Would you like to react to this message? Create an account in a few clicks or log in to continue.

3 posters

    WEB sitenizi Hacklenmek ten nasıl mı korursunuz?

    brutalhacker
    brutalhacker
    Yönetici
    Yönetici


    <b>Mesaj Sayısı</b> Mesaj Sayısı : 410
    Kayıt tarihi Kayıt tarihi : 02/08/09
    Yaş Yaş : 34
    Lakap Lakap : BrutalHacker
    Nerden Nerden : Bilinmiyor , Araştırılıyor xD

    Kişi sayfası
    Başarı Puanı:
    WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Left_bar_bleue100/100WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Empty_bar_bleue  (100/100)

    WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Empty WEB sitenizi Hacklenmek ten nasıl mı korursunuz?

    Mesaj tarafından brutalhacker C.tesi 08 Ağus. 2009, 5:43 am

    WEB sitenizi Hacklenmek ten nasıl mı korursunuz?Umarım Bu döküman işinize yarar Buyrun

    Son Zamanlarda Cok Sorulan Diger Bir Soru Olan "Sitemin Guvenligini Nasil Saglarim?" Sorusu. Ben Sizin icin AkLima Gelen Bir Kac Seyi Liste Haline Getirdim Umarim isinize Yarar.. iste Size Bir Kac Öneri ;

    × Sitenizin ftp sifreni kesinlikle sadece harf veya rakalardan olusan bir sifre olarak belirlemeyin.örnegin sadece " cehenenem " gibi bir sifre cabuk kirirabiLir bir niteliktedir ancak " c12eh34n54n46em " kirilmasi daha zor hatta imkansizdir. Ftp sifrenizi harf ve rakamlardan olusan bir kombinasyondan seciniz.

    × Sitenizin guvenligin de en önemli noktalardan biriside hosting firmanizdir." Gece kondu" diye tabir edilen firmalardan hosting almayiniz.Cunku o hostinfin ele gecirilmesi durumunda sizin sitenizde zarar görebilir.Tabi kaliteli firmalar da fiyatlar yuksektir ama unutulmamalidir ki Ucuzdur vardir illeti , pahalidir vardir kerameti sözu gibi..

    × Domain ( alan adi ) kayitlarinizi kesinlikle kendiniz yapiniz.Firmanin sizi dolandirmasi gibi durumLarda en azindan domaininiz sizde kalir.Eger hostin' firmasindan alirsaniz bile kesinlikle domaininiz sifresini alin ve ilk maddedeki gibi karisik bir sifre kuLLaniniz.

    × Sitenizde bazi hazir asp,php,cgi scriptleri kullaniyorsaniz db ( database ) adini kesinlikle degistirin. ornegin Snitz Forum uygulamasinda db adi " snitz_forum_base.mdb " Siz bunu "12312124master.mdb" olarak degistirin.Her ne kdr server sided ( sunucu tarafli ) diLLerde db downLoad ediLemesede siz önleminizi alin.

    × Kullandiginiz asp,php,cgi scriptlerine dikkat edin.Bende sitemde bazi asp scriptleri kullaniyordum ancak bir ara kodLara söyle bir baktigimda 2.cil bir admin var oLdugunu fark ettim. scripti yapan arkada$ aklinca scriptinde acik buLundurmus...Mumkun oLdugunca böyle seylere dikkat edin. Böyle bir durumda masum bir uygulamadan sitenize girilmesi kötu sonucLar dogurabiLir.

    × Cok önemli olan bilgiLerinin web serverinizde tutuyorsaniz mutlaka firmanizla görusup sifre dizinler kullanin. Önemli bilgilerinizin 3. sahislarin eline gecmesi durumunda kötu sonuclar olusabilir. Eger hostin' firmaniz sifre klasörlere izin vermiyorsa bir asp , php sifreleme scripti ile koruma kurmaya calisin.

    × Sitenizin webden yönetim paneli varsa bu sifreyide zor bir sifre secin zira brute force yontemi baya yaygin bir hal aldi.

