Blogta Güvenlik

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cahitnuri
    cahitnuri's avatar
    Kayıt Tarihi: 20/Ekim/2011
    Erkek

    Kendime bir blog sistemi yazmaya çalışıyorum fakat güvenlik konusunda nasıl bir yol izlemeliyim bir türlü çözemedim onu yardımcı olabilecek biri var mı acaba? 

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    hangi dille yazıyorsan onun güvenlik önerilerini araştır olsun bitsin.


    tahribat.com a can feda
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    wp varken seninki sağ kulagını sol elinle tutmak gibi php de blog yazıcam dersen bizim emlak scritpi yazan arkadaş vardı forumda ayşenin bitmeyen hikayesi gibi

     


    insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    blogspot kullan kendi alan adınla, sırtını google daya al sana güvenlik 

    Edit: kurmak anlamışım cevabım o şekildeydi.Özür

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FOXXLY
    FOXXLY's avatar
    Kayıt Tarihi: 19/Haziran/2006
    Erkek

    EcHoLL bunu yazdı:
    -----------------------------

    wp varken seninki sağ kulagını sol elinle tutmak gibi php de blog yazıcam dersen bizim emlak scritpi yazan arkadaş vardı forumda ayşenin bitmeyen hikayesi gibi

    -----------------------------

    buzul xD

    ben tbt ye üye olduğumda emlak sitesi yapıyordu sene oldu 2012 hala emlak sitesi bitmedi xD

     

    lan o dönem de table kullanılıyordu daha div lere geçememiştir bile xD


    kelimeler albayım bazı anlamlara gelmiyor.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cahitnuri
    cahitnuri's avatar
    Kayıt Tarihi: 20/Ekim/2011
    Erkek

    PHP ile yazıyorum. 

    WP konusunda haklısın hatta blogger bile mükemmel ama kendim yazmak istiyorum denemek istediğim şeyler var. Şu anki blogumda Drupal kullanıyorum hatta öncesinde Joomla'da kullandım WP'de ama her şeyi rahat kontrol edebileceğim bi sorunum olduğunda kendim yazabileceğim bir şey istiyorum.

    Yani açıkcası biraz işi gırgırına yapıyorum kendimi geliştirmek olsun diye :))  

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    blog dedigin şey kullanıcıyla içiçe değil zaten sadece okuyucu olarak girdiginden dolayı pek bişi yapman gerekmiyor . 

    yorum bölümlerini fltrele (taglar,özel karakterler vs. )

    linkleri query string kullancaksan aynı şekilde onları filtreden geçir.

    tercihen htaccess le sef linkler kullan.

    hata sayfalarını kişselleştir (404 vs.. )  

    admin panelini tahmin edilebilir dizinde tutma. bruteforce la otomatik denicek biride hata sayfalarını kişiselleştirdigin için içlerinde dogruyu bile bulsa hepsi aynı sonucu döndürceginden anlayamaz. 

    arama bölümlerini filtrele.

    ip bazlı flood önlemi yap 

     

    sanırım yeterli . 

     

    tabi sen nekadar güvenli site yaparsan yap. sunucu güvenligi yoksa önce sunucudaki başka bir siteye ordan sana gelebilirler.

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ayro
    Ayro's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek
    En son ne zaman birsey sizin elinizden cikti ? Kendi blogunu kullanmak kadar tatli birsey yok. Wp yap gec. Ee onu herkes yapar. Adam kendini gelistirmek ve kendi urununu kullanmak istiyordur ?

    class yapisina gec ve herseyi modullestir. Addashes , mysqli escape string gibi fonksiyoar var. eve gidnce yazarim olmazsa. Php guvenligi kolayda, server zor. Dikkatli sec.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Media
    Media's avatar
    Kayıt Tarihi: 08/Mayıs/2007
    Erkek

    zumsuk bunu yazdı:
    -----------------------------
    En son ne zaman birsey sizin elinizden cikti ? Kendi blogunu kullanmak kadar tatli birsey yok. Wp yap gec. Ee onu herkes yapar. Adam kendini gelistirmek ve kendi urununu kullanmak istiyordur ?

    class yapisina gec ve herseyi modullestir. Addashes , mysqli escape string gibi fonksiyoar var. eve gidnce yazarim olmazsa. Php guvenligi kolayda, server zor. Dikkatli sec.

    -----------------------------

    adam haklı beyler kaçınız kendi blogunu yazdı ! çok zevkli iş admin paneli olmadan site yönetmek :) blogu yazım admin  panelinden eser yok amk :D 


    ....
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cahitnuri
    cahitnuri's avatar
    Kayıt Tarihi: 20/Ekim/2011
    Erkek

    FCN bunu yazdı:
    -----------------------------

    blog dedigin şey kullanıcıyla içiçe değil zaten sadece okuyucu olarak girdiginden dolayı pek bişi yapman gerekmiyor . 

    yorum bölümlerini fltrele (taglar,özel karakterler vs. )

    linkleri query string kullancaksan aynı şekilde onları filtreden geçir.

    tercihen htaccess le sef linkler kullan.

    hata sayfalarını kişselleştir (404 vs.. )  

    admin panelini tahmin edilebilir dizinde tutma. bruteforce la otomatik denicek biride hata sayfalarını kişiselleştirdigin için içlerinde dogruyu bile bulsa hepsi aynı sonucu döndürceginden anlayamaz. 

    arama bölümlerini filtrele.

    ip bazlı flood önlemi yap 

     

    sanırım yeterli . 

     

    tabi sen nekadar güvenli site yaparsan yap. sunucu güvenligi yoksa önce sunucudaki başka bir siteye ordan sana gelebilirler.


    -----------------------------

    Yorum kısmını pek düşünmemiştim onu hallederim o kısım kolay. Zaten ilgili olduğum alan 404 sayfaları ve o konuda sıkıntı olmayacaktır. 
    Diğer dediklerine gelince admin panelini zaten farklı bir dizine aktarırım. Sanırım takılacağım çok şey olmayacak. Teşekkürler :)


    Class yapısında moduller olusturarak yazmak gibi bi niyetle başladım yani hepsini ayrı ayrı da düzenleyebilmek istiyorum o yüzden classtan gidiyorum.
    Ayrıca kendi blogunun yazımı çok güzel oluyor minimal bir temada oluşturduğumda baya güzel olacak :)

     

Toplam Hit: 11340 Toplam Mesaj: 10