»Forumlar »D?k?manlar »PHP'yi gizlemek
  https://seditio.com.tr/eski1/forums.php?m=posts&q=949
          Geri Dön      -      Sayfayı Yazdırmak için tıklayın
Author: Kaan, Posted: 2010-09-30 05:10 GMT.
PHP'yi gizlemek

Baz? ?eyleri gizleyerek g?venlik sa?lama giri?imleri en alt d?zeydeki ?abalard?r.
Ancak baz? durumlarda en k???k g?venlik artt?r?c? ?nlem bile yararl? olabilir.
Bir ka? basit teknikle PHP'yi gizleyebilir, sisteminizin zay?fl?klar?n? ke?fetmeye ?al??an bir sald?rgan? belki de yava?latabilirsiniz.
php.ini dosyan?zda expose_php = off yaparak bir sald?rgan?n eri?ebilece?i bilgiyi en aza indirebilirsiniz.
Ba?ka bir yol da HTTP sunucusuna PHP kodu olarak ba?ka dosya uzant?lar? belirtmektir. Bu i?lem Apache yap?land?rma dosyas?nda veya .htaccess dosyalar?nda yap?labilir. Yan?lt?c? dosya uzant?lar?n? ??yle kullanabilirsiniz:
:
hp]# PHP kodlar?n? ba?ka bir dilin kodlar? gibi g?sterelim

AddType application/x-httpd-php .asp .py .pl  

Veya tamamen gizleyelim:
Kod:
# PHP kodunu t?r? bilinmeyen bir dosya gibi g?sterelim
AddType application/x-httpd-php .hop .yep

Ya da HTML kodu gibi g?sterek gizleyelim. Ancak t?m HTML dosyalar?n? PHP i?leyece?i i?in bu bir miktar ba?ar?m kayb?na sebep olur:
:
hp]# T?m PHP kodu HTML kodu gibi g?r?ns?n

AddType application/x-httpd-php .htm .html  

Bunun verimli ?al??mas? i?in t?m PHP dosyalar?n?z?n uzant?lar?n? yukardaki uzant?larla de?i?tirmeniz gerekir.
Dosya ad? de?i?tirme zorunlulu?u i?in bu alt d?zey g?venlik ?nleminin size ??kard??? bir zorluktur diyebiliriz.

Powered by SeditioPrint version