Acemiler İçin Site Güvenliği



Sitenizin ftp sifreni kesinlikle sadece harf veya rakalardan olusan bir sifre
olarak belirlemeyin.örnegin sadece " bilomemo " gibi bir sifre cabuk kirirabiLir
bir niteliktedir ancak " b12eh34n54n46de " kirilmasi daha zor hatta imkansizdir.
Ftp sifrenizi harf ve rakamlardan olusan bir kombinasyondan seciniz.

× Sitenizin guvenligin de en önemli noktalardan biriside hosting firmanizdir." Gece kondu"
diye tabir edilen firmalardan hosting almayiniz.Cunku o hostinfin ele gecirilmesi durumunda
sizin sitenizde zarar görebilir.Tabi kaliteli firmalar da fiyatlar yuksektir ama unutulmamalidir ki
Ucuzdur vardir illeti , pahalidir vardir kerameti sözu gibi..

× Domain ( alan adi ) kayitlarinizi kesinlikle kendiniz yapiniz.Firmanin sizi dolandirmasi
gibi durumLarda en azindan domaininiz sizde kalir.Eger hostin’ firmasindan alirsaniz bile kesinlikle
domaininiz sifresini alin ve ilk maddedeki gibi karisik bir sifre kuLLaniniz.

× Sitenizde bazi hazir asp,php,cgi scriptleri kullaniyorsaniz db ( database ) adini kesinlikle degistirin.
ornegin Snitz Forum uygulamasinda db adi " snitz_forum_base.mdb " Siz bunu "12312124master.mdb" olarak
degistirin.Her ne kdr server sided ( sunucu tarafli ) diLLerde db downLoad ediLemesede siz
önleminizi alin.

× Kullandiginiz asp,php,cgi scriptlerine dikkat edin.Bende sitemde bazi asp scriptleri
kullaniyordum ancak bir ara kodLara söyle bir baktigimda 2.cil bir admin var oLdugunu fark ettim.
scripti yapan arkada$ aklinca scriptinde acik buLundurmus...Mumkun oLdugunca böyle seylere dikkat edin.
Böyle bir durumda masum bir uygulamadan sitenize girilmesi kötu sonucLar dogurabiLir.

× Cok önemli olan bilgiLerinin web serverinizde tutuyorsaniz mutlaka firmanizla görusup sifre dizinler kullanin.
Önemli bilgilerinizin 3. sahislarin eline gecmesi durumunda kötu sonuclar olusabilir.
Eger hostin’ firmaniz sifre klasörlere izin vermiyorsa bir asp , php sifreleme scripti ile
koruma kurmaya calisin.

× Sitenizin webden yönetim paneli varsa bu sifreyide zor bir sifre secin zira brute force yontemi
baya yaygin bir hal aldi.

× Sunucunuzun web server uygulamalarini surekli guncel tutmaya özen gosterin cunku gun gectikce sistemlerde
aciklar bulunmak ve bunlar affedilmez sonuclara yol acmakta.Eger bir hosting firmasindan host kullaniyorsaniz
firmaniza bu tur konuLarla ilgili mail atiniz.Tabi hic bir yazilim hic bir zaman kusursuz olamaz ama en azindan bug`i bulunana
kadar guvenlidir.

× Baskalari tarafindan size gonderilen bazi asp ,php vs vs scriptleri sunucunuza kesinlikle yuklemeyik.Mesela bir
asp scripti sunucunuzdaki tum dosyalara silme , duzenleme vs vs gibi isLemle yaptirma olanagi saglayabiliyor.

× Ftp sunucunuzda anomizer logine kesinlikle izin vermeyiniz.Ozellikle WinNT yada Win2000 sunucu kullaniyorsaniz.

× Ftp sunucunuzda cok iyi tanimadiginiz kisilere user ( kullanici ) eklemeyiniz.Cunku guvenlik sorunlari nedeniyle
erisim verdiginiz kLasörun bir ust seviyesine erisim saglanabilir ve dosyalariniz silinme tehlikesiyle karsi karsiya gelebilir.u

× Cafelerden ve kendi makinaniz disindaki pcLerden ftpnize vs vs seylerinize girmyiniz.Cunku o pcde keylogger gibi uygulamalar
bulunabilir ve sifreleriniz siz istemediginiz halde 3.sahislarin eline gecebilir.Ozellike CuteFTP programi ile baska PClerden
kesinlikle hostunuza baglanmayiniz.Cunku CuteFTP ftp sifrelerini tutuyor ve sizden sonra programi kullanan sahis
rahatlikla hostunuza girebilir.

