lostyazilim
tr.link

Laravel 5 .env dosyasına dikkat!

6 Mesajlar 1.700 Okunma
lstbozum
tr.link

OnlineHamza OnlineHamza WM Aracı Kullanıcı
  • Üyelik 31.10.2013
  • Yaş/Cinsiyet 28 / E
  • Meslek PHP Developer
  • Konum Malatya
  • Ad Soyad H** E**
  • Mesajlar 134
  • Beğeniler 41 / 14
  • Ticaret 0, (%0)
Merhabalar arkadaşlar;
Biraz önce fark ettiğim, Database ayarlar, Smtp mail ayarları vb bilgilerin bulunduğu dosyanın Laravel 5 ile gelen .env dosyası tehlike saçıyor. Benim bir iki panele böyle sızdığım söylenebilir ki aşağıda resimleri görüyorsunuz :) Kısacası dikkat edelim ve önlem alalım.
Burada sistem Loglarında IP adresim çıkıyor, denedim ama silemedim. Neyse ki şöyle bir şey yapttım. (Diğer resime bakınız.)


Burada ise kendi IP adresimin zararsız olduğunu ve açıklama kısmında bir şeyler yazarak, aslında ingilizcemin zayıf olduğunu belirttim :)



Ek Olarak: Son Güncelleme: Eğer paylaşımlı hostinglerde laravel5 yüklnmeye çalışırsa yani public altndaki index.php dosyası bir üst dizine çıkartlmaya çalışılırsa (.env nin olduğu dizine) o zaman sorun teşkil eder. Ama normal şartlarda kurulum gereksinimlerine göre bir sıkıntı çıkmaz..
wdrleo

kişi bu mesajı beğendi.

wmaraci
reklam

TakaharaShujin TakaharaShujin WM Aracı Kullanıcı
  • Üyelik 13.05.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Freelancer Front/Back-End Developer (Öğrenci)
  • Konum Isparta
  • Ad Soyad Ü** A**
  • Mesajlar 41
  • Beğeniler 12 / 10
  • Ticaret 0, (%0)
Paylaşımlı hostinglerde nasıl bir önlem almalı ?
OnlineHamza

kişi bu mesajı beğendi.

OnlineHamza OnlineHamza WM Aracı Kullanıcı
  • Üyelik 31.10.2013
  • Yaş/Cinsiyet 28 / E
  • Meslek PHP Developer
  • Konum Malatya
  • Ad Soyad H** E**
  • Mesajlar 134
  • Beğeniler 41 / 14
  • Ticaret 0, (%0)

TakaharaShujin adlı üyeden alıntı

Paylaşımlı hostinglerde nasıl bir önlem almalı ?


Aslında burada özel bir önlem yok şuan. Sadece paylaşımlı hostingler de Laravel 5 kurulumu yaparken, laravel'in dosyaları public_html (.env dosyasının olduğu dizin) de olmaması gerekiyor. Aksi taktirde sorun teşkil edebilir. Kısaca bunu söyleyebilirim.
 

 

speedykral speedykral WM Aracı Kullanıcı
  • Üyelik 27.08.2015
  • Yaş/Cinsiyet 30 / E
  • Meslek SEO
  • Konum Mersin
  • Ad Soyad A** Y**
  • Mesajlar 8
  • Beğeniler 1 / 2
  • Ticaret 0, (%0)
Paylaşımlı hostinglerde laravel dosyalarını /home/user/ dizinine yüklersiniz public içindeki dosyalarında public_html içine atarsınız. Hiç bir sorun kalmaz.
OnlineHamza TakaharaShujin

kişi bu mesajı beğendi.

wmaraci
wmaraci

TakaharaShujin TakaharaShujin WM Aracı Kullanıcı
  • Üyelik 13.05.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Freelancer Front/Back-End Developer (Öğrenci)
  • Konum Isparta
  • Ad Soyad Ü** A**
  • Mesajlar 41
  • Beğeniler 12 / 10
  • Ticaret 0, (%0)

speedykral adlı üyeden alıntı

Paylaşımlı hostinglerde laravel dosyalarını /home/user/ dizinine yüklersiniz public içindeki dosyalarında public_html içine atarsınız. Hiç bir sorun kalmaz.


Bende böyle düşünmüştüm, bu aralar sıkça bu konuyu görüyorum bloglarda forumlarda ama herkes sadece sorundan bahsediyor, çözüm sunmuyor :)
 

 

OnlineHamza OnlineHamza WM Aracı Kullanıcı
  • Üyelik 31.10.2013
  • Yaş/Cinsiyet 28 / E
  • Meslek PHP Developer
  • Konum Malatya
  • Ad Soyad H** E**
  • Mesajlar 134
  • Beğeniler 41 / 14
  • Ticaret 0, (%0)

TakaharaShujin adlı üyeden alıntı

Bende böyle düşünmüştüm, bu aralar sıkça bu konuyu görüyorum bloglarda forumlarda ama herkes sadece sorundan bahsediyor, çözüm sunmuyor :)


Bak güzel söylüyorsun ama. Ben zaten konu altında ek olarak söylemişim ki ayriyeten yazdım senin soruna karşılık. Hani bu söylediklerimi sakın yanlış anlama. Hiç kimse doğar doğmaz bunları öğrenmiyor, yada bilmiyor. Ama burada ne kadar araştırmacı olmamız gerektiğini vurgulayalım.
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al