<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nurullah DEMİR - The day will come just wait.. &#187; website güvenliği</title>
	<atom:link href="http://www.ndemir.com/tag/website-guvenligi/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ndemir.com</link>
	<description>The day will come just wait..</description>
	<lastBuildDate>Sat, 04 Feb 2012 02:10:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Sitenizin Güvenliğini Maximum Yapın -1</title>
		<link>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1</link>
		<comments>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1#comments</comments>
		<pubDate>Thu, 02 Oct 2008 08:51:30 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[İnternet-PC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[maximum güvenlik]]></category>
		<category><![CDATA[site güvenliği]]></category>
		<category><![CDATA[website güvenliği]]></category>
		<category><![CDATA[website security]]></category>

		<guid isPermaLink="false">http://www.nury.us/?p=235</guid>
		<description><![CDATA[Merhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir. İlk önce genel yöntemlerden başlıyayım ; Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın. Host firmanız yerli [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://tbn0.google.com/images?q=tbn:GbxtJQw_edcAcM:http://www.ecommerce-blog.org/images/secure.jpg" alt="secure Sitenizin Güvenliğini Maximum Yapın  1 security about internet " width="124" height="82" title="secure Sitenizin Güvenliğini Maximum Yapın  1 security about internet " />Merhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir.</p>
<p><strong>İlk önce genel yöntemlerden başlıyayım ;</strong></p>
<ol>
<li>Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın.</li>
<li>Host firmanız yerli ise <a rel="nofollow" href="http://www.ndemir.com/cikis/http://www.tib.gov.tr/YS_listesi.html" >Faaliyet Belgesi</a>nin olmasına kesinlike dikkat edin</li>
<li>Şifrenizi oluştururken şifrenizin içinde <span style="text-decoration: underline;"><em>!&#8217;^+%&amp;/()#=*.:</em></span> türü karakterler bulundurun ve şifrenizi 6 karakterden fazla yapmaya çalışın.<span id="more-235"></span></li>
<li>Admin panelinizi<em><span style="text-decoration: underline;"><span style="text-decoration: underline;"> /admin</span><span style="font-style: normal;"> </span><span style="text-decoration: underline;">/yonetici </span></span></em>değilde daha özel şeyler girerek admin panelinin bulunmasını en aza indirin ve yapabiliyorsanız yönetici panelini siteden bağımsız yapın yani herhangi bir yazıyı düzenlemek için vs link koymayın, eğer bu sizin işinizi zorlaştırıcaksa ve bunu yapamayacaksanız admin panelinize kesinlikle <em><span style="text-decoration: underline;">dizin şifreleme</span></em>koyun. Bunu <em><span style="text-decoration: underline;"><a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#plesk" title="Plesk Panel" >Plesk</a>, <a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#cpanel" title="Cpanel" >Cpanel</a> ve <a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#directadmin" title="Directadmin" >Directadmin</a></span></em> panellerinden yapabilirsiniz. Eğer nasıl yapabileceğiniz hakkında bir bilginiz yoksa <a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/2008/09/12/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma" >Buradan</a> bakabilirsiniz, eğer bu tür sistemlerin kullanmıyorsanız,<em> .htaccess </em>içerisinden de bunu yapabilirsiniz.</li>
<li>Websitenizde kullanacağınız dosyaları kaynağı güvenilir yerlerden indirip kullanın. Neden derseniz, basit bir örnek vereyim ; bir <em>get.php</em> dosyasını karşı taraftan aldınız ve siz kodları vs. hiç kontrol etmeden sitenize attınız bunu yapmakla aslında koskocaman 2 tane yol açtınız sitenize girilmesi için peki bunlar ne ;<strong> 1.</strong> Siz o dosyayı websitenizde çalıştırır çalıştırmaz karşı tarafa bazı bilgiler gider (Ne gibi bilgiler : Dosyanın tam url adresi, sizin cookie adresiniz, IP adresiniz vs.)  cookie karşı tarafa gittimi zaten hacklenmeniz çok yüksek. <strong>2.</strong> İse karşı taraf get.php içerisine bir kod koymuştur bu kod sayesinde <em>Uzaktan Dosya Çağırma (Remote File Include)</em> ile ftp i kontrol edebilir veritabanınızdan bilgi değiştirebilir ve bütün dosyalarınızın kaynak kodlarını görebilir ve bu yöntem ile sadece sizin değil eğer serverda biraz güvenlik sorunu varsa serverdaki bütün siteler hacklenebilir.</li>
<li>Eğer kullandığınız script hazır ise <em>veritabanı adini/yolunu</em> kesinlikle değiştirin. Örneğin veritabanı yolu <em>/db/forumwww.mdb</em> ise siz bunu <em>/kimsin/nurullah.mdb</em> gibi değiştirin.</li>
<li>FTP Sunucunuzda Anomizer Login&#8217;e izin vermeyin. Özellikle WinNT yada Win2000 kullaniyorsanız.</li>
<li>İletişim kısmından atılan mesajlar admin panelden değil de daha çok mailden kontrol edilsin, yani iletişim kısmından gönderilen formlar mailinize gönderilsin ve Outlook &amp; Windows Live Mail gibi programlar kullanarak mailinizi kontrol etmeniz daha faydalı.</li>
</ol>
<p>Zaman kısıtlılığı nedeniyle şimdilik bu kadar yazıyorum ilerleyen zamanlarda inş. devam edeceğim</p>
<p>Selametle</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

