Site Güvenliği İpuçları -1- - Webmaster Forum & Webmaster Okulu
Webmaster Forum & Webmaster Okulu  

Geri Dön   Webmaster Forum & Webmaster Okulu > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 23-01-2008, 02:18 PM
pRoFeSSioNaL - ait Avatar
 
Hatay Şubesi
Nerden: Gitarımdan..
Mesajlar: 707
iTrader Puanı: (11)
iTrader Feedback: (100%)
Rep puanı: 120
pRoFeSSioNaL isimli üyemiz daha yolun başında.pRoFeSSioNaL isimli üyemiz daha yolun başında.
pRoFeSSioNaL - MSN üzerinden Mesaj gönder
Tanımlı Site Güvenliği İpuçları -1-

Merhaba arkadaşlar; Bildiğim kadarıyla sizlere Hack'in günümüzdeki güncel girişimlerini Önlemeyi anlatacağım.

Web sitenize gelen bir Defacer ilk olarak Şu yönergeleri takip eder. (Biz bu yönergeleri takip etmesini engelleyeceğiz)

-- Siteye whois çeker, hangi sunucuda olduğunu tespit eder.
-- Sunucuyu buldu, Sunucu büyük sunucu olmasına dua eder, Basit şekilde girebileceği sunucu türü Büyük şirketlerin kullandığı sunuculardır. ( Açıkları zibil niteliğinde ve sunucuyu kapatabilecek ölçüde önemlidir.)
-- Site ismini ve sunucu ismini buldu diyelim. Şimdi kod parçacıkları hatalarıyla gelişen SQL Injection açıklarını denemeye başlar;

Tabi ki bunu sadece sizin sitenizde denemeyecektir. Server IP'sini alan Defacer Sunucudaki sitelerin listesini gösteren siteler yardımıyla hemencecik sunucunuzdaki bütün siteleri görebilecek ve SQL Injec. denemelerini o sitelerde yapacaktır.

Sizin bu aşamada yapacağınız şey 3. Sınıf script kurmamak ve Scriptlerinizi haftalık olarak profesyonelce güncellemek.

Sizin değil de aynı sunucuda bulunan başka bir sitede SQL Inj. Açığı tespit ettiyse Kodladığı veya Kodunu çaldığı Bypass Shell yardımıyla sizin sitenize erişmek için yola koyulacaktır..

Bu aşamada yapmamız gereken şeyler ise; İLK olarak sunucuda "Safe Mode" olayını ON seçeneğine getirmek, Daha sonra ise; php.ini yardımıyla bazı fonksiyonları kapatmak (zarar verici fonksiyonları deniyorum, açıklayacağım burada)

Sunucunuz Safe Mode On Bunun anlamı = Sunucuya r57 ve c99 girişlerini kapattık. (Hareket alanını kısıtladık)

Sunucunuzda Php.ini deki fonksiyonları disable yapmak Bunun anlamı ise = Sunucudaki siteler tam güvenli hale gelmiştir. Yani tam engelleme yaptıysanız Örn ( ini_restore, Curl vsvs ) Sitedeki SQL Inj açıkları veya atılan Dosyada hiç bir defacer kıpırdayamaz.

Açıklamamda sadece 1 seviye güvenlik açıkladım Diğer Notları zaman buldukça açıklayacağım.


- İlerideki Konu : Sunucu güvenliği için php.ini fonksiyonlarının kapatılması ( Tam güvenlik )

Alıntı Değildir, r10'a özel hazırlanmıştır
Alıntı ile Cevapla
  #2 (permalink)  
Eski 24-01-2008, 02:02 PM
paylasimburda - ait Avatar
 
İzmir Şubesi
Yaş: 22
Mesajlar: 552
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 4
paylasimburda isimli üyemiz hakkına hiçbir bilgimiz yok.
paylasimburda - MSN üzerinden Mesaj gönder
Tanımlı

teşekkürler saolasın...
Alıntı ile Cevapla
  #3 (permalink)  
Eski 25-01-2008, 08:07 PM
Üyeliği durduruldu
 
Ordu Şubesi
Mesajlar: 128
iTrader Puanı: (-1)
iTrader Feedback: (0%)
Rep puanı: -4
Rejisor biraz seviyesizlik bulunan bir tartışmaya katılmış.
Tanımlı

sağolasınn..
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
şok şok Kampanya CK_WEBMASTER Türk hosting firmaları 11 31-03-2008 12:52 PM
600+ ziyaretci pr3 domain hediyeli çok gelişmiş scripti olan site satılık medya Site Satışı 12 10-02-2008 11:22 AM
Kaliteli Toplist Tanlmslz Toplist - Hitlist 23 10-12-2007 09:28 PM
Satılık : sağlık, diyet, otel, oyun, video siteleri HitcH Site Satışı 0 24-10-2007 05:31 PM
Kaliteli ve Fiyatı Makul Bir Host Arıyorum aytug.akdogan Hosting Şikayetleri 29 07-03-2007 04:29 PM

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 12:45 PM .


Telif Hakları vBulletin v3.7.0 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting
“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191