Geri git   MiraTürk - indir - download - program - film - crack - serial - null - full - izle - eklenti - > MiraTürk Security , Güvenlik > Web Sitesi Güvenliği
 

Web Sitesi Güvenliği Web sitesi hacklemek ve güvenligini saglamak için tüm bilgiler

Konu Bilgileri
Konu Başlığı
Web Site Güvenliği
Konudaki Cevap Sayısı
1
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
150

Yeni Konu aç  Cevapla
 
Konu Linki Seçenekler Stil
Alt 08-23-2008   #1 (permalink)
President of MiraEditTeam® Yönetici® Story Manager® İndex Operator® Web Educator® Web Designer® Web Master® Educate Manager® Hacker®
 
B-12 - ait Kullanıcı Resmi (Avatar)
 
Üye Numarası: 11
Şuanda: Sitede Değil
Activity Longevity
3/20 20/20
Today Mesajlar
0/0 ssssss310
Memleket: Artvin
Meslek: Photoshop Kral Yolunda:)
Yaş: 22
Konular: 40
Teşekkürleri: 27
54 Konusuna
79 Teşekkür Aldı
Tecrübe Puanı: 235
B-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli ÜyeB-12 Maximum Tecrübeli Üye
Thumbs up Web Site Güvenliği



× Sitenizin ftp sifreni kesinlikle sadece harf veya rakalardan olusan bir sifre
olarak belirlemeyin.örnegin sadece ” forum123″ gibi bir sifre cabuk kırırabiLir
bir niteliktedir ancak ” f12or3$4u5$4d46m661%2&3 ” kırılmasi daha zor hatta imkansız gibi sayılır.
Ftp sifrenizi harf ve rakamlardan olusan bir kombinasyondan seciniz.

× Sitenizin guvenligin de en önemli noktalardan biriside hosting firmanizdir.” Gece kondu”
diye tabir edilen firmalardan hosting almayiniz.Cunku o hostinfin ele gecirilmesi durumunda
sizin sitenizde zarar görebilir.Tabi kaliteli firmalar da fiyatlar yuksektir ama unutulmamalidir ki
Ucuzdur vardir illeti , pahalidir vardir kerameti sözu gibi..

× Domain ( alan adi ) kayitlarinizi kesinlikle kendiniz yapiniz.Firmanin sizi dolandirmasi
gibi durumLarda en azindan domaininiz sizde kalir.Eger hostin’ firmasindan alirsaniz bile kesinlikle
domaininiz sifresini alin ve ilk maddedeki gibi karisik bir sifre kuLLaniniz.× Sitenizde bazi hazir asp,php,cgi scriptleri kullaniyorsaniz db ( database ) adini kesinlikle degistirin.
ornegin Snitz Forum uygulamasinda db adi ” snitz_forum_base.mdb ” Siz bunu “12312124master.mdb” olarak
degistirin.Her ne kdr server sided ( sunucu tarafli ) diLLerde db downLoad ediLemesede siz
önleminizi alin.

× Kullandiginiz asp,php,cgi scriptlerine dikkat edin.Bende sitemde bazi asp scriptleri
kullaniyordum ancak bir ara kodLara söyle bir baktigimda 2.cil bir admin var oLdugunu fark ettim.
scripti yapan arkada$ aklinca scriptinde acik buLundurmus…Mumkun oLdugunca böyle seylere dikkat edin.
Böyle bir durumda masum bir uygulamadan sitenize girilmesi kötu sonucLar dogurabiLir.

× Cok önemli olan bilgiLerinin web serverinizde tutuyorsaniz mutlaka firmanizla görusup sifre dizinler kullanin.
Önemli bilgilerinizin 3. sahislarin eline gecmesi durumunda kötu sonuclar olusabilir.
Eger hostin’ firmaniz sifre klasörlere izin vermiyorsa bir asp , php sifreleme scripti ile
koruma kurmaya calisin.

× Sitenizin webden yönetim paneli varsa bu sifreyide zor bir sifre secin zira brute force yontemi
baya yaygin bir hal aldi.

× Sunucunuzun web server uygulamalarini surekli guncel tutmaya özen gosterin cunku gun gectikce sistemlerde
aciklar bulunmak ve bunlar affedilmez sonuclara yol acmakta.Eger bir hosting firmasindan host kullaniyorsaniz
firmaniza bu tur konuLarla ilgili mail atiniz.Tabi hic bir yazilim hic bir zaman kusursuz olamaz ama en azindan bug`i bulunana
kadar guvenlidir.