× Sitenizdeki forum vs vs uygulamalarin sifrelerini ve sitenizin sifrelerini farkli seciniz.Size söyle örnek vereyim.Su cok
bilinen "snitz forum"larda acik ile eglence olsun diye bir foruma daldim sonra sitenin adini username olarak forumdaki
passida pass olarak girdim ve birde baktim ki ftp bagLandi .Bu yuzden sitenizin ustundeki uygulamalarin sifrelerini
farkli seciniz.

× Php nuke ve post nuke gibi uygulamalarda verilen CHMOD lari tam olarak uygulayin cunku daha sonradan guvenlik sorunlari olusacaktir.
CHMOD sunucularda yazma , okuma vs vs gibi oznitelikler atar.

Anket

Web sitesinde hangisi daha önemlidir:

Son Konular

2011-12-14 21:50 - Motorlu araçlar otomobil vergisi sorgulama
2011-12-14 21:47 - Sorgulamalar
2011-12-11 14:33 - Ben az önce ne arayacaktım
2011-09-10 22:51 - DSLR Fotograf Makinası sınıflandırması
2011-09-09 17:33 - ‘Crop Factor’ Nedir, hakkında bilgi
2011-09-09 17:30 - Fotograf Rehberi
2011-08-20 21:30 - Samsung LEDTV'lerde .SRF ve XFS süprizi
2011-08-19 00:45 - 2011 yılının web tasarım trendleri
2011-04-09 20:18 - Alan adları gerçek isim sahiplerine verilecek!
2011-01-13 01:43 - SEO İçin Dikkat Edilmesi Gereken Hususlar
2011-01-13 01:42 - Meta tag SEO Optimization
2011-01-13 01:41 - Google Adsense Hakkında Detaylı Bilgi
2011-01-13 01:40 - Soru Ve Cevaplar ile Google Adsense
2011-01-13 01:39 - Arama motoru Google ve Pagerank
2011-01-13 01:38 - Seo Sözlüğü
2011-01-13 01:37 - Google Arama Özellikleri
2011-01-13 01:36 - Adsense Reklam Yerleşimi
2011-01-13 01:35 - Robots.txt Dosyası Kullanım Robotları Yölendirme Kontrol
2011-01-13 01:34 - Sitenizin Google ve Web deki Yeri
2011-01-13 01:33 - Arama Motoru Bilgi ve İpuçları
2011-01-13 01:31 - Arama Motorları Teknikleri
2011-01-13 01:29 - Google Pagerank Detaylı Anlatım
2011-01-13 01:27 - Sitenize Ziyaretçiler En Çok Hangi Kelimeler İle Gelmiş
2011-01-13 01:25 - Pagerank Nedir?
2011-01-13 01:19 - Fireworks Shadow and Glow
2011-01-13 01:18 - Fireworks Sharpen
2011-01-13 01:16 - Fireworks Other
2011-01-13 01:13 - Fireworks Blur
2011-01-13 01:09 - Fireworks Bevel and Emboss
2011-01-13 01:05 - Fireworks Adjust Color
2011-01-13 01:03 - Fireworks Save as Style
2011-01-13 00:58 - Fireworks Text Menüsü
2011-01-13 00:54 - Fireworks Select Menüsü
2011-01-13 00:54 - Fireworks Modify Menüsü
2011-01-13 00:51 - Fireworks View Menüsü
2011-01-13 00:18 - Fireworks Edit Menüsü
2011-01-13 00:16 - Fireworks File Menüsü
2011-01-13 00:05 - İnternet - Web Tarayıcılar (Browser)
2011-01-13 00:04 - İnternet - Web Server Yazılımları
2011-01-13 00:03 - İnternet ve Web İlişkisi
2011-01-13 00:02 - İnternette Kullanılan Protokoller
2011-01-13 00:01 - İnternet - World Wide Web (WWW) Nedir?
2011-01-13 00:00 - İnternet - URL nedir?
2011-01-12 23:43 - İnternet Backorder Nedir?
2011-01-12 23:34 - İnternet - Virüs Nedir?
2011-01-12 23:32 - İnternet Paypal nedir? Nasıl Kullanılır?
2011-01-12 23:31 - İnternet - DNS Nedir?
2011-01-12 23:29 - İnternet - FTP Nedir, Nasıl Kullanılır?
2011-01-12 23:21 - İnternet IP Gizleme
2011-01-12 23:18 - İnternet Dijital İmza Nedir?