|
|
| |||||||
![]() |
| | Seçenekler |
|
#1
| |||
| | |||
Perl ile güvenlikPerl'de güvenlik : CGI programlarında en büyük güvenlik tehtidi SSI kodlarıdır. Eğer ziyaretcilerden form bilgileri varsa ve bu form bilgileri ekrana yazdırılıyorsa form bilgilerindeki SSI komutlarının form bilgilerinin açılması esnasında şu şekilde temizlemeniz gerekir : $deger =~s/<!--(.|\n)*-->//g; Eğer bir dosyanın içeriğinde ziyaretcilerin özellikle de kötü niyetli ziyaretcilerinin görmesi sakıncalı olabilecek bilgiler varsa; Bu dosyayı cgi-bin dizininin içine koyun, Mutlaka uzantısını ".cgi" ya da ".pl" yapın, Eğer Apache web server kullanıyorsanız .htaccess kullanın, Dosyanın bulunduğu dizinde mutlaka boş da olsa bir index.html bulundurun, Eğer dosyadan sadece faydalanıyorsanız (require) dosyanın o dizinde bulunduğuna dair bir belirti, link, yazı vs. bulundurmayın, Programı internet alanına gönderdikten sonra browser üzerinden programın klasörünün bulunduğu yolu ve dosyanın bulunduğu tam yolu yazıp dosyanın inip inmediğini ya da ekranda görüntülenip görüntülenmediğini defalarca kontrol edin. Bunun dışında eğer başkası tarafından hazır yazılmış bir program kullanıyorsanız programın dağıtıldığı web sitesini takip edin, buglardan ve bu bugların temizlenmesinden kötü niyetli kişilerden önce siz haberdar olun. .htaccess dosyalası ile dizin içeriğinin korunması : Eğer kullandığınız web server programı Apache ise dizin içerisindeki dosyaların görüntülenmemesi ve indirilememesi için şu şekilde bir dosyayı notepad vasıtası ile kaydedip dizin içine göndererek güvenliği sağlayabilirsiniz : AuthUserFile /dev/nullAuthGroupFile /dev/nullAuthName DenyViaWebAuthType Basic<Limit GET>order allow,denydeny from all</Limit> |
![]() |
| Seçenekler | |
| |
Benzer Konular | ||||
| Konu | Konu Açanlar | Forum | Cevaplar | Güncel Mesajlar |
| Perl ? | cunobag | Perl-Cgi | 0 | 05-06-2008 04:54 |
| Güvenlik duvarı nedir?Güvenlik duvarı ne işe yarar ? | kadınca | Webmaster Sözlügü | 0 | 25-02-2008 01:22 |
| Perl | MaNeX | Webmaster Sözlügü | 0 | 25-02-2008 12:21 |
| Perl upload | B737 | Perl-Cgi | 0 | 24-01-2008 01:23 |
| Yazılımsal Güvenlik Algoritmaları ve Güvenlik Paranoyaları | Celebrian | Visual Basic & Action script | 0 | 24-12-2007 11:48 |