Upload klasörlerinde script çalıştırma nasıl engellenir?

0 Respuestas 9 Visitas
Valoraciones
Participantes
Autor del tema #1
Upload klasörlerinde script çalıştırma nasıl engellenir?

Upload klasörleri, genellikle kullanıcıların dosya yüklemelerine izin verilen ve sitenin temel işlevselliğini sağlayan önemli dizinlerdir. Ancak, bu dizinlerde kötü niyetli kullanıcıların veya yanlış yapılandırma nedeniyle oluşabilecek güvenlik açıkları, sunucuya zararlı scriptlerin çalışmasına neden olabilir. Bu nedenle, bu klasörlerde script çalıştırma engellemek, web uygulamanızın güvenliği açısından kritik bir adımdır.

İlk olarak, en yaygın ve etkili yöntem, sunucunuzun yapılandırma dosyalarında uygun ayarları yapmaktır. Apache kullanıyorsanız, .htaccess dosyasına şu kuralları ekleyebilirsiniz:

CÓDIGO
12345
php_flag engine off

  SetHandler none



Bu ayar, upload klasöründe PHP gibi betik dosyalarının çalışmasını engeller. Ayrıca, sadece belirli dosya türlerinin yüklenmesine izin vermek veya sadece resim gibi statik dosya formatlarına izin vermek de güvenliği artırır.

İkinci olarak, dosya izinlerini sıkılaştırmak önemli. Upload klasörüne ve içindeki dosyalara, yazma ve çalıştırma izinleri yerine, yalnızca yükleme ve okuma izinleri verilebilir. Örneğin, Linux tabanlı sunucularda şu komutlar kullanılabilir:

CÓDIGO
123
chmod -R 755 upload
find upload -type f -exec chmod 644 {} \;


Üçüncü adım olarak, sunucu tarafında dosya türü denetlemesi ve virüs taraması gibi ek güvenlik önlemleri de alınabilir. Bu, sadece belirli dosya tiplerinin kabul edilmesini sağlar ve zararlı içeriklerin yüklenmesini engeller.

Son olarak, düzenli güvenlik güncellemeleri ve güvenlik duvarı yapılandırmalarıyla sisteminizi korumak, saldırı riskini minimize eder. Bu önlemler, upload dizinlerinizde script çalıştırmayı büyük ölçüde engelleyecek ve güvenliğinizi artıracaktır.

Debes haber iniciado sesión para responder.

0 citas seleccionadas