FORUM SUPERMEYDAN  

Geri git   FORUM SUPERMEYDAN > Bloglar > Hosgeldiniz!

Blogumu görüntülerken
  • Sigara içmeyiniz,
  • Gürültü yapmayınız,
  • Cep telefonunuzu kapatınız.
  • Aşağıdaki mp3 oynatıcının play düğmesine basın :)
Duyarlılığınız için teşekkürler...


Diger Kurallarmı ? Maalesef forum kurallarımız burdada gecerlidir :)
Bu mesaji Degerlendirin

mod security

Gonderdi 19-02-2008 saat 06:27 PM by YukseLL
mod_security ve .htaccess

İnternette blogların ve içerik yönetim sistemlerinin kullanımı arttı. Ancak bu programların bazı güvenlik problemleri oluşturması özellikle hosting firmalarının sistem yöneticilerinin başını ağrıtan sorunlardan biri. Web sunucu olarak Apache kullanan birçok sistem yöneticisi POST yöntemiyle çalışan bu sistemlerdeki güvenlik açıklarını kapatmak için mod_security eklentisini kullanıyorlar. Bu eklentiyle POST ile çalışan formlardan gelen tehlikeli web istekleri engellenebiliyor.

Ancak bu eklenti bazen blog sayfalarına, içerik yönetim sistemlerine yazan editör ve kullanıcıları canından bezdirebilir. Mod_security sistem yöneticisinin isteğine göre ayarlanabildiğinden dolayı herşeye bağırabilir ancak linux dünyasında çözümler çok.

Çözüm; .htaccess. Sitenizde .htaccess dosyası içerisine yazacağınız aşağıdaki birkaç ayar mod_security sorunlarını azaltacaktır.

Örneğin www.siteniz.com/manager/deneme.php adresindeki form ile POST işleminden dolayı hata alıyorsanız,

Kod:
SecFilterEngine On
SecFilterSelective “REQUEST_URI” “/manager/deneme.php” “allow,nolog”


ekleyebilirsiniz. Eğer formdan gönderilen hangi değerin ya da kelimenin soruna sebep olduğunu biliyorsanız,

Kod:
SecFilterEngine On
SecFilterSelective “POST_PAYLOAD” “sorun_cikaran_kelime” “allow,nolog”
ekleyebilirsiniz. Formdan gelen POST bilgilerinin kontrolünü tamamen kapatmanız da mümkün. Bunun için aşağıdaki satırı .htaccess dosyanızda kullanabilirsiniz.

Kod:
SecFilterScanPOST Off
mod_security kullanımı tamamen iptal etmek için ise,

Kod:
SecFilterEngine Off
değeri yeterli olacaktır. Bunlar da yeterli olmazsa artık çok uğraşmayın ve sistem yöneticinize danışın.
kaynak

Katogori webmaster
Yorumlar 0 Email Blog Entry
Toplam Yorumlar 0

Yorumlar

 
YukseLL Diğer yazıları

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 09:13 PM .


vBulletin 3.7.2 © Jelsoft Enterprises Ltd.
Sitemiz forum sitesidir, üyeler her türlü bilgiyi,dosyayı önceden onay olmadan anında siteye yazabilmektedir, bu mesajlardan dolayı doğabilecek her türlü sorumluluk mesajı yazan üyeye aittir, yine de sitemizde yasa dışı (illegal) içerik bulursanız 'supermeydan@gmail.com' email adresine bildiriniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.

Aktifbir  Sinop  

eXTReMe Tracker

Search Engine Friendly URLs by vBSEO 3.2.0 RC8