Hukuki NET sitesinde paylaşımda bulunmak, soru sormak ve cevap yazmak için üye olun. Üyelik ücretsizdir.

Google 'ye kaydedilen sitelerde oluşan güvenlik zaafiyeti ve korunma yolları

25-10-2008 14:51:38 padelt #

Google 'ye kaydedilen sitelerde oluşan güvenlik zaafiyeti ve korunma yolları

Web sitesi olupta googleye kaydetmeyenimiz yoktur her halde.Bu yazımızda googleye kaydedilen sitelerde oluşan güvenlik zaafiyetlerinden bahsedeceğiz.Şöyleki googleye bir site kaydettiğimizde google sitemize otomatik olarak bir bot gönderir.Bu botun görevi belirli bir algoritmaya göre sitedeki linkleri googleye içerik olarak eklemektir.Eklenen bu içerik google arama motorunda aratılan bir kelime ile eşleştiğinde sonuç olarak karşımıza çıkacaktır.İşin esası bu bot aslında sitemizde güvenlik zafiyeti yaratmamakta, tam aksine sitemizde mevcut bulunan bir zaafiyeti google kullanıcılarına açmaktadır.Diyelimki admin dosyasının erişim iznini yanlışlıkla 777 yaptık ve bu dosyanın içerisindede ftp bilgilerimiz var.Normalde google botu tarafından erişim sağlanamayan ve googleye içerik olarak eklenmeyen bilgiler dosya izni 777 yapıldığında bot tarafından erişim sağlanarak googleye eklenmektedir.Ancak ve ancak kötü niyetli bir kişi site tabanını çok iyi bilmesi halinde bu dosyaya erişim sağlayabilecekken google botu tarafından erişim sağlanan bu dosyaya artık sorgulaması eşleşen herkes ulaşabilecek ve dolayısıyla kötü niyetli kişi sayısı artacaktır.
Dosya izinlerinizde bir zaafiyet yoksa ve sunucunuzda güvenliyse korkulacak bir durum yok, zira bot bizzat güvenlik zaafiyeti oluşturmamakta aksine mevcut olan bir güvenlik zaafiyetini google kullanıcılarının kullanımına sunmaktadır.
Bu durumdan korunma yollarına gelince eğer sitemiz googleye kayıtlı ise bir robots.txt dosyası oluşturarak içerisine şunları yazıp sitemizin ana dizinine atıyoruz :

User-Agent: *
Disallow: /admin/
Disallow: /password/password.txt
Allow: /

Burada user agent botları temsil etmekte ve '' * '' ibaresi tüm botların bu siteye girebileceğini ifade etmekte olup, '' Disallow: /admin/ '' sorgusu botların admin klasöründen içerik eklemesini yasaklamakta ve yine aynı şekilde spesifik olarak bir klasörü değilde dosyayı yasaklamak istersek ; '' Disallow: /password/password.txt '' ibaresini kullanmaktayız. '' Allow: / '' sorgusu ise yukarıda engellenen içerik dışında botların diğer dosyalara erişim sağlamasına izin vermektedir.Eğer dosya izinleriniz ve sunucunuz güvenliyse her hangi bir kısıtlama yapmanıza gerek yoktur.Yukarıdaki sorgular ve kısıtlamalar için daha fazla bilgiyi googleden temin edebilirsiniz...

Kaynak : http://www.adaletinsesi.com/forum/in...p?topic=1021.0




™ Marka tescili, Patent ve Fikri mülkiyet hakları nasıl korunuyor?
Hukuki.Net’in Telif Hakları ve 2014-2022 yılları arası Marka Tescil Koruması Levent Patent tarafından sağlanmaktadır.

♾️ Makine donanım yapı ve yazılım özellikleri nedir?
Hukuki.Net olarak dedicated hosting serveri bilfiil yoğun trafiği yönetebilen CubeCDN, vmware esx server, hyperv, virtual server (sanal sunucu), Sql express ve cloud hosting teknolojisi kullanmaktadır. Web yazılımı yönünden ise content management (içerik yönetimi) büyük kısmı itibari ile vb olup, wordress ve benzeri çeşitli kodlarla oluşturulan bölümleri de vardır.

Hangi Diller kullanılıyor?
Anadil: 🇹🇷 Türkçe. 🌐 Yabancı dil tercüme: Masaüstü sürümünde geçerli olmak üzere; İngilizce, Almanca, Fransızca, İtalyanca, İspanyolca, Hintçe, Rusça ve Arapça. (Bu yabancı dil çeviri seçenekleri ileride artırılacak olup, bazı internet çeviri yazılımları ile otomatik olarak temin edilmektedir.

Sitenin Webmaster, Hostmaster, Güvenlik Uzmanı, PHP devoloper ve SEO uzmanı kimdir?
👨‍💻 Feyz Pazarbaşı & Istemihan Mehmet Pazarbasi vd.

® Reklam Alanları ve reklam kodu yerleşimi nasıl yapılıyor?
Yayınlanan lansman ve reklamlar genel olarak Google Adsense gibi internet reklamcılığı konusunda en iyi, en güvenilir kaynaklar ve ajanslar tarafından otomatik olarak (Re'sen) yerleştirilmektedir. Bunların kaynağı Türkiye, Amerika, Ingiltere, Almanya ve çeşitli Avrupa Birliği kökenli kaynak kod ürünleridir. Bunlar içerik olarak günlük döviz ve borsa, forex para kazanma, exim kredileri, internet bankacılığı, banka ve kredi kartı tanıtımları gibi yatırım araçları ve internetten para kazanma teknikleri, hazır ofis kiralama, Sigorta, yabancı dil okulları gibi eğitim tanıtımları, satılık veya kiralık taşınmaz eşyalar ve araç kiralama, ikinci el taşınır mallar, ücretli veya ücretsiz eleman ilanları ile ilgili bilimum bedelli veya bedava reklamlar, rejim, diyet ve özel sağlık sigortası gibi insan sağlığı, tatil ve otel reklamları gibi öğeler içerebilir.

‼️ İtirazi kayıt (çekince) hususları nelerdir?
Bahse konu reklamlar üzerinde hiçbir kontrolümüz bulunmamaktadır. Bu sebep ile özellikle avukat reklamları gibi Avukatlık kanunu vs. mesleki mevzuat tarafından kısıtlanmış, belirli kurallara tabi tutulmuş veya yasaklanmış tanıtımlardan yasal olarak sorumlu değiliz.

📧 İletişim ve reklam başvuru sayfası nerede?
☏ Sitenin 2022 yılı yatırım danışmanı ile irtibat ve reklam pazarlaması için iletişim kurmanız rica olunur.

This work is licensed under a Creative Commons Attribution 4.0 International License.