|
»Forumlar »D?k?manlar
»PHP'yi gizlemek
https://seditio.com.tr/eski1/forums.php?m=posts&q=949 |
| Author: Kaan, Posted: 2010-09-30 05:10 GMT. |
|
PHP'yi gizlemek Baz? ?eyleri gizleyerek g?venlik sa?lama giri?imleri en alt d?zeydeki ?abalard?r. Ancak baz? durumlarda en k???k g?venlik artt?r?c? ?nlem bile yararl? olabilir. Bir ka? basit teknikle PHP'yi gizleyebilir, sisteminizin zay?fl?klar?n? ke?fetmeye ?al??an bir sald?rgan? belki de yava?latabilirsiniz. php.ini dosyan?zda expose_php = off yaparak bir sald?rgan?n eri?ebilece?i bilgiyi en aza indirebilirsiniz. Ba?ka bir yol da HTTP sunucusuna PHP kodu olarak ba?ka dosya uzant?lar? belirtmektir. Bu i?lem Apache yap?land?rma dosyas?nda veya .htaccess dosyalar?nda yap?labilir. Yan?lt?c? dosya uzant?lar?n? ??yle kullanabilirsiniz: : hp]# PHP kodlar?n? ba?ka bir dilin kodlar? gibi g?sterelim AddType application/x-httpd-php .asp .py .pl Veya tamamen gizleyelim: Kod: # PHP kodunu t?r? bilinmeyen bir dosya gibi g?sterelim AddType application/x-httpd-php .hop .yep Ya da HTML kodu gibi g?sterek gizleyelim. Ancak t?m HTML dosyalar?n? PHP i?leyece?i i?in bu bir miktar ba?ar?m kayb?na sebep olur: : hp]# T?m PHP kodu HTML kodu gibi g?r?ns?n AddType application/x-httpd-php .htm .html Bunun verimli ?al??mas? i?in t?m PHP dosyalar?n?z?n uzant?lar?n? yukardaki uzant?larla de?i?tirmeniz gerekir. Dosya ad? de?i?tirme zorunlulu?u i?in bu alt d?zey g?venlik ?nleminin size ??kard??? bir zorluktur diyebiliriz. |
| Powered by Seditio | Print version |