Config.php gizleme ve guvenlik

Begonnen von Ciwan_, 12 November 2010, 23:37:02

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Ciwan_

sorum oncelikle bu anlatacaklarim sizce website guvenligi icin guvenligi artirirmi yoksa riskemi atar site icin iyimi olur yoksa kotumu olur

1> ozellik config.php gizleme
oncelikle ana dizindeki config.php yi bilgisayarimizda masa ustune atip yedekliyoruz sonra onu bir dosya icine atacagiz ve dosyaya isim verecegiz ve o dosyayi ftp ana dizinine veya saklayacagimiz yere atacagiz sonra ftp ana dizindeki config.php yi acip icine asagidaki kodu ekliyecegiz (dosya ismi) yazan kismi masa ustune attigimiz config.php yi icine attigimiz dosyanin ismini ve ftp de attigimiz kismi yazacagiz.
bu dosya chmod ayari 755 icindeki config.php chmod 444 ve anadizindeki config.php chmod ayarida 444 bunlari yapsak site guvenligi artarmi veya guvenligi azaltirmi ftp tarayici programlar var hane ftp ana dizine bakan hacker programlarindan korunmak icin iyi birseymi bu konuda yardimci olsaniz sevinirim saygilar
<?php 
include("dosya ismi/config.php"); 
?>


Eren Aslan

#1
Bilgilendirme için Sagol..

Peki Klasöre Erişimi Nasul Kapatacagız..   admin giriş  yapmadan  safya erişimi yada işlem yapmayı  enlemek...


Saygılarımla...

Ciwan_

anliyamadim dedigini acik sekilde belirtsen sevinirim saygilar

Eren Aslan

aslında o dosyayı bulamıyorum... pragmamx te  kullanıcı adı değiştirme   dosyasında o özelliklik var di.
admin girişi yapmadan.... yetki yok bu safyayı görmeye diyordun almanca..

Saygılarımla...

Ciwan_

iyide benim anllatigim mevzu farkli sanirim o tarz biseyden bahsetmedim kullanici vs demedim config gizlemeden bahsettim ve chmod ayari bu tarz yer degistirme olayinda guvenlik acisinda iyimidir yoksa risklimidir saygilar