PayPal'a üye olun ve kredi kartı ödemelerini kabul etmeye anında başlayın.
 

Perl ile güvenlik

Perl-Cgi Perl ile güvenlik Programlama Dilleri hakkında bilgi paylaş; Perl'de güvenlik : CGI programlarında en büyük güvenlik tehtidi SSI kodlarıdır. Eğer ...
Cevapla
 
Seçenekler
  #1  
Arama 24-01-2008, 01:23
Banlı
Üyelik Tarihi: 18/09/07
Mesajlar: 1.551
 
     WS-Ticareti: (1)
Blog Yazıları: 1
Teşekkürleri: 0
20 Msg. 27 Tşkr.
Rep Gücü: 0 B737 rep gücü epey yüksek

Perl ile güvenlik

Perl'de güvenlik :

CGI programlarında en büyük güvenlik tehtidi SSI kodlarıdır. Eğer ziyaretcilerden form bilgileri varsa ve bu form bilgileri ekrana yazdırılıyorsa form bilgilerindeki SSI komutlarının form bilgilerinin açılması esnasında şu şekilde temizlemeniz gerekir :

$deger =~s/<!--(.|\n)*-->//g;

Eğer bir dosyanın içeriğinde ziyaretcilerin özellikle de kötü niyetli ziyaretcilerinin görmesi sakıncalı olabilecek bilgiler varsa;


Bu dosyayı cgi-bin dizininin içine koyun,
Mutlaka uzantısını ".cgi" ya da ".pl" yapın,
Eğer Apache web server kullanıyorsanız .htaccess kullanın,
Dosyanın bulunduğu dizinde mutlaka boş da olsa bir index.html bulundurun,
Eğer dosyadan sadece faydalanıyorsanız (require) dosyanın o dizinde bulunduğuna dair bir belirti, link, yazı vs. bulundurmayın,
Programı internet alanına gönderdikten sonra browser üzerinden programın klasörünün bulunduğu yolu ve dosyanın bulunduğu tam yolu yazıp dosyanın inip inmediğini ya da ekranda görüntülenip görüntülenmediğini defalarca kontrol edin.


Bunun dışında eğer başkası tarafından hazır yazılmış bir program kullanıyorsanız programın dağıtıldığı web sitesini takip edin, buglardan ve bu bugların temizlenmesinden kötü niyetli kişilerden önce siz haberdar olun.

.htaccess dosyalası ile dizin içeriğinin korunması :

Eğer kullandığınız web server programı Apache ise dizin içerisindeki dosyaların görüntülenmemesi ve indirilememesi için şu şekilde bir dosyayı notepad vasıtası ile kaydedip dizin içine göndererek güvenliği sağlayabilirsiniz :


AuthUserFile /dev/nullAuthGroupFile /dev/nullAuthName DenyViaWebAuthType Basic<Limit GET>order allow,denydeny from all</Limit>
Alıntı ile Cevapla
Cevapla


Seçenekler


Benzer Konular
Konu Konu Açanlar Forum Cevaplar Güncel Mesajlar
Perl ? cunobag Perl-Cgi 0 05-06-2008 04:54
Güvenlik duvarı nedir?Güvenlik duvarı ne işe yarar ? kadınca Webmaster Sözlügü 0 25-02-2008 01:22
Perl MaNeX Webmaster Sözlügü 0 25-02-2008 12:21
Perl upload B737 Perl-Cgi 0 24-01-2008 01:23
Yazılımsal Güvenlik Algoritmaları ve Güvenlik Paranoyaları Celebrian Visual Basic & Action script 0 24-12-2007 11:48

Siteye link vermek için alttaki kodu sitenize ekleyin
Ya da kodu Ctrl+C ile kopyalayın
Örnek görünüm: Webmaster Sitesi

Kadınlar blogu ~ Apple iPhone, iPod Touch ( iTouch ) Forum iPhone