Castollo adlı üyeden alıntı:
mesajı görüntüle
Admin Giriş Yaparken Ne Gibi Güvenlik Önlemi Alabilirim ?
12
●221
- 22-03-2021, 22:05:05Üyeliği durdurulduPDO kullanmanız sizi 100% SQL Injection vb. saldırılardan korumaz gelen verilerin type kontrollerini yapın, mümkünse gelen verileri md5 benzeri şifreleme türleri ile şifreleyin ve sorguya o şekilde sokun kullanıcıya ait Tarayıcı bilgilerini, IP Bilgilerini ve Platform bilgilerini SESSION üzerinde tutarak arkada sürekli kontrol ettirtin bu sizi session hijacking gibi saldırılardan koruyacaktır, CSRF Token kullanımına özen gösterin bunlara dikkat ettiğiniz takdir de çok sorun yaşamazsınız ayrıca düz php kullanmayın
- 22-03-2021, 22:05:52büyük şirketlerin izlediği ve en güvenli yol şuan için buCastollo adlı üyeden alıntı: mesajı görüntüle
kendinize bir proxy sunucusu oluşturun.
ve bu ip sisteminize eklenyin.
sadece admin paneline erişim bu ipler ile olsun.
biraz zahmetli ve teferruat gerektiren bir iş ve süreç ama en sağlamı bu. - 22-03-2021, 22:17:21cok daha yorucu ve güvenilir bir yöntem ama tam olarak nasıl yapılacağı hakkında bilgim yok.Castollo adlı üyeden alıntı: mesajı görüntüle
kendi sertifika modelini oluşturup ilgili sayfaya tanımlarsın admin paneline erişim vereceğin kişilere de aynı sertifikayı kurarsın.
sertifika içinde uzaktan aktiflik ve pasiflik durumunu ayarlaya bilirsin.
teoride basit ama pratikte nasıl olur bilemiyorum.