Site Güvenliğini Sağlamak // Froster

FrOsTeR

Kıdemli Üye
5 Haz 2015
2,022
0
Evet arkadaşlar bir konu ile daha karşınızdayım :) Bu konumda sitenizin güvenliğini nasıl sağlayacağınızı göstereceğim.
1) Site Açıklarını Kapatmak
Öncelikle bana göre en önemli madde budur. Sitenizin açıklarını kapatmamanız halinde siteniz hacklenerek büyün emekleriniz yenilebilir. Ne kadar sinir bozucu olduğunu az çok tahmin edersiniz :)


Öncelikle sitenizi Acuentix programı ile taratmalısınız. Sitenizde hangi açıklar olduğunu anladığınız zaman açığı kapatmanız için bir çok kaynak bulunuyor :) Start URL yazan yere sitenizin URL adresini yazın. Daha sonra Start yazan yere tıklayın. Program sitenizi tarayıp açıkları söyleyecektir. Onlara göre önlem alabilirsiniz :)
URL]

2) CloudFlare ile Siteyi Dos Saldırılarına Karşı Korumak

Son zamanlarda ülkemize yapılan Dos saldırılarını duymuşsunuzdur. Bunlardan kurtulmanın yolu da bu oluyor :)

Dos/DDos Nedir?

Tek kişi ile yapılan saldırılara Dos (Distributed Of Service), çok kişi ile farklı kaynaklardan yapılan saldırılara ise DDos denir. Siteleri çökertmek veya yavaşlatmak amacı ile yapılan saldırılardır. Kısaca Web Masterların baş belası olan saldırılardır :)

[url=http://hizliresim.com/yL5zn9]


Siteye CloudFlare Yüklemek

CloudFlare in genel mantığı aşağıdaki resim gibidir. Saldırıya kalkışanları bir çeşit bekleme lobisine atar ve siteniz zarar görmez :)



Nasıl yükleneceği konusuna gelirsek, ben örnek vermek için alexa.com yazacağım :) Sonuçlar aşağıdaki gibi:





Continue butonuna basıp ilerliyoruz. Karşımıza aşağıdaki pencere geliyor. Free Website seçeneğini işaretleyip devam ediyoruz.



Daha sonrasında karşımıza gelen pencereyi direk geçiyoruz.



Sonrasında karşımıza böyle bir pencere geliyor. Şu anda sitemizi kontrol ediyor. Ben Alexa yı yazdığım için kabul etmeyecektir :) Ancak sizin siteniz kabul görecek ve CloudFlare tarafından sorunsuz bir şekilde korunacaktır :)



Aşağıdaki pencereden sitenizin kurulum durumunu kontrol edebilirsiniz :)



3) Hotlink Koruması ile Site Bilgilerini Korumak

Hotlink koruması her hosting firmasında olan bir özellik değildir. Ancak saçma sapan firmalar kullanmadığınız sürece çoğunda mevcuttur :) Size burada başka sitelerin temasını çalmak için %100 olmasa da bir taktik vereyim :) genelde .css dosyalarının ismi "stylesheet.css" şeklinde konulur. Ve kullanıcı site URL sinin sonuna bunu eklediği zaman temayı görebilir. Hotlink korumasının amacı da sitenize girenlerin sizin engellediğiniz yerlere girememesidir. Bunu henüz yapım aşamasında olan sayfalarınızda da kullanabileceğinizi belirtelim :)

Ben göstermek amaçlı 000webhost tan bir site açtım. Ve içerisine bir CSS dosyası ekliyorum :) Şimdi URL nin sonuna CSS dosyamın ismini ekliyorum, şimdi Enterlayalım.



Gördüğünüz gibi bilgisayarımda not defteri şeklinde tema geliyor. Şimdi Hotlink ile engelleyip deneyelim :)

Hotlink Koruması Nasıl Kullanılır?

Dediğim gibi her hosting firmasında olmaz, ancak çoğunda var merak etmeyin :) Ben 000webhost üzerinden anlatacağım. Öncelikle sitemizin panelinden Hotlink bölümüne giriyoruz. Ardından engellemek istediğimiz URL yi yazıp ilerliyoruz.



Gördüğünüz gibi girmeye çalıştığımızda bizi http diye bir sayfaya atıyor ve girmemizi engelliyor. Bu şekilde istediğiniz sayfayı engelleyebilirsiniz :)



Not: Sabite alınırsa sevinirim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.