Bu Konuyu Okuyanlar: 1 ZiyaretÇi
Cevapla 
 
DeÄŸerlendir:
  • 0 Oy - 0 Yüzde
  • 1
  • 2
  • 3
  • 4
  • 5
htacess ile attach yükleme dizinlerinde kod dosyalarının bloklanması
03-17-2010, 02:44 PM
Mesaj: #1
htacess ile attach yükleme dizinlerinde kod dosyalarının bloklanması
Web sitelerinde bazı durumlarda kullanıcıların web üzerinden sunucuya dosya yüklemesine izin verilmesi gerekir.Bu tür durumlarda upload (yükleme) işlemini yapan kod'da herhangi bir güvenlik açığı varsa sisteme içinde zararlı kod'lar bulunan php,asp ve benzeri dosyaları yüklemek mümkündür.bu tip zararlı bir dosya yüklendiğinde ise artık sistem'de nelerin meydana gelebileceği sizin kabuslarınız ile sınırlıdır.

Bu durumu gidermek için bu tip herkesin yazma hakkı olan dizinlere aşağıda içeriği verilen .htaccess dosyasının konulması yeterlidir.

Bu dosya yerleştirildikten sonra zararlı dosyalar gönderilse dahi çalıştırılamazlar.

.htaccess dosyasının içine yazılması gereken:

<Files ~ "\.(php|php3|php4|phps|phtml|shtm|shtml|cgi|pl|pm|asp|cfm|js|jse|jsp|jar|py|exe|c​om|bat|dll|pif|scr|reg|inf|htaccess)$">
order allow,deny
deny from all
</Files>

Özdemir Şarman
aka (Charmant-zavanetratan)
Web Sayfasını Ziyeret Edin Tüm Mesajlarını Bul
Alıntı Yaparak Cevapla
Cevapla 


  • RSS
  • del.icio.us
  • StumbleUpon
  • Digg
  • TwitThis
  • Facebook
  • Reddit
  • Google
  • YahooMyWeb
  • E-mail

Forum Atla:


İletişim | SistemOdasi.net | Yukarıya dön | İçeriğe Dön | RSS
site ekle
Zirve100
Toplist