• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result

Web Sitenizi Güvenilir Yapın – I

Artık web tasarımcılarının da güvenlik konularında bilgisi olması mecburiyet haline geldi. Belki bir devlet sitesi ya da ulusal güvenlik türü konularda çalışıyor değilsiniz ama yapmakta olduğunuz web sitesinin şahsi bilgiler içeren ya da kredi kartı işlemleri yapılan bölümlerinin güvenliğini sağlamanız gerekiyor.

Curtis Dicken-Curtis Dicken
3 Aralık 2001
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Son zamanlarda inanılmaz sayıda çok virüsün yayılmaya başlaması, güvenlik konusuna daha fazla odaklanmayı gerektiriyor. Artık web tasarımcılarının da güvenlik konularında bilgisi olması mecburiyet haline geldi. Belki bir devlet sitesi ya da ulusal güvenlik türü konularda çalışıyor değilsiniz ama yine de yapmakta olduğunuz web sitesinin şahsi bilgiler içeren ya da kredi kartı işlemleri yapılan bölümlerinin güvenliğini sağlamanız gerekiyor.

Bu yazı dizisinde, web sitenizin güvenliğini sağlamanıza yönelik bir kaç basit ama faydalı yöntem anlatacağız. Size sunduğumuz bu çalışmalardan çok yararlanacaksınız.

Bu yazı dizisinde neleri tartışacağız;

  • Güvenlik düzeyinin ne olduğunu anlamak
  • Login yapmış kişileri takip etmek için değişken kullanmak
  • Basit bir login sayfası yaratmak
  • Sayfanızın güvenliğini sağlamak
  • Otomatik loginler için cookies kullanmak
  • Ödeme sayfalarınızda SSL kullanmak
  • Tüm bunları veri tabanınıza bağlamak
    * Login sayfanızı güncellemek
    * Kullanıcı ID (tanımları)’lerini saklamak
    * Şifreleri saklamak
    * Erişim bilgilerini saklamak

    **********************************************************

    Güvenlik Düzeyini Seviyesini Anlamak

    Bir siteye güvenlik eklemeden önce, öncelikle ihtiyacı tespit etmelisiniz. Sadece güvenlik sağlamak değil ama nasıl bir güvenliğe ihtiyacı olduğunu anlamak daha önemli. Şimdi, güvenlik ihitiyacını analiz edin. Bütün siteyi mi yoksa sadece belli bir bölümü mü güvenli hale getireceksiniz? Güvenlik altına alacağınız bilgi, kredi kart ya da sosyal güvenlik numarası cinsi hassas bilgiler mi? Çoklu-düzey güvenliğe mi ihtiyacınız var ? (örneğin, A, sitenizde güvenlik gerektiren 3 bölüme erişme hakkına sahipken, B belki tek yere erişebilmeli)

    Güvenlik, Sitenin Tamamını mı Yoksa Bir Parçasını mı Kapsamalı ?

    Tabi ki, parçaları yerine, sitenin bir kalemde tamamını güvenli hale getirmek, daha kolaydır. Ama, en çok karşılaştığımız durum, parçaları üzerinde güvenlik sağlamak oluyor. Çoğunlukla, belli bir parçayı abonelere tahsis etmek ya da belli bir yazılım paketini satın almış kayıtlı kullanıcıların devamlı erişecekleri bir sistem kurmak gibi konularda çalışırız. Bir sitenin, kayıtlı olmayanlara tamamen kapatılması nadiren olur çünkü, siteler reklamla çalışır. Bu nedenle de ancak bir bölümünü aboneye tahsis ederiz.

    Güvenlik altına aldığınız bilginin mahiyeti nedir ? Kredi Kart türü önemli bir bilgi mi

    Ne farkeder ki ? Neden herşeyi bir kalemde şifrelemeyelim ?

    Tek bir basit cevap ; işlemi çok yavaşlatır. Sayfalarınızı şifrelemek için sunucu ve istemci çok karmaşık bir giden-gelen trafiği içinde kalır. Herbir paket, tek tek önce şifrelenir, sonra çözülür. Bu şifreleme işinin adımları şöyle yürür.

    Bir : Müşteri SSL (Secured Socket Layer) bağlantı kurulmasını talep eder,

    İki : Sunucu bir sertifika gönderir (sertifikanın ne olduğunu daha sonra anlatacağım)

    Üç : Müşteri sertifikayı onaylar ve bir oturum anahtaru yaratır, bu anahtarla da sertifikayı encrypt eder.

