Dataweb Forum
Yeni Web Sitesi Yayına Açılmadan Önce Güvenlik Kontrolü - Yazdırılabilir Versiyon

+- Dataweb Forum (https://dataweb.com.tr/forum/web-siteleri)
+--- Konu: Yeni Web Sitesi Yayına Açılmadan Önce Güvenlik Kontrolü (/https://dataweb.com.tr/forum/yeni-web-sitesi-yayina-acilmadan-once-guvenlik-kontrolu-22)



Yeni Web Sitesi Yayına Açılmadan Önce Güvenlik Kontrolü - Kadir - 08-20-2026

Bir sitenin çalışması güvenli olduğu anlamına gelmiyor. Lansman öncesi en azından temel saldırı yüzeyini azaltmak gerekiyor.

Kontrol başlıkları:
- HTTPS ve güvenli cookie
- Üretimde display_errors kapalı
- Yönetici hesaplarında 2FA
- Varsayılan/örnek dosyaların kaldırılması
- Dosya yükleme kısıtları
- Yetki kontrolleri
- Güncel PHP ve bağımlılıklar
- Veritabanı yedeği
- Formlarda CSRF ve spam koruması
- Yönetim URL’lerinin gereksiz ifşa edilmemesi

Özel yazılım veya WordPress fark etmeksizin, sizin lansman kontrol listenizde mutlaka olan madde hangisi?