![]() |
|
Yeni Web Sitesi Yayına Açılmadan Önce Güvenlik Kontrolü - Yazdırılabilir Versiyon +- Dataweb Forum (https://dataweb.com.tr/forum/web-siteleri) +--- Konu: Yeni Web Sitesi Yayına Açılmadan Önce Güvenlik Kontrolü (/https://dataweb.com.tr/forum/yeni-web-sitesi-yayina-acilmadan-once-guvenlik-kontrolu-22) |
Yeni Web Sitesi Yayına Açılmadan Önce Güvenlik Kontrolü - Kadir - 08-20-2026 Bir sitenin çalışması güvenli olduğu anlamına gelmiyor. Lansman öncesi en azından temel saldırı yüzeyini azaltmak gerekiyor. Kontrol başlıkları: - HTTPS ve güvenli cookie - Üretimde display_errors kapalı - Yönetici hesaplarında 2FA - Varsayılan/örnek dosyaların kaldırılması - Dosya yükleme kısıtları - Yetki kontrolleri - Güncel PHP ve bağımlılıklar - Veritabanı yedeği - Formlarda CSRF ve spam koruması - Yönetim URL’lerinin gereksiz ifşa edilmemesi Özel yazılım veya WordPress fark etmeksizin, sizin lansman kontrol listenizde mutlaka olan madde hangisi? |