![]() |
Site Güvenliği
Güvenli bir web sitesi olusturmak konusuna hoş geldiniz. Şimdi web siteniz güvensiz olursa ne olur?
- Hacklenebilir, mysql veri tabanı çalınıp silinebilir, sitenize shell sokulup belirli aralıklarla admin olarak dizin okuma değiştirme gibi aklınıza dahi gelmeyecek şeyler yapılabilir. Unutmayin sizi sadece firewallar korumaz, zamanında nasa' nın bile serveri sniff edildi. Peki güvenliği nasıl sağlayacağız. 1-) AntiSpoffing işlemlerini kurun. (Taklit etme engelleyiciler) 2-) CloudFlare ekleyin (ddos koruması) 3-) SynCokkies kurup sitenizde hem ddos/botnet hemde sitenizi hizlandirabilirsiniz. 4-) Sitenize çoklu girişler de ip ban kurun ve genel botnetlerde (mirai, zeus gibi) orda olan tüm ip leri engelleyin (.htacces dizininde) 5-) Ücretsiz veya ücretli bir ssl sertifikası alın. (Https) Trafik şifreler. 6-) Hosting kullanmayın onun yerine vps veya vds kullanın. Çünkü, hostingde hackerler mass deface yapıp o ayrılan hostaki tüm sitelere ayni anda hackleyebilir aman dikkat. 7-) Ftp ye sadece 1 ip sınırı getirin. (Güzel bir ftp koruması) 8-) Serverdaki tüm dizinlerdeki (tmp hariç) okuma ve yazma engeli koyun. 9-) Serverinizin işiniz bitince tüm portlarını kapatın. 10-) Karnel (işletim sistemini) güncel tutun. 11-) Sitenize Waff veya İds/İps hizmeti alın. 12-) Kullandığınız script yani temalar (xeforo, wordpress, smf gibi) güncel tutun çünkü her gün yeni açıklar bulunuyor. 13-) Servarda "chmod 777, wget, curl, ggc komutlarını engelleyin. 14-) php.jpg asp.jpg gibi şeyleri engelleyin. 15-)Fso ve Cgi engleyin 16-) Sitenizde açık varmı yokmu kontrol edin Önerdiğim yazılımlar, Nikto, Accunetix Web Scaner, Nessus, Archani, Wapiti, Vega, Brup Suite. 17-) Exploit-db den karnel işletim sisteminze bakin kaç tane açık var ona gore güncelleyin. 18-) Sosyal Mühendisliği araştırın ve sosyal muhendislik saldırısı yemeyin. 19-) Admin panel yerini değiştirin. Ve şifresini zor birşey yapın. (%51ah<^&*ha*cking(1) gibi :) 20-) Admin panelinde plesk önerimdir. Çünkü cPanelde birsuru açık var adam exploit ile direk olarak giriş yapabiliyor veya paneli silebiliyor. 21-) Domain ve host hesabinizin bulunduğu gmailinize koruyun şifreyi uzun tutun, ve başka cihazlara girişte telefon kod engeli kullanın, 21 adımda temel site güvenliğimiz buduiyi forumlar :) İșey yaradıysa ne mutlu bana ;) iyi günler. |
B8T3 yazıların devamını bekleriz. Daha pratik bilgilerle insanlara yardımcı olursun inşallah
|
Sizler böyle konular isteyin ben açarım en ilgi alanımdı zaten2 bıraktım ama herşey yerli yerinde neredeyse eskiden eser yok :) çok saol @[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]
|
Teşekkürler
|
:D eline sağlık kardeşim
|
| Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 08:51. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
havasokulu1.com