× Baskalari tarafindan size gonderilen bazi asp ,php vs vs scriptleri sunucunuza kesinlikle yuklemeyik.Mesela bir
asp scripti sunucunuzdaki tum dosyalara silme , duzenleme vs vs gibi isLemle yaptirma olanagi saglayabiliyor.

× Ftp sunucunuzda anomizer logine kesinlikle izin vermeyiniz.Ozellikle WinNT yada Win2000 sunucu kullaniyorsaniz.

× Ftp sunucunuzda cok iyi tanimadiginiz kisilere user ( kullanici ) eklemeyiniz.Cunku guvenlik sorunlari nedeniyle
erisim verdiginiz kLasörun bir ust seviyesine erisim saglanabilir ve dosyalariniz silinme tehlikesiyle karsi karsiya gelebilir.u

× Cafelerden ve kendi makinaniz disindaki pcLerden ftpnize vs vs seylerinize girmyiniz.Cunku o pcde keylogger gibi uygulamalar
bulunabilir ve sifreleriniz siz istemediginiz halde 3.sahislarin eline gecebilir.Ozellike CuteFTP programi ile baska PClerden
kesinlikle hostunuza baglanmayiniz.Cunku CuteFTP ftp sifrelerini tutuyor ve sizden sonra programi kullanan sahis
rahatlikla hostunuza girebilir.

× Sitenizdeki forum vs vs uygulamalarin sifrelerini ve sitenizin sifrelerini farkli seciniz.Size söyle örnek vereyim.Su cok
bilinen “snitz forum”larda acik ile eglence olsun diye bir foruma daldim sonra sitenin adini username olarak forumdaki
passida pass olarak girdim ve birde baktim ki ftp bagLandi .Bu yuzden sitenizin ustundeki uygulamalarin sifrelerini
farkli seciniz.

× Php nuke ve post nuke gibi uygulamalarda verilen CHMOD lari tam olarak uygulayin cunku daha sonradan guvenlik sorunlari olusacaktir.
CHMOD sunucularda yazma , okuma vs vs gibi oznitelikler atar.

Bu kadar önLemi tam anLamiyla uyguladiktan sonra zaten sunucunuz yeteri kdr guvenli hal alacaktir.

En Sık Görülen 10 Güvenlik Açığı
————————————–
En Sık Rastlanan Güvenlik Açıkları :

1. Hatalı Kablosuz Ağ Yapılandırması
2. Hatalı Yapılandırılmış Sanal Özel Ağ (VPN) Sunucuları
3. Web Uygulamalarında SQL Sorgularının Değiştirilebilmesi
4. Web Uygulamalarında Başka Siteden Kod Çalıştırma
5. Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları
6. SNMP Servisi Kullanımı
7. Güncellemeleri Yapılmamış Web Sunucusu
8. İşletim Sistemi ve Uygulamaların Standart Şekilde Kurulması
9. Hatalı Yapılandırılmış Saldırı Tespit Sistemleri
10. Güvenlik Duvarı Tarafından Korunmayan Sistemle

Alıntıdır..










__________________
[Tacsız Kral b-12]

Hackle İlgilenmiyorum


Uzmanlık Alanlarım:Web Dizayn | Program editer+Cod3r | Photoshop |

------------------------------------------------------
Mira Bambaşka bir Hayat
  Alıntı ile Cevapla
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Alt 08-25-2008   #2 (permalink)
Yeni Üyeyi-[M]
 
jhontiky - ait Kullanıcı Resmi (Avatar)
 
Üye Numarası: 54
Şuanda: Sitede Değil
Activity Longevity
0/20 20/20
Today Mesajlar
0/0 ssssssss2
Yaş: 15
Konular: 0
Teşekkürleri: 0
0 Konusuna
0 Teşekkür Aldı
Tecrübe Puanı: 1
jhontiky is on a distinguished road
Standart



Paylasım İçin Sagol









  Alıntı ile Cevapla
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Cevapla

Etiketler
güvenliği, site



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



WEZ Format +3. Şuan Saat: 05:31 AM.


Mira Group İnc. ||| MiraTurk.Org - Zaman Bitmek Üzere !


Mira Group İnc.
Desteklediklerimiz
Desteklediklerimiz


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194