Sql Kullanan Sitelerde Config Şifreleme (Criypto)

Dedicated-Sunucu Güvenliği Sql Kullanan Sitelerde Config Şifreleme (Criypto) Dedicated - Sunucu hakkında bilgi paylaş; Özellikle portal ve forum sistemlerinde config dosyaları sistemlerimizin nasıl çalışacağını database yani veritabanlarımıza bilgilerin nası...
Cevapla
WebMasTer SiTeSi
 
Seçenekler
  #1  
Arama 06-06-2008, 09:05
kadınca
Guest
Mesajlar: n/a
 
     WS-Ticareti: ()

Sql Kullanan Sitelerde Config Şifreleme (Criypto)

Özellikle portal ve forum sistemlerinde config dosyaları sistemlerimizin nasıl çalışacağını database yani veritabanlarımıza bilgilerin nasıl işleneceğini vb. durumları ayarlayan işleten dosyalardır. Bu dosyalarda genellikle database adı, database kullanıcı adı ve şifresi gibi çok önemli ve gizli olması gereken bilgileriniz bulunur.

Bu kadar önemli bilgilerinizin bulunduğu bu dosyalara servera sızan bir kişinin ulaşması demek elinizde database yedeği varsa o yedeği yüklemeniz gerekecek bir durum oluşacağı, elinizde yedek yoksa tüm emeklerinizin boşa gideceği bir durum oluşacağı manasına gelir. Yani hackten de öte tüm veritabanınız silinme tehlikesi ile karşı karşıyadır...

Peki bu bilgilerimizi nasıl koruyacağız?
Son derece basit aslında...
Boyut :2,5 mb



Yukarıda ki linkten config dosyamızı şifreleyeceğimiz programımızı indiriyoruz öncelikle...

İndirtikten sonra programımızı çalıştırıyoruz...

"php" yi seçip, "C" sürücümüzde "Yeni Klasör" oluşturuyoruz...

Bu klasörümüzün içine sistemimizde şifrelemek istediğimiz config dosyasını artık adı ne ise sistemden sisteme değişiklik gösterir, vbulletin sistemlerde config.php dir, bu dosyamızı oluşturduğumuz klasör içine atıyoruz...

Daha sonra programımızda "Select Source Folder" tuşuna basarak, oluşturduğumuz klasörü ve dolayısı ile içine attığımız config dosyamızı programa gösteriyoruz...

Ardından "Encrypt" butonuna basarak config dosyamızın şifrelenmesi işlemini başlatıyoruz... Ve işlem tamam...

Klasörümüzde config dosyamız artık şifrelendi. config dosyamızın yanında bir de yeni bir klasör oluştu; "scopbin" klasörü ile config dosyamızı ikisini birlikte sistemimizde config dosyasının bulunması gereken klasöre ftp den attık mı artık işimiz tamamdır... Veritabanı bilgilerimizi artık şifreledik ve rahatız...

Kesinlikle bu şifreleme kırılamaz mı? Kimbilir belki bir kıran çıkar... Ama çıkana kadar güvendeyiz... Sitemize index atılsa dahi dosyalarımız silinse dahi bizim sitelerimizin can noktası herşeyi veritabanlarıdır... Veritabanımızı elimizde tutp, koruduğumuz sürece güvendeyiz demektir...

Bana Göre Herkes Kullanmalı Arkadaşlar özellikle ++++++ların kullandıgı r57 c99 gibi shell scriptler sistemde açık bulamadıkların config dosyasına otomatik baglanarak sql den meta atabiliyor yada sisteminizin databasesini alabiliyorlar fakat denemiş bir insan olarak soyluyorum egerki configiniz criptolarsanız shell scriptler criptoyu çözemiyorlar.



ALINTIDIR r10
Alıntı ile Cevapla
2 Üye, isimli Üyemize Bu Mesaj İçin Teşekkür Ediyor:
  #2  
Arama 05-10-2008, 07:46

Üyelik Tarihi: 05/10/08
Mesajlar: 1
 
     WS-Ticareti: (0)
Teşekkürleri: 0
0 Msg. 0 Tşkr.
Rep Gücü: 0 aajan deneyimleri belirsiz.
Link Ölü ! Lütfen Link'i yenileyiniz..
Alıntı ile Cevapla
Cevapla
Arama Etiketleri: , , , , ,



Seçenekler


Benzer Konular
Konu Konu Açanlar Forum Cevaplar Güncel Mesajlar
sitelerde adminlik yaparım shadow_lord mod arayanlar 4 08-09-2008 11:27
Adsense Reklam İnceleme Merkezi Kullanan?? bilimzamani Google Adsense 0 06-09-2008 09:10
Aynı üyeleri kullanan iki web sitesi B737 Php-nuke 0 06-02-2008 09:50
MD5 ile Şifreleme B737 Asp kodları 0 03-02-2008 11:43
Firefox Kullanan Öğrenciye Ceza pc_copatım Haberler 2 23-12-2007 01:52


Webmaster web tasarım online reviews ~ Kadınlar blogu ~ Apple iPhone, iPod Touch ( iTouch ) Forum ~ iPhone