Neler yeni

Standart Hosting Güvenliği

Turgut K.

İlaydam
Ad
Soyad
Katılım
23 Eylül 2019
Konum
Çorum
Konular
109
Mesajlar
444
Ticaret - 0%
0   0   0
  
iletişim
Meslek
Şahsına Münhasır
2a5840dc4c74c0fce4e39ec84f211355



Ağ izleme
Bir web hosting şirketi düzenli olarak izinsiz girişler veya yetkisiz etkinlikler için ağ izlemek gerekir. Bu, sunucu veya diğer ilgili sorunların daha büyük bir soruna dönüşmesini önlemeye yardımcı olur.

Erişim Kısıtlaması
Web sunucuları altyapıya dahil olan makinelerine erişimi sınırlamalıdır. Bu erişim yalnızca eğitimli ve yetkili teknisyenler için ayrılmalıdır.

Sunucuya giriş yaparken SSH (Güvenli Yuva Kabuğu) veya eşdeğeri kullanılmalıdır. Ek bir önlem olarak, parola korumalı RSA anahtarları kullanılabilir.

Bir ana bilgisayar, bakım için yetkili IP'leri de beyaz listeye ekleyebilir. Müşteriler bunu hesaplarında bulunan kontrol panelinden yapabilir veya değiştirebilir.

SSL ve Güvenlik Duvarı

SSL (Güvenli Yuva Katmanı) şifrelemesi, bir web sitesi üzerinden akan hassas verilerin güvenli ve gizli tutulmasını sağlar. Kullanıcıların ve ziyaretçilerin bir web sitesine güvenmelerini sağlar. Ancak, bir web sitesi ve bir kullanıcı arasındaki iletişimi güvence altına alırken, sunucuyu bir siber saldırıya karşı korumak zorunda değildir.

Web uygulamaları üzerinden akan HTTP trafiğini izlemek için bir WAF (Web Uygulaması Güvenlik Duvarı) gereklidir. Bir ağ güvenlik duvarından farklı olarak, bir WAF, bir web uygulamasının belirli gereksinimlerini anladığı için daha özel güvenlik sağlar. Bazı yapılandırmalarda SQL enjeksiyonlarını, siteler arası komut dosyalarını, güvenlik açığı araştırmasını ve diğer teknikleri bile önleyebilir.

Kötü Amaçlı Yazılım Algılama ve Kaldırma
Web sunucuları, müşterilerinin web üzerinden güvenliğini sağlamak için her bir tarafın ayni anda kullanımını gerçekleştirmesi gerekir. Bu özellik herhangi bir hosting planında olan bir özelliktir. Son olarak, bir barındırma şirketi destek departmani kötü amaçlı yazılımları tanımlama ve kaldırma konusunda yardım etmelidir.
Kötü amaçlı yazılımları ClamAV ve rkhunter gibi yazılımlar yüklenebilir.

DDoS Önleme
Bir DDoS (Dağıtılmış Hizmet Reddi) saldırısı, popüler web sitelerini rahatsız edebilecek basit ama etkili bir siber saldırıdır. Kötü saldırılar, kötü aktörler bir web sitesinin sunucularını o kadar çok trafiğe boğar ki, gerçek ziyaretçiler tarafından kullanılamaz hale gelir.

Doğası gereği, DDoS saldırılarının gerçekleşmesi ile başa çıkmak çok zordur. En iyi savunma hattı, gelen verileri aktif olarak analiz eden ve yanlış veya kötü amaçlı talepleri azaltan önlemleri proaktif olarak benimsemek ve kurmaktır. Bununla birlikte, en iyi DDoS korumasını seçmek saldırılar kadar ezici olabilir ve sadece bu korumaların içerdiği özelliklerin değil, yöntemlerinin ve destek ağlarının da not edilmesi önemlidir. Bir hizmet en iyi özellikleri ve yöntemleri sunsa da, gerçek hacmi kaldırabilecek uygun bir destek ağı olmadan koruma başarısız olur.

DDoS, halihazırda meydana geldiğinde kullanmak zordur. Bu nedenle, en iyi çözüm her zaman bir web barındırma gerçekleşmeden önce DDoS saldırılarına karşı önlemler almak olacaktır. Ayrıca, meydana geldiklerinde DDoS saldırılarını azaltmak için uygun araçlara sahip olmalıdırlar.

3ca1fd3470733b8bfcf423bfbec22442


Şifre ve Kullanıcı Erişimi
Parolalar bir web sitesi için farklı kullanıcı kategorileriyle eşleştirilmelidir. En güçlü şifreler, siteyi etkileme potansiyeli en yüksek olduğu için yönetici personel ve misafir yazarlar için ayrılmalıdır.

Şüpheli bir saldırı girişimi olması durumunda, tüm şifreler derhal değiştirilmelidir. Bu değişiklikler CMS (İçerik Yönetim Sistemi) güncellenirken de gerekli olabilir.

Güçlü parolalar formüle etmenin önemi tüm kullanıcılara vurgulanmalıdır. Alternatif olarak, güçlü parolaları hem formüle etmek hem de tutmak için bir parola yöneticisi kullanılabilir. Oldukça yaygın ve kolayca saldırıya uğradığından, kullanıcı adlarını “info@alanadiniz.com” biçiminde kullanmaktan kaçının.

