Konuyu baltalamak vb bir niyetim yok yıllardır ilgilendiğim alan oldugu için burada bilgilendirme yapma gereği duyuyorum .
Güvenlik olayı seferlik yapılmaz Güncel olarak takip edilmesi gerekilir . Teknolojinin bu kadar ilerdeği bir zamanda seferlik yapmak gerçekten mantık dışı geliyor . Sitenizin tam güvenirliği için güncel olarak ilgilenmeniz gerekir tespit ettiğiniz her açıgı giderip denemelerle engellenip engellenmediğine bakmanız gerekir .
VPS - VDS Server kullananlara basit bir tavsiye csx lisansı alıp kurun basit bir tavsiye dediğime bakmayın birçok güvenlik tehtidini bu yazılım ile giderirsiniz .
Özel Projeler için tavsiye ; Herhangi bir hazır sistem kullanıyorsanız tema eklenti vb durumlarda dosyaları incelemeniz veya bir php uzmanına inceletmeniz gerekir . Çoğu işlemi manuel yapmanız ve bunları dikkatli yapmanız sitenize zararlı yazılımların girmesine engel olur .
Bilgisayar korsanlarının sitenize ulaşmasını nasıl engelliyebilirsiniz ;
- Panelinize .htaccess ile sadece bir veya birkac ip adresi üzerinden ulaşılmasına izin verin .
- Bunu yapmıyorsanız admin paneline loglama sistemi ekleyin giriş ve işlemler kayıt altına alınsın .
- Özellikle forumlarda kullanıcıların isteklerini yerine getirmeden dikkatli düşünün avatar yükle vs niyetine shell atabilirler .
- Yükliyeceğiniz her temanın klasörlerini dahil her dosyasını didik didik edin .
Anlatılacak çok şey var ama buraya sığmıyacak kadar fazla kafasına takılan ve bu konu hakkında destek almak istiyen varsa yardımcı olabilirim .Umarım yanlıs anlasılmamısımdır .
NOT : VDS - VPS kaliteli güvenlik yazılımlarını serverlerinize kurmanız zararlı yazılımların çalısmasını engelliyecektir buna bir örnek ise yukarıda belirttiğim csx .
İyi çalısmalar dilerim herkese .