lostyazilim
tr.link

SSL'in web site güvenliğine faydası.

16 Mesajlar 2.038 Okunma
acebozum
tr.link

Korkmaz Korkmaz cagdaskorkmaz Kullanıcı
  • Üyelik 03.12.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek SARUHAN HOLDING - Fakir Elektr
  • Konum İstanbul Avrupa
  • Ad Soyad Ç** K**
  • Mesajlar 3536
  • Beğeniler 253 / 1236
  • Ticaret 8, (%100)
SSL sizin tarayıcınız ile sunucunun 256 Bit şifre ile konuşmasını sağlayan şifreleme sistemidir.

Yani saldırı falan engellemez. Kayıt olurken ki doldurduğunuz bilgileri şifreli bir şelikde sunucuya yollar. Arada ki 3. şahısların araya sızıp bilgileri çalmasını engeller. Genelde kredi kartı ile ödeme alan sitelerin kullandığını görmüşsünüzdür.
 

 

cagdaskorkmaz.com.tr
wmaraci
reklam

Caesar Caesar ich bin /root Kullanıcı
  • Üyelik 24.08.2015
  • Yaş/Cinsiyet 39 / E
  • Meslek Bilgisayar Mühendisi
  • Konum İstanbul Anadolu
  • Ad Soyad O** B**
  • Mesajlar 837
  • Beğeniler 77 / 558
  • Ticaret 10, (%100)
Şimdi biraz daha teknik bilgi vereyim. Eğer saldırı tipi get yada post flood ise SSL ile saldırı önlenebilir. Gelen bağlantıdan ssl doğrulamayı şart koşarsanız get yada post flood yapan programlar curl ile ssl doğrulama yapamıyorsa (genelde kullanmıyorlar) bağlantılar red edilir.
AKDNZ

kişi bu mesajı beğendi.

>/dev/null 2>&1

Nogitsun Nogitsun Nogitsun.com Kullanıcı
  • Üyelik 18.11.2015
  • Yaş/Cinsiyet 29 / E
  • Meslek .NET Developer
  • Konum İstanbul Avrupa
  • Ad Soyad B** Y**
  • Mesajlar 232
  • Beğeniler 32 / 75
  • Ticaret 0, (%0)
SSL sertifikası cc (kredi kartı bilgilerini) bit yapısına göre şifreleyen bir sertifikasyon sistemidir. Sunucu tabanlı çalışır. Kötü amaçlı kullanıcılar x müşterisinin cc bilgilerini çalıp kullanmasın diye şifreleyerek tutar. Anlık olarak bağlantıları kayıt altına alır.

Örnek olarak müşteri geldi kart şifresini girdi 12345 sertifikasyon bunu piyasada bulunan ssl sertifikalarına göre söylüyorum 128-2048 bite kadar şifreler. Çıktısı uzun bir metin şeklinde karmaşık yazılardan oluşur kırıldığında ki kırılması verilen kelimenin zorluguna göre değişir "12345" sonucuna ulaşırsınız. Sanal pos alacaksanız iyzico veya payu gibi şirketlerden mutlaka ssl sertifikanızın olmasını ister.

Bilgilendirmeden sonra konuya gelelim. Caesar ' ın dediği gibi peşi sıra post ve get methodları tetiklenmesi ssl ile önlenebilir ancak ddos gibi saldırılarda SSL'in hiç bir etkisi yoktur. Cloud Flare denilnen olayıda anlatayım. Sunucunun ipsini sabit göstermeyen bir sistem düşünün. Ddos geliyor. Sunucu Cloud Flaresi ipnizi sürekli farklı olarak gösterir ve paket saldırılarını o noktalara çeker. Bir nevi yanıltır. Ancak Cloud'unda bir bypass yöntemi var örnek olarak flareyi ben bypass edebiliyorum.

DDOS koruması kurmalısın veya Cloud'u denemelisin. Diğer türlü ssl ile pek bir yere gelemezsin.

Not Saldırılar yapılırken şişirme olarakmı yapılıyor onada bir bak örnek sürekli sistemden mail gönderilerek mi yavaşlatılıyor vb. formlardan hızlı kayıt olarak yada hızlı mesaj göndererek mi ? Yazılım bilgin var ise captcha ile kritik noktalara spawn kontrolü yapabilirsin.

