web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Web Sitenizi Güvenilir Yapın – I

Artık web tasarımcılarının da güvenlik konularında bilgisi olması mecburiyet haline geldi. Belki bir devlet sitesi ya da ulusal güvenlik türü konularda çalışıyor değilsiniz ama yapmakta olduğunuz web sitesinin şahsi bilgiler içeren ya da kredi kartı işlemleri yapılan bölümlerinin güvenliğini sağlamanız gerekiyor.

Curtis Dicken-Curtis Dicken
3 Aralık 2001
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Son zamanlarda inanılmaz sayıda çok virüsün yayılmaya başlaması, güvenlik konusuna daha fazla odaklanmayı gerektiriyor. Artık web tasarımcılarının da güvenlik konularında bilgisi olması mecburiyet haline geldi. Belki bir devlet sitesi ya da ulusal güvenlik türü konularda çalışıyor değilsiniz ama yine de yapmakta olduğunuz web sitesinin şahsi bilgiler içeren ya da kredi kartı işlemleri yapılan bölümlerinin güvenliğini sağlamanız gerekiyor.

Bu yazı dizisinde, web sitenizin güvenliğini sağlamanıza yönelik bir kaç basit ama faydalı yöntem anlatacağız. Size sunduğumuz bu çalışmalardan çok yararlanacaksınız.

Bu yazı dizisinde neleri tartışacağız;

  • Güvenlik düzeyinin ne olduğunu anlamak
  • Login yapmış kişileri takip etmek için değişken kullanmak
  • Basit bir login sayfası yaratmak
  • Sayfanızın güvenliğini sağlamak
  • Otomatik loginler için cookies kullanmak
  • Ödeme sayfalarınızda SSL kullanmak
  • Tüm bunları veri tabanınıza bağlamak
    * Login sayfanızı güncellemek
    * Kullanıcı ID (tanımları)’lerini saklamak
    * Şifreleri saklamak
    * Erişim bilgilerini saklamak

    **********************************************************

    Güvenlik Düzeyini Seviyesini Anlamak

    Bir siteye güvenlik eklemeden önce, öncelikle ihtiyacı tespit etmelisiniz. Sadece güvenlik sağlamak değil ama nasıl bir güvenliğe ihtiyacı olduğunu anlamak daha önemli. Şimdi, güvenlik ihitiyacını analiz edin. Bütün siteyi mi yoksa sadece belli bir bölümü mü güvenli hale getireceksiniz? Güvenlik altına alacağınız bilgi, kredi kart ya da sosyal güvenlik numarası cinsi hassas bilgiler mi? Çoklu-düzey güvenliğe mi ihtiyacınız var ? (örneğin, A, sitenizde güvenlik gerektiren 3 bölüme erişme hakkına sahipken, B belki tek yere erişebilmeli)

    Güvenlik, Sitenin Tamamını mı Yoksa Bir Parçasını mı Kapsamalı ?

    Tabi ki, parçaları yerine, sitenin bir kalemde tamamını güvenli hale getirmek, daha kolaydır. Ama, en çok karşılaştığımız durum, parçaları üzerinde güvenlik sağlamak oluyor. Çoğunlukla, belli bir parçayı abonelere tahsis etmek ya da belli bir yazılım paketini satın almış kayıtlı kullanıcıların devamlı erişecekleri bir sistem kurmak gibi konularda çalışırız. Bir sitenin, kayıtlı olmayanlara tamamen kapatılması nadiren olur çünkü, siteler reklamla çalışır. Bu nedenle de ancak bir bölümünü aboneye tahsis ederiz.

    Güvenlik altına aldığınız bilginin mahiyeti nedir ? Kredi Kart türü önemli bir bilgi mi

    Ne farkeder ki ? Neden herşeyi bir kalemde şifrelemeyelim ?

    Tek bir basit cevap ; işlemi çok yavaşlatır. Sayfalarınızı şifrelemek için sunucu ve istemci çok karmaşık bir giden-gelen trafiği içinde kalır. Herbir paket, tek tek önce şifrelenir, sonra çözülür. Bu şifreleme işinin adımları şöyle yürür.

    Bir : Müşteri SSL (Secured Socket Layer) bağlantı kurulmasını talep eder,

    İki : Sunucu bir sertifika gönderir (sertifikanın ne olduğunu daha sonra anlatacağım)

    Üç : Müşteri sertifikayı onaylar ve bir oturum anahtaru yaratır, bu anahtarla da sertifikayı encrypt eder.

    Dört : Sunucu oturum anahtarını çözer ve encrpted bağlantıyı sağlar

    Şimdiye kadar kötü bir şey yok, henüz hiç “gerçek” bilgi yollamadınız. Daha henüz bağlantı sağladınız. Şimdi olay ilginçleşmeye başlıyor. Tüm işlemi gerçekleştiren, server’in size yoılladığı sertifikadır. Sertifika, Sertika Merkezinden alınır. Bu merkez bir nevi noter görevi görür, sertifikaları dolayısıyla ismi onaylar. Sertifika üzerinde server ismi bulunur. Dolayısıyla bu sertifikayı başka bir server kullanamaz. Ek olaraki güvenli bağlantıyı yaratmak ve onaylamak için, özel ve genel anahtarlar kullanır. Bu anahtarlar onaylama işleminin en önemli bölümleridir.

    Şifreleme ilginç bir bilimdir. Anlatmak bu yazının sınırlarını aşar. Umarım yukarıdaki satırlar merakınızı tatmin etmiştir. Daha fazla bilgi almak isterseniz, bu konuda Microsoft’un web site‘nde ilgili bölüme bakabilirsiniz.

    Bağlantı sağlandığında, her paket sunucuda şifrelenip, ulaştıkça müşteride çözülmelidir ya da tersi olmalıdır. Bu sayfadaki herşeyi ya da hiçbirşeyi içerebilir. Resimler, animasyonlar vs.. Dolayısıyla, sayfada gösterdiğinizle, göndereceğiniz bilginin niteliği önemlidir.

    Bizim örneğimizde, ben size sadece abonelere açılacak sayfaları nasıl kilitleyeceğinizi göstereceğim. Bu sayfalarda, satın alınan bir programa ait kullanma kılavuzu yer alacak. Şirket bilgisi, sırları veya hassas bilgi yer almayacak. Bu nedenle de SSL kullanmayacağım. İkinci olarak, müşterilerin aboneliklerini kredi kartları ile ödemelerine olanak veren bir sayfayı güvenlik altına alacağım. Tabi ki, bu sayfa hassas bilgiler içererecek ve ben bunun için SSL kullanacağım.

    Yazının devamı için tıklayınız

    Etiketler: BilgiWeb Geliştirme
  • Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

    ABONELİKTEN ÇIK
    Curtis Dicken

    Curtis Dicken

    Lütfen yorum yapmak için giriş yapın.

    GÜNLÜK BÜLTEN ABONELİĞİ

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    HAFTANIN ÖNE ÇIKANLARI

    • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
    • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
    • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
    • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
    • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız

    İNTERNET HIZI

    Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
    Facebook Twitter LinkedIn

    Bildirimler

    Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

    Son Yorumlar

    • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
    • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
    • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

    Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

    Abone Ol

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum?

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda
    • Kişisel Verilerin Korunması
      • Çerez Aydınlatma Metni
      • İlgili Kişi Başvuru Formu

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.