![]() |
#1 |
![]() Merhaba forum ahalisi
![]() ![]() Bende elimden geldigi kadar sizlere bu yolda yardımcı olmaya çalişacagım çünkü cok görüyorum özellikle AKPARTİ web sitelerini cok indexlemeye çalişan günümüzün hıyarları var ![]() ![]() Öncellikle serverimizden başlıyalım server dedigimiz olay sunucudur web siteleriniz birer sunucu üzerinde barınmaktadır. Biraz daha açar isem belirli datacenter yani verimerkezlerinde birden fazla hosting firmasının makinelerini teslim ettikleri ve belirli özelliklerden oluşan bir topluluktur. Kısacası hosting firmaları kendi makinelerini verimerkezlerine teslim eder ve orada barındırırlar. Sunucular belirli bir özelliklerin altında çalişmaktadır. Günümüzün teknolojisinde sadece yazılımlar ile bildiginiz sıradan bir bilgisayar kasasını bile sanallaştırabilir hatta sunucu haline getirebilirsiniz ![]() Sunucu cok geniş kapsamlı bir olaydır bu konuya fazla girersek 2 saat sonra parmaklarımın ağrısından yerimde duramayacagım ![]() ![]() Peki makinelerde nelere dikkat etmeliyiz ![]() Öncellikle hangi verimerkezinde yer almakta bu aslında önemlidir eğer legal bir web site kuracaksanız özellikle Türkiye lokasyon olmasına dikkat edin Türkiyedeki en iyi verimerkezlerinden biriside SH Verimerkezidir. Neden verimerkezi derseniz şöyle açıklıyım sizin web sitenizinin hızı üzerinde ciddi bir önemi vardır diyelim ki datacenter'da bir problem cıktı yada başka birşey oldu şirketin büyüklügüne göre müşteri memnuniyeti vardır sıradan bir firma olsa önemsemez ama büyük şirketler müşteriye her daim açtır. Oyüzden sizi memnun etmek için elinden geleni yaparlar ![]() Sunucu bileşenler Eğer ki bilginiz yok ise bu kısımı geçmenizi öneririm biraz karışık öncellikle web sunucusunu ögrenmeye çalışın benim tavsiyem kesinlikle litespeed'dir her alanda koruma sağlar eğer nginx ise onuda tavsiye edebilirim ![]() ![]() ![]() Tüm bunlara sahip 4x4 bir firma bulursanız önce bir deneme host isteyin eğer bilginiz var ise kendiniz deneyin eğer yok ise lütfen profesyonel güvenlik destegi alınız sunucu test etsinler ![]() Sunucu güvenligimizi böylece tamamladıgımızı farz edelim. Eğer mümkün ise mutlaka kendinize özel bir dc ip satın alın yararını cok görürsünüz, Şimdi gelelim web güvenligine zurnanın zıt dedigi yere ![]() Eğer wordpress kuracaksanız cok dikkatlı olucaksınız yüzlerce exploit'i açıgı mevcut aman derim. Mutlaka güvenlik yaptırmanız şart, xss,sql,csrf daha niceleri hele ki bir akp sitesini wp üzerine kuruyorsanız anında index yemeniz 10 dk sürmez ![]() Wordpress aslında cok kolay bir kullanıma sahip fakat bir çok açıgı mevcut.. Eğer php bir script kuracaksanız öncellikle tavsiyem seo url'dir çünkü düz url mantıgında örnegin platiniumserver.com?urunid=11 gibi bir mantık ile çalişiyor ise seo url yaptirin derim nasil mı örnegin platiniumserver.com/urunler/katagori1 gibi çünkü oluşacak sql injection açıgı mevcut ise üstteki basit mantıktan her türlü hash çekilebilecek fakat bu biçimde seo url yaparsanız blind sql inj. kapsamına girecek ve hash çekmesini cok zorlayacak ![]() PHP scriptlerde genelde sunucu php sürümü ile uyuşmaz ve www/host/var/public_html/phpscript/fff.php 113. error display gibi bir çok hata ile karşılaşırsınız bu aslında cok ciddi birşey değildir sadece php kendini yenilediginde scriptin fonksiyonunda hata verir bunu o sürümün fonksiyonu ile değişmeniz yeterli olabilir fakat iyi bir php diline sahip olmalısınız. Eğer ki web sitenizin güvenligini iyice geliştirmek isterseniz mutlaka htaccess nedir bir araştırın derim web sitenizin %60 lık güvenlik kısmını tamamlayabilirsiniz. Elimden geldigi kadar tek tek bu bölumde konulara değinecegim özellikle akp sitelerinin güvenligi için bu anlatımları yapicagım sql injection nedir, xss, csrf, sunucu server güvenligi v.s herşeyine değinecegim Bu konu tamamen bana aittir bir kelimesi dahi alıntı değildir. Ne yaptıysam sizin için ![]()
![]() |
|
![]() |
![]() |
|
Sayfayı E-Mail olarak gönder |
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
|
|