HTACCESS ile Web Site Güvenliği (1 Viewer)

Başlangıç olarak .htaccess Nedir ? .htaccess (hypertext access file) Genelde Sunucunun Ana dizininde olan Adı olmayan Ayarlar Uygulamalar Yapışan Dosyadır. Güvenlik ,Yetki...

Başlangıç olarak .htaccess Nedir ?

.htaccess (hypertext access file) Genelde Sunucunun Ana dizininde olan
Adı olmayan Ayarlar Uygulamalar Yapışan Dosyadır. Güvenlik ,Yetki, Düzenleme, Ayar, kısıtlama vb.
işlemleri yapabiliyoruz.
Daha Onlarca işlem Ama bu gün Biz Sadece Güvenliğin Bir kısmını Ele Alacağız .

Güvenlik

----------
Dizin Şifreleme

ZAYg7g.jpg


Hedef site Saldırılarında çok büyük Engel Olarak Görüyorum bunu
Mesala Sql injection Yaptık User bilgilerini Çektik Admine Login olacaz.
koyulduk paneli Aramaya /user/admin/ yazdık Karşımıza Yukarıdaki Resim Gibi
login Çıktı Artık bu konuda Deneme Yanılmadan başka Çaremiz Kalmaz ve bu
önümüze kalın Bir duvar Gibi Engel olur.

Nasıl Yapılır

Bunun için 2 Adet Dosya Oluşturmamız Lazım.
biri .htaccess
diğeri .htpasswd

Bunları Şifrelemek istediğimiz Dizinin içine Atacaz.

.htaccess içeriği.



AuthType Basic
AuthName "Klasör Açıklaması"
AuthUserFile /home/kullancıadınız/sifrelenecek_dizin/.htpasswd
<Limit GET>
require valid-user
</Limit>



AuthUserFile /home/kullancıadınız/sifrelenecekdizin/.htpasswd


/ den sonrasını kendinize Göre düzenlemeniz Gerekmektedir .
"sifrelenecekdizin" yerine şifrelemek isteğiniz Sayfayı yazacaksınız

örnek olarak "/admin/" , "/panel/" gibi
 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,399Konular
3,281,252Mesajlar
320,720Kullanıcılar
jznanahsSon Üye
Üst Alt