Yazdır
PDF
May
14

Site Güvenliği

Günümüzde World Wide Web (WWW), güncel ve doğru bilgiyi insanlara ulaştırmak için en kolay ve en etkin yöntem olarak karşımıza çıkmakta. Kurulan bir web sunucusu ve içine hazırlanan site içeriği üzerinden, kurumunuz hakkında bilgiyi sunabilir ve ticaret yapabilirsiniz. Bu kolaylık sonunda, birçok ağ cihazı, 3G cep telefonları, UPS, kamera ve hatta çok ilginç birçok cihazın da üzerlerinde web sunucusu gelmeye başlamıştır.

Web servisleri, doğaları gereği kendilerine gelen http isteklerini karşılamak zorundadır. Web sunucularına gelen http istekleri, geleneksel ağ güvenlik duvarları (firewall) tarafından incelenmemektedir. Bu istekler içerisinde olabilecek saldırı kodları, http istekleri içinde gömülmüş olacaklarından geleneksel yöntemlerle tespit edilemezler.

Web sitesi saldırıları (web defacement) her geçen gün artıyor. Bu artışın asıl nedeninin, web sitesi güvenliğinin yeterince ciddiye alınmaması olduğunu düşünüyorum. Öncelikle web siteleri hızlı bir şekilde hazırlanıp sunulmaktadır. Özellikle forum, hazır web portal yazılımları; dinamik içerik sağlamak için veritabanı desteği sağlayan uygulama kodları (php, asp, jsp, cgi … vb) web sitesinin en zayıf halkalarını oluşturuyorlar. Tabii ki bu siteler hazırlanırken hiçbir güvenlik kontrolünün yapılmadığını, kodlarda kullanıcıdan girdi alınan kısımlarda, alınan verinin hiç kontrol edilmediğini gözlemliyoruz. Saldırgan tarafından kodlara kasıtlı verilen değişik girdiler sonucunda hata sonuçlarının da direkt sayfaya basılması, saldırgana bilgi sağlamaktadır.

Büyük kurumsal ağlarda, sunucuların ve üzerlerinde çalışan uygulamaların sayısının artması ile sorunun arttığı gözlemlenmektedir. Bu tür sistemlerde en büyük sorunun, bu büyük ağlardaki hangi sistemin üzerinde ne çalıştığının tam olarak bilinmemesi olduğunu düşünüyorum. Bu büyük ağlarda, sunucuların hepsinin zamanında patch’lenmesi, log’ların takip edilmesi, uygulamaların kontrol edilmesi her zaman mümkün olamamaktadır. Bu sunucuların farklı kişiler tarafından yönetildiği durumlarda, idari sorunlar da olabilmektedir.

Yazdır
PDF
May
14

Eklenti Güncelleme

Forum veya portal güncellendiğinde tüm eklenti değişiklikleri kaybolur yani eklenti kaldırılmış olur.
Çünkü forum veya portal güncellemesi için tüm yeni dosyaları eskilerinin üzerine kopyalarsınız. Ayrıca eklentilerin yeni sürüme uyarlanması gerektiğinden, güncel sürümleri kurulmalıdır.

Forum veya portalı güncellediğinizde, eskiden yüklemiş olduğunuz tüm eklentileri silin.
Bu eklentilerin, kullandığınız forum ve portal ile uyumlu olan yeni sürümlerini indirin ve kurun.

Burada dikkat etmeniz gereken şey veritabanı işlemi yapan eklentilerdir.
Üstüste aynı veritabanı işlemi yapılamayabilir, bu yüzden bazı eklentilerin özel güncelleme sürümleri vardır.


Mesela veritabanı işlemi yapan Benzer Konular eklentisini daha önce kurduysanız, yeni sürüme geçiş yaptığınızda bu eklentinin güncelleme paketini indirip kurun.


Eklentilerin, ekledikleri dosyaların yenileriyle değiştirilmesi gerekmektedir.
Kurmaya çalıştığınız eklentinin yeni sürümü "Dosya zaten var" hatası vererek kuruluma izin vermeyebilir. Bu durumda var olan bu eski dosyaların silinerek kurulum yapılması gerekir.


Mesela Ayrıntılı Forum Bilgileri eklentisi forum kök dizinine fbilgi.php isimli bir dosya kopyalar. Bu eklentiyi daha önce kurduysanız, yeni sürümünü kurmak istediğinizde "Dosya zaten var" hatası verecektir.
Bu dosyanın da güncellenebileceğini varsayarsak, eski fbilgi.php dosyası silinmelidir ki yenisi kopyalanabilsin.


Eklenti güncelleme işleminde, veritabanında değişiklik yapan ve dosya ekleyen eklentilerde bunlara dikkat edilmesi gerekmektedir.

Yazdır
PDF
May
14

Eklenti Kurulumu

Eklenti nedir? Eklenti site için ek olarak kurulması gereken veya kurulması istenilen bileşen, modül veya botlardır. Bu eklentilerin kurulumu genelde basit olsa da sunucu ve değişik sebeplerden dolayı eklenti kurmak profesyonellik ister.

Eklenti kurulumları en iyi şekilde yapmak için bize danışabilirsiniz...

Yazdır
PDF
May
14

Site Güncelleme

eb güncelleme hizmetimiz, mevcut web sitenizi iyileştirmeye ve güncellemeye yönelik yaptığımız çalışmaları kapsar. Bir web sitesinin ömrü duruma göre 6 ay ile 2 yıl arası değişir. Web sitenizi tamamen yenilemek istemiyorsanız, yıllık olarak web sitesi güncelleme paketi hizmetimizi satın alabilirsiniz.

Web sitesi güncelleme paketi şu hizmetleri kapsamaktadır:

  • Web sitenize haber eklenmesi
  • İletişim bilgilerinizin güncellenmesi
  • Web sitenize yeni linkler eklenmesi
  • Resim galerisine yeni resimlerin eklenmesi
  • Video ve ses dosyalarının eklenmesi
  • Yeni açılan firma rehberlerine kaydınızın yapılması
  • Yeni ürün ekleme ve mevcut ürünleri güncelleme
  • Mevcut sayfaların güncellenmesi
  • Ek modüller ekleme (ürün kataloğu, insan kaynakları, iletişim formu, haber modülü, duyurular modülü) *
  • Flash uygulamalar hazırlanması ve eklenmesi *
  • Mevcut web sitelerinize yeni alt web siteleri eklenmesi * (Grup şirketleri için önerilir. Tüm grubun bakım anlaşması kapsamına alınması ile bu hizmet verilir.)

* ayrıca ücretlendirilecek hizmetlerdir