015fte basit bir hatan\u0131n, milyonlarca sistemi Uzaktan Kod \u00c7al\u0131\u015ft\u0131rma gibi y\u0131k\u0131c\u0131 bir zafiyete kar\u015f\u0131 savunmas\u0131z b\u0131rakabilece\u011fini g\u00f6stermi\u015ftir. Bu olay, g\u00fcvenlikte tek bir katman\u0131n veya tek bir \u00e7\u00f6z\u00fcm\u00fcn yeterli olmad\u0131\u011f\u0131n\u0131 bir kez daha kan\u0131tlam\u0131\u015ft\u0131r.<\/p>\n<p>Sunucular\u0131n\u0131z\u0131 Shellshock ve gelecekte ortaya \u00e7\u0131kabilecek benzer temel zafiyetlere kar\u015f\u0131 korumak, \u00e7ok katmanl\u0131, proaktif ve s\u00fcrekli bir \u00e7aba gerektirir. Bu, sadece en son yamalar\u0131 uygulamakla kalmaz, ayn\u0131 zamanda Bash maruziyetini minimuma indirmeyi, g\u00fc\u00e7l\u00fc a\u011f seviyesi savunmalar\u0131 kurmay\u0131, sunucular\u0131 g\u00fc\u00e7lendirmeyi, kapsaml\u0131 izleme ve loglama yapmay\u0131 ve d\u00fczenli g\u00fcvenlik denetimleri ger\u00e7ekle\u015ftirmeyi de i\u00e7erir.<\/p>\n<p>G\u00fcvenlik, bitmeyen bir yolculuktur. Tehdit ortam\u0131 s\u00fcrekli de\u011fi\u015firken, sistem y\u00f6neticileri ve g\u00fcvenlik uzmanlar\u0131n\u0131n da s\u00fcrekli olarak bilgi ve becerilerini g\u00fcncel tutmalar\u0131, en iyi uygulamalar\u0131 takip etmeleri ve proaktif bir zihniyetle hareket etmeleri gerekmektedir. Shellshock gibi olaylar, bizlere temel sistemlerin g\u00fcvenli\u011finin ne kadar kritik oldu\u011funu ve bu alandaki s\u00fcrekli uyan\u0131kl\u0131\u011f\u0131n \u00f6nemini bir kez daha hat\u0131rlat\u0131r. G\u00fcvenli bir dijital gelecek i\u00e7in bu derslerden ders \u00e7\u0131karmak ve s\u00fcrekli olarak savunmalar\u0131m\u0131z\u0131 g\u00fc\u00e7lendirmek zorunday\u0131z.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?\nGiri\u015f: Shellshock&#8217;un G\u00f6lgesinde Siber G\u00fcvenlik\nSiber g\u00fcvenlik d\u00fcnyas\u0131, s\u00fcrekl","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1328],"tags":[],"class_list":{"0":"post-31536","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-bash","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?\" \/>\n<meta property=\"og:description\" content=\"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz? Giri\u015f: Shellshock&#039;un G\u00f6lgesinde Siber G\u00fcvenlik Siber g\u00fcvenlik d\u00fcnyas\u0131, s\u00fcrekl\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-10T22:41:06+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?\",\"datePublished\":\"2025-10-10T22:41:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\"},\"wordCount\":4234,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Bash\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\",\"name\":\"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-10T22:41:06+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/","og_locale":"tr_TR","og_type":"article","og_title":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?","og_description":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz? Giri\u015f: Shellshock'un G\u00f6lgesinde Siber G\u00fcvenlik Siber g\u00fcvenlik d\u00fcnyas\u0131, s\u00fcrekl","og_url":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-10T22:41:06+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"22 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?","datePublished":"2025-10-10T22:41:06+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/"},"wordCount":4234,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Bash"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/","url":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/","name":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-10T22:41:06+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/shellshock-bash-zafiyetine-karsi-sunucunuzu-nasil-korursunuz\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Shellshock Bash Zafiyetine Kar\u015f\u0131 Sunucunuzu Nas\u0131l Korursunuz?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31536"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31536\/revisions"}],"predecessor-version":[{"id":31537,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31536\/revisions\/31537"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}