Son olarak, farklı kullanıcı kategorilerine yalnızca amaçları için ihtiyaç duydukları minimum düzeyde erişim ayrıcalıklarıyla izin verilmelidir. Sınırsız dosya yüklemelerine asla izin vermeyin ve bu yüklemeleri yalnızca kullanıcıların ihtiyaç duyduğu şeylerle sınırlandırın. Bu, siteye davetsiz misafirleri önlemeye yardımcı olur.

İşletim sistemi
Bir web barındırıcısı arayan bir kişiyseniz, size sunulan seçeneklerden biri web sunucunuzun işletim sistemi (İşletim Sistemi). Şu anda seçim yapabileceğiniz iki işletim sistemi vardır - Windows tabanlı işletim sistemi ve Linux tabanlı işletim sistemi. Müşteriler, sitelerinin teknik gereksinimlerine göre bu ikisinden hangisini tercih ettiklerini seçerler.

Söylemeye gerek yok, bu iki işletim sistemi diğerine göre ilgili güvenlik avantajlarına sahiptir.

Windows tabanlı web sunucuları varsayılan olarak erişimi sınırlar. Kullanıcılar standart kullanıcılar olarak oturum açar ve ana yönetici tarafından verilen ayrıcalıklardan yararlanabilmeleri için izin istemeleri ve bir parola girmeleri gerekir. Bu, teorik olarak, bir davetsiz misafirin kötü niyetli bir program veya bir çalışan olsun, herhangi bir gerçek zarar vermesini önleyebilir.

Ayrıca, güvenlik açığı algılanırsa yalnızca yetkili Microsoft personeli bu web sunucularını işler. Bu sadece iyi eğitimli Microsoft programcılarından yardım aldığınız anlamına gelmez, aynı zamanda dürüst olmayan kişilerin bu kusurları kullanmasını da engelliyorsunuz demektir.

Eklentiler, Uygulamalar ve Güncellemeler
Bir web sitesi için eklentiler ve uygulamalar seçerken, yaşlarını, yükleme ve güncelleme miktarlarını göz önünde bulundurun. Bu, yazılımın hala etkin olup olmadığını öğrenmenizi sağlar. Etkin olmayan yazılımlar güvenlik sorunlarıyla karşılaşabilir. Olası kötü amaçlı yazılım bulaşmalarına karşı yalnızca güvenilir kaynaklardan yazılım yükleyin.

Bilgisayar korsanlığı girişimlerinde kullanılmasını önlemek için oturum açma kimlik bilgileri gibi varsayılan ayarları hemen değiştirmeyi unutmayın. CMS'niz ve bu konudaki tüm yüklü yazılımlar, güncellemeler kullanıma sunulduğunda hemen güncellenmelidir. Bu, bilgisayar korsanlarının bu yazılımın eski sürümünün sahip olduğu güvenlik açıklarından yararlanmalarını önler.
 
Ad
ZEKİ
Soyad
AYGÜN
Katılım
18 Ocak 2019
Konum
Yalova
Konular
777
Mesajlar
2,932
Ticaret - 0%
0   0   0
  
iletişim
Meslek
Webmaster & SEO
Detay  
Meslek
Webmaster & SEO
Tecrübe
12 Yıl
Uzmanlık alanları
Web tasarım, PHP, SEO, Seslendirme, Video montaj
İş referanslarım
youtube.com/channel/UC0EKnd0EWBefw9Wrqw_wrAA
Üyelik tipi
  1. Bireysel
Enpara   Hesap
ZEKİ AYGÜN
HESAP NO; 1237-0056746
ŞUBE: DOSAB BURSA
İBAN: TR69 0004 6012 3788 8000 0567 46
Enpara   Hesap
ZEKİ AYGÜN
HESAP NO: 497-6640783
ŞUBE: GEMLİK
İBAN: TR60 0006 2000 4970 0006 6407 83
Photoshop   Photoshop
  1. Orta düzey
    50%
İllüstratör   İllüstratör
  1. Başlangıç düzeyi
    30%
İllüstratör   UI / UX tasarım
  1. İleri düzey
    90%
PHP   PHP
  1. Orta düzey
    50%
PHP   CSS3
  1. İleri düzey
    90%
PHP   JavaScript
  1. Orta düzey
    50%
aynen bunlar olmazsa olmazlar
 
Yorum

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz.

Zevkine göre renk kombinasyonunu belirle

Gece/Gündüz modunu seç

Gece ve gündüz modlarından tarzınıza yada ihtiyaçlarınıza uygun olanı seçerek kullana bilirsiniz.

Tam ekran yada dar ekran

Temanızın gövde büyüklüğünü sevkiniz, ihtiyacınıza göre dar yada geniş olarak kulana bilirsiniz.

Izgara yada normal mod

Temanızda forum listeleme yapısını ızgara yapısında yada normal yapıda listemek için kullanabilirsiniz.

Forum arkaplan resimleri

Forum arkaplanlarına eklenmiş olan resimlerinin kontrolü senin elinde, resimleri aç/kapat

Sidebar blogunu kapat/aç

Forumun kalabalığında kurtulmak için sidebar (kenar çubuğunu) açıp/kapatarak gereksiz kalabalıklardan kurtula bilirsiniz.

Yapışkan sidebar kapat/aç

Yapışkan sidebar ile sidebar alanını daha hızlı ve verimli kullanabilirsiniz.

Radius aç/kapat

Blok köşelerinde bulunan kıvrımları kapat/aç bu şekilde tarzını yansıt.