İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

extra güvenlik

raptor

0
İyinet Üyesi
Katılım
7 Ekim 2006
Mesajlar
853
Reaction score
0
Merhaba benim sitemin admin paneli güvenlik amaçlı olarak 2 şifre soruyo ve şifreler config.php dosyasında duruyo bu config.php dosyasını nasıl şifreleyebilirim ftp den ulaşılsa bile şifrem görünmesin okunamasın.config.php dosyası okundumu admin paneline çok rahat girilebilir.Daha yeniyim ve çok şey öğrenmek istiyorum sayenizde.Yardım eden herkese teşekkürler.
 

raptor

0
İyinet Üyesi
Katılım
7 Ekim 2006
Mesajlar
853
Reaction score
0
free şekilde olanı yok sanırım veya ben bulamadım..
 

zahmaci

0
İyinet Üyesi
Katılım
19 Ekim 2003
Mesajlar
549
Reaction score
0
Konum
Antalya
Saçma olacak belki ama en güzeli ve ekonomik çözümü
şifreni md5 leyip config.dosyasında tutman...

Bunu kötü yanı.
Eğer şifreni unutursan sende yandın..
bunun için ise bildiğin bir String i md5 leyip çıkan sonucu elle config dosyana yazarak devam edebilirsin. Yalnız sen FTP den bile girilse demişssin.Zaten FTP den sitene giriş yapılabiliyosa herşey için cok gec bence....
 

raptor

0
İyinet Üyesi
Katılım
7 Ekim 2006
Mesajlar
853
Reaction score
0
Evet şifrem md5 li zaten sql da tutuluyo ama kod açıklarıyla site üzerinde uzaktan script çağırılması durumunda sql uda değiştirir.O zaman en iyisi config deki normal şifreyi md5 lemek ama kırılamıyacak bişey olması lazım..
 

sempaty

1
İyinet Üyesi
Katılım
25 Şubat 2005
Mesajlar
3,824
Reaction score
19
Konum
hawaii. ama sanal tur.
yani. senin ftp ye girebiliyolarsa ne config dosyası kalır ne site. ne yapıcaksın o kadar güvenliği?

http://www.codelock.co.nz/demo.htm budan demosunu indirebilirsin.

bu arada md5 de mantıklı. config dosyasındaki şifreleri md5 e çevirip kaydet. sonra üye girişi yapılırken yazdığın şifreyi md5 leyip doğrulatırsın
 

raptor

0
İyinet Üyesi
Katılım
7 Ekim 2006
Mesajlar
853
Reaction score
0
ftp ye girmek demekteki kastım ftp şifreleriyle girmek değil servarda dolaşmaya yarıyan scriptler varya onlarla demiştim.kod açıklarından faydalanıyolar..
 

zahmaci

0
İyinet Üyesi
Katılım
19 Ekim 2003
Mesajlar
549
Reaction score
0
Konum
Antalya
o zaman md5 licen, baska cozum yok.
not:md5 geri döşümsüz bir şifrelemedir.
 

voodoo

0
İyinet Üyesi
Katılım
20 Temmuz 2005
Mesajlar
396
Reaction score
0
md5ler kırılıyor artık fakat sonuc olarak sifren 12345 ise ve bu md5lenmişse güvenlik sınırın gene az oluyor fakat 10 karakter şifre + md5 ile karşı taraf daha cok ugraşiyor.
http://lastbit.com/md5psw
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst