08-20-2026, 11:10 AM
Bir sitenin çalışması güvenli olduğu anlamına gelmiyor. Lansman öncesi en azından temel saldırı yüzeyini azaltmak gerekiyor.
Kontrol başlıkları:
- HTTPS ve güvenli cookie
- Üretimde display_errors kapalı
- Yönetici hesaplarında 2FA
- Varsayılan/örnek dosyaların kaldırılması
- Dosya yükleme kısıtları
- Yetki kontrolleri
- Güncel PHP ve bağımlılıklar
- Veritabanı yedeği
- Formlarda CSRF ve spam koruması
- Yönetim URL’lerinin gereksiz ifşa edilmemesi
Özel yazılım veya WordPress fark etmeksizin, sizin lansman kontrol listenizde mutlaka olan madde hangisi?
Kontrol başlıkları:
- HTTPS ve güvenli cookie
- Üretimde display_errors kapalı
- Yönetici hesaplarında 2FA
- Varsayılan/örnek dosyaların kaldırılması
- Dosya yükleme kısıtları
- Yetki kontrolleri
- Güncel PHP ve bağımlılıklar
- Veritabanı yedeği
- Formlarda CSRF ve spam koruması
- Yönetim URL’lerinin gereksiz ifşa edilmemesi
Özel yazılım veya WordPress fark etmeksizin, sizin lansman kontrol listenizde mutlaka olan madde hangisi?