    Dört : Sunucu oturum anahtarını çözer ve encrpted bağlantıyı sağlar

    Şimdiye kadar kötü bir şey yok, henüz hiç “gerçek” bilgi yollamadınız. Daha henüz bağlantı sağladınız. Şimdi olay ilginçleşmeye başlıyor. Tüm işlemi gerçekleştiren, server’in size yoılladığı sertifikadır. Sertifika, Sertika Merkezinden alınır. Bu merkez bir nevi noter görevi görür, sertifikaları dolayısıyla ismi onaylar. Sertifika üzerinde server ismi bulunur. Dolayısıyla bu sertifikayı başka bir server kullanamaz. Ek olaraki güvenli bağlantıyı yaratmak ve onaylamak için, özel ve genel anahtarlar kullanır. Bu anahtarlar onaylama işleminin en önemli bölümleridir.

    Şifreleme ilginç bir bilimdir. Anlatmak bu yazının sınırlarını aşar. Umarım yukarıdaki satırlar merakınızı tatmin etmiştir. Daha fazla bilgi almak isterseniz, bu konuda Microsoft’un web site‘nde ilgili bölüme bakabilirsiniz.

    Bağlantı sağlandığında, her paket sunucuda şifrelenip, ulaştıkça müşteride çözülmelidir ya da tersi olmalıdır. Bu sayfadaki herşeyi ya da hiçbirşeyi içerebilir. Resimler, animasyonlar vs.. Dolayısıyla, sayfada gösterdiğinizle, göndereceğiniz bilginin niteliği önemlidir.

    Bizim örneğimizde, ben size sadece abonelere açılacak sayfaları nasıl kilitleyeceğinizi göstereceğim. Bu sayfalarda, satın alınan bir programa ait kullanma kılavuzu yer alacak. Şirket bilgisi, sırları veya hassas bilgi yer almayacak. Bu nedenle de SSL kullanmayacağım. İkinci olarak, müşterilerin aboneliklerini kredi kartları ile ödemelerine olanak veren bir sayfayı güvenlik altına alacağım. Tabi ki, bu sayfa hassas bilgiler içererecek ve ben bunun için SSL kullanacağım.

    Yazının devamı için tıklayınız

    Etiketler: BilgiWeb Geliştirme
  • Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

    ABONELİKTEN ÇIK
    Lütfen yorum yapmak için giriş yapın.

    GÜNLÜK BÜLTEN ABONELİĞİ

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    YAZARLARIMIZ

    blank
    Ernur Öktem
    • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
    blank
    Fusun S.Nebil
    • FBI, 2022’de Amerikalı Kullanıcıların İnternet Dolandırıcılarına 10,3 Milyar $ Kaptırdığını Açıkladı (590’ı Türk)
    blank
    Innocenzo Genna* / EU telecom regulation expert
    • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
    blank
    Mehmet Taşnikli
    • Numarası Bilinen Android Telefonlar Hacklenebiliyor
    blank
    turk-internet.com / Bilgi
    • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

    HAFTANIN ÖNE ÇIKANLARI

    • Baz İstasyonları Cinneti ve Enkaz Altında Kalmak
    • BTK, Haberleşme Sektörünü Depreme Hazırlamış mı?
    • Telefon Operatörlerimiz Depremde Ne Yaptılar? – II – Turkcell
    • BTK Sorumluluğu Operatörlere mi Yüklemeye Çalışıyor? – 1
    • Togg NFT Açık Arttırmasındaki Çökme ve Ertelemeler için Açıklama Yayınladı

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız
    blank

    Bildirimler

    Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

    Son Yorumlar

    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
    • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
    • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
    • Metaverse, Bir Can Simididir için tkaprol

    Haber bültenimize abone olun

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    • Haber İndeksi
    • Hakkımızda
    • Gizlilik Bildirimi
    • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
    • Destek
    • Bize Yazın

    © 2021 Turk-Internet.com

    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda

    © 2021 Turk-Internet.com

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum? Kayıt Ol

    Yeni Hesap Oluştur

    Kayıt olmak için aşağıdaki formu doldurunuz

    Tüm alanların doldurulması gerekiyor. Giriş yap

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.