    × Sunucunuzun web server uygulamalarini surekli guncel tutmaya özen gosterin cunku gun gectikce sistemlerde aciklar bulunmak ve bunlar affedilmez sonuclara yol acmakta.Eger bir hosting firmasindan host kullaniyorsaniz firmaniza bu tur konuLarla ilgili mail atiniz.Tabi hic bir yazilim hic bir zaman kusursuz olamaz ama en azindan bug`i bulunana kadar guvenlidir.

    × Baskalari tarafindan size gonderilen bazi asp ,php vs vs scriptleri sunucunuza kesinlikle yuklemeyik.Mesela bir asp scripti sunucunuzdaki tum dosyalara silme , duzenleme vs vs gibi isLemle yaptirma olanagi saglayabiliyor.

    × Ftp sunucunuzda anomizer logine kesinlikle izin vermeyiniz.Ozellikle WinNT yada Win2000 sunucu kullaniyorsaniz.

    × Ftp sunucunuzda cok iyi tanimadiginiz kisilere user ( kullanici ) eklemeyiniz.Cunku guvenlik sorunlari nedeniyle erisim verdiginiz kLasörun bir ust seviyesine erisim saglanabilir ve dosyalariniz silinme tehlikesiyle karsi karsiya gelebilir.u

    × Cafelerden ve kendi makinaniz disindaki pcLerden ftpnize vs vs seylerinize girmeyiniz.Çünku o pcde keylogger gibi uygulamalar bulunabilir ve şifreleriniz siz istemediğiniz halde 3.şahisların eline geçebilir.Özellike CuteFTP programi ile baska PClerden kesinlikle hostunuza baglanmayiniz.Cunku CuteFTP ftp sifrelerini tutuyor ve sizden sonra programı kullanan şahıs rahatlikla hostunuza girebilir.

    × Sitenizdeki forum vs vs uygulamalarin sifrelerini ve sitenizin sifrelerini farkli seciniz.Size söyle örnek vereyim.Su cok bilinen "snitz forum"larda acik ile eglence olsun diye bir foruma daldim sonra sitenin adini username olarak forumdaki passida pass olarak girdim ve birde baktim ki ftp bagLandi .Bu yuzden sitenizin ustundeki uygulamalarin sifrelerini farkli seciniz.

    × Php nuke ve post nuke gibi uygulamalarda verilen CHMOD lari tam olarak uygulayin cunku daha sonradan guvenlik sorunlari olusacaktir. CHMOD sunucularda yazma , okuma vs vs gibi oznitelikler atar.

    Bu kadar önLemi tam anLamiyla uyguladiktan sonra zaten sunucunuz yeteri kdr guvenli hal alacaktir..
    KralMod
    KralMod
    Grafiker
    Grafiker


    <b>Mesaj Sayısı</b> Mesaj Sayısı : 3
    Kayıt tarihi Kayıt tarihi : 22/10/09

    Kişi sayfası
    Başarı Puanı:
    WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Left_bar_bleue0/0WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Empty_bar_bleue  (0/0)

    WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Empty Süper

    Mesaj tarafından KralMod Perş. 22 Ekim 2009, 2:51 am

    Bunların çoğunu biliyorum o yüzden okumadım fakat yinede saol Very Happy
    kilruge
    kilruge
    Emektar Üye
    Emektar Üye


    <b>Mesaj Sayısı</b> Mesaj Sayısı : 139
    Kayıt tarihi Kayıt tarihi : 06/01/10
    Yaş Yaş : 29
    Lakap Lakap : 38hack
    Nerden Nerden : Kayseri

    Kişi sayfası
    Başarı Puanı:
    WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Left_bar_bleue60/100WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Empty_bar_bleue  (60/100)

    WEB sitenizi Hacklenmek ten nasıl mı korursunuz? Empty Geri: WEB sitenizi Hacklenmek ten nasıl mı korursunuz?

    Mesaj tarafından kilruge Perş. 07 Ocak 2010, 3:38 pm

    teşekkürler

      Forum Saati Perş. 09 Mayıs 2024, 1:23 am