Sevgilerle.
 

 

Nogitsun.com | Yazılım Çözümleri Üretir.

KralFx KralFx WM Aracı E-Mail Onaysız
  • Üyelik 02.01.2016
  • Yaş/Cinsiyet 36 / E
  • Meslek tasarımcı
  • Konum Diğer
  • Ad Soyad M** Y**
  • Mesajlar 2408
  • Beğeniler 815 / 525
  • Ticaret 105, (%100)
ssl aldım bugün siteme bakalım oglende kurulum yapacağım. Güzel olacak insallah :)
 

 

wmaraci
wmaraci

AKDNZ AKDNZ #Sunucu Kurulumu Kullanıcı
  • Üyelik 28.06.2014
  • Yaş/Cinsiyet 35 / E
  • Meslek Ağ Yöneticisi
  • Konum Azerbeycan
  • Ad Soyad A** A**
  • Mesajlar 1668
  • Beğeniler 645 / 524
  • Ticaret 51, (%100)

minkaju19 adlı üyeden alıntı

@akdnz iyi bir programcı olduğumu belirtmedim ancak iyi bir pazarlamaciyim. Yapmak değil satmak daha önemlidir. Zorda olursam 100 liraya sana yaptırır 1000 liraya başkasına satarım.yapmadigim şey değil. O yüzden daha efendi bir üslupla konuşursan daha uygun olur. Sonuçta bilmemek ayıp değil diye biliyorum. Herkese ilgisinden ötürü teşekkür ederim. İyi çalışmalar


Kullandığım üslupta herhangi bir hata göremedim. Bilakis siz kullandığınız üsluba dikkat ederseniz daha uygun olur. Yaptığınız işi iyi yapıyor olabilirsiniz bunu yadırgamam fakat 500 üzeri web site var dediğiniz bir sunucunuz varsa SSL nin en azından ne işe yaradığını biliyor olmanız gerekir, çünkü iş sadece bir ürünü pazarlamakta bitmez onun arkasında da durmak gerekir. 500+ sitenin tüm emeği ve yatırımı sizin üzerinizde ve bilgi sahibi olmadığınızı ihtiyaç olursa ücretli olarak destek alacağınızı söylüyorsunuz. Ani müdahaleler gereken durumlarda müdahale etmezseniz pazarlamacılığınız sizi kurtarmaz.

Bana 100 liraya yaptırıp 1000 liraya başkasına pazarlarım demişsiniz, 500+site bulunan bir sunucuya 100 liraya müdahale edecek bir profesyonel bulamazsınız. Yapılacak işlemler için her türlü koşul değerlendirilir taraflar arasında sözleşme yapılır ve tarafların sorumluluğu belirlenerek işleme başlanır. Zira 500+ sitenin barındığı bir sunucuda yapılacak en ufak hata sunucunun down olmasına neden olabilir. Yeri gelmişken şunu da belirteyim biz yaptığımız her işte karşılıklı olarak anlayışlı olmayı en üstte tutarız, yeri gelir 5 kuruş almadan işlem yaparız yeri gelir büyük meblağlara çalışırız. Şahsım adına yekten söyleyebilirim ki; sizin gibi biriyle ücret ne olursa olsun çalışmam, içinde bulunduğumuz sektörde müşterinin bizi seçme hakkı olduğu kadar bizimde müşteri seçme hakkımız vardır..

Konunuzu saptırmak istemem dediğim gibi mesajı okuyunca 500 site barındıran birisi nasıl olur da SSL bilmez diye şaşırdım ve bu şaşkınlığımı mesajımda bildirdim.

İyi çalışmalar.
Hermes

kişi bu mesajı beğendi.

Sezar38 Sezar38 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 21.11.2015
  • Yaş/Cinsiyet 24 / E
  • Meslek Öğrenci
  • Konum Kayseri
  • Ad Soyad B** K**
  • Mesajlar 109
  • Beğeniler 6 / 25
  • Ticaret 0, (%0)
sistemine cloudflare den ücretsiz ddos saldırı engelleyici kurmanı öneririm.Yapamazsan Skype:leojely
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al