Tem 02
Web Site Güvenliği Config Dosyasını Şifreleme
Özellikle portal ve forum sistemlerinde config dosyaları sistemlerimizin nasıl çalışacağını database yani veritabanlarımıza bilgilerin nasıl işleneceğini vb. durumları ayarlayan işleten dosyalardır. Bu dosyalarda genellikle database adı, database kullanıcı adı ve şifresi gibi çok önemli ve gizli olması gereken bilgileriniz bulunur.
Bu kadar önemli bilgilerinizin bulunduğu bu dosyalara servera sızan bir kişinin ulaşması demek elinizde database yedeği varsa o yedeği yüklemeniz gerekecek bir durum oluşacağı, elinizde yedek yoksa tüm emeklerinizin boşa gideceği bir durum oluşacağı manasına gelir. Yani hackten de öte tüm veritabanınız silinme tehlikesi ile karşı karşıyadır…
Peki bu bilgilerimizi nasıl koruyacağız?
Son derece basit aslında…
Boyut :2,5 mb
DOWNLOAD
Yukarıda ki linkten config dosyamızı şifreleyeceğimiz programımızı indiriyoruz öncelikle…
İndirtikten sonra programımızı çalıştırıyoruz…
“php” yi seçip, “C” sürücümüzde “Yeni Klasör” oluşturuyoruz…
Bu klasörümüzün içine sistemimizde şifrelemek istediğimiz config dosyasını artık adı ne ise sistemden sisteme değişiklik gösterir, vbulletin sistemlerde config.php dir, bu dosyamızı oluşturduğumuz klasör içine atıyoruz…
Daha sonra programımızda “Select Source Folder” tuşuna basarak, oluşturduğumuz klasörü ve dolayısı ile içine attığımız config dosyamızı programa gösteriyoruz…
Ardından “Encrypt” butonuna basarak config dosyamızın şifrelenmesi işlemini başlatıyoruz… Ve işlem tamam…
Klasörümüzde config dosyamız artık şifrelendi. config dosyamızın yanında bir de yeni bir klasör oluştu; “scopbin” klasörü ile config dosyamızı ikisini birlikte sistemimizde config dosyasının bulunması gereken klasöre ftp den attık mı artık işimiz tamamdır… Veritabanı bilgilerimizi artık şifreledik ve rahatız…
Kesinlikle bu şifreleme kırılamaz mı? Kimbilir belki bir kıran çıkar… Ama çıkana kadar güvendeyiz… Sitemize index atılsa dahi dosyalarımız silinse dahi bizim sitelerimizin can noktası herşeyi veritabanlarıdır… Veritabanımızı elimizde tutp, koruduğumuz sürece güvendeyiz demektir…
Bana Göre Herkes Kullanmalı Arkadaşlar özellikle hackerların kullandıgı r57 c99 gibi shell scriptler sistemde açık bulamadıkların config dosyasına otomatik baglanarak sql den meta atabiliyor yada sisteminizin databasesini alabiliyorlar fakat denemiş bir insan olarak soyluyorum egerki configiniz criptolarsanız shell scriptler criptoyu çözemiyorlar.

