CMS Güvenliği
Hazır scriptlerde güvenliğin en önemli kısmı Scriptlerin güncellemelerini, yamalarını ve son sürümlerini kullanmaktan geçer. Bunun yanında script dosyalarınızı kurulum için ftp ile hostunuza attığınızda bazı dosyaların yetki ayarları 777 (Tam Yetki) olması gerekmektedir.
Kurulumu ve ayarları düzenledikten sonra dosyalarımızdan tam yetki ile erişimi almamız gerekmektedir aksi takdirde kötü niyetli kişilerin ekmeğine yağ sürmüş oluruz.
Bunun yanında scripte ekleyeceğimiz eklenti(plugin)lerde scriptin yayıncı sayfasında güvenli olarak onay alındığından emin olmalıyız, geliştiriciler bilerek veya bilmeyerek modullerde açık olarak geliştirmekte kötü niyetli geliştiriciler ise bilerek bileşenlerde açık bırakarak uzaktan siteye erişim sağlamakta ve siteyi zarara uğratmaktadırlar.
Son olarak kurulum bittikten sonra kurulumla ilgili dosya ve klasörleri silmeyi unutmamalıyız.
Ayrıca http://www.milw0rm.com adresinden sürekli olarak kullandığımız script ile ilgili bug var mı diye kontrol etmemizde fayda bulunmakta. Bunların yanında Sunucumuzun güvenliği üzerine host yetkilisi ile görüşmekte ve güvenlik hakkında bilgi almakta fayda bulunmakta.
hazır sistemler etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hazır sistemler etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
21 Haziran 2009 Pazar
5 Nisan 2009 Pazar
CMS Nedir ?
S.A.
Content Managament System Yani içerik yönetim sistemleri Kısaca CMS olarak kullanılmaktadır.
CMS Adındanda anlaşılacağı gibi hazır portalların kolay kullanımının sağlanmasıdır.
Genellikle açık kaynak kodlu olurlar.
Çoğunluğu ASP ve PHP Dilleri ile yazılmışlardır. CMS Sistemlerinin hepsinde admin (Yönetim) Paneli vardır. Kurulumları büyük bir çoğunlukla birbirine benzer. asp ve phpde ayarlar(.asp,.php) veyahut db(.asp,.php) sayfaları vardır.(bazı scriptlerde /inc klasörü içinde olabilirler.)
Bu sayfalara girerek db(database Türkçesi Veritabanı) bağlantıları düzenlenir.
Örneğin;
$config['database']['type'] = 'mysqli'; ---> Veritabanı Tipi
$config['database']['database'] = 'mybbb'; ---> Veritabanı adı
$config['database']['table_prefix'] = 'mybb_'; ---> Veritabanı ön eki
$config['database']['hostname'] = 'localhost'; ---> Genellikle değiştirilmez, özel durumlar belirtilir.
$config['database']['username'] = 'root'; ---> Veritabanı Kullanıcı Adı
$config['database']['password'] = '123456'; ---> Veritabanı Şifresi
Örnekte MyBB Veritabanı ayarlarını açıkladım scriptlerdeki veritabanı ayarları buna benzerdir.
CMS Script Kurulumları;
Scriptlerin kurulumunu iki Kısıma ayırabiliriz
1-) İçinde install/install.php yada install.php olan scriptler
2-) İçinde kurulum sayfası(install.php) olmayanlar.
Birinci tip scriptlerin kurulumu en kolayıdır ve genellikle sorun çıkartmazlar. Hosting panelimize gireriz oradan bir Veritabanı oluştururuz (Genellikle MySQLdir). Daha sonra http://www.siteadresi.com/install.php veyahut http://www.siteadresi.com/install/install.php olarak gelen yönlendirmelere göre kurulum yapabiliriz.(CHMOD yani yazma izinlerinin ne olacağı kurulum aşamasında çıkacaktır hangi dosyalara/klasörlere 777(full yazma yetkisi) vermemiz gerektiğini bize belirtecektir.)
İkinci Tip scriptlerin kurulumu ise önce bir veritabanı oluştururuz, daha sonra bu veritabanında sorgulatmamız gereken kodları SQL kısmına yapıştırıp GO(Git) Diyoruz.
Bknz: Link
Sonraki aşamada ise veritabanımızın bilgilerini ayar.php config.php gibi dosyalara girdikten sonra kullanmaya başlayabiliriz.
Not: yukarıda .php diye belirttiklerim .asp scripttede geçerli olabilir.
Belli Başlı CMS Scriptler;
Joomla, Mambo, Wordpress, Drupal, Xoops, MyBB, VBulletin, SMF, WebWiz, phpBB..
İleride Script Kurulumlarını Detaylı olarak Anlatmaya Çalışıcam İnşallah.
Content Managament System Yani içerik yönetim sistemleri Kısaca CMS olarak kullanılmaktadır.
CMS Adındanda anlaşılacağı gibi hazır portalların kolay kullanımının sağlanmasıdır.
Genellikle açık kaynak kodlu olurlar.
Çoğunluğu ASP ve PHP Dilleri ile yazılmışlardır. CMS Sistemlerinin hepsinde admin (Yönetim) Paneli vardır. Kurulumları büyük bir çoğunlukla birbirine benzer. asp ve phpde ayarlar(.asp,.php) veyahut db(.asp,.php) sayfaları vardır.(bazı scriptlerde /inc klasörü içinde olabilirler.)
Bu sayfalara girerek db(database Türkçesi Veritabanı) bağlantıları düzenlenir.
Örneğin;
$config['database']['type'] = 'mysqli'; ---> Veritabanı Tipi
$config['database']['database'] = 'mybbb'; ---> Veritabanı adı
$config['database']['table_prefix'] = 'mybb_'; ---> Veritabanı ön eki
$config['database']['hostname'] = 'localhost'; ---> Genellikle değiştirilmez, özel durumlar belirtilir.
$config['database']['username'] = 'root'; ---> Veritabanı Kullanıcı Adı
$config['database']['password'] = '123456'; ---> Veritabanı Şifresi
Örnekte MyBB Veritabanı ayarlarını açıkladım scriptlerdeki veritabanı ayarları buna benzerdir.
CMS Script Kurulumları;
Scriptlerin kurulumunu iki Kısıma ayırabiliriz
1-) İçinde install/install.php yada install.php olan scriptler
2-) İçinde kurulum sayfası(install.php) olmayanlar.
Birinci tip scriptlerin kurulumu en kolayıdır ve genellikle sorun çıkartmazlar. Hosting panelimize gireriz oradan bir Veritabanı oluştururuz (Genellikle MySQLdir). Daha sonra http://www.siteadresi.com/install.php veyahut http://www.siteadresi.com/install/install.php olarak gelen yönlendirmelere göre kurulum yapabiliriz.(CHMOD yani yazma izinlerinin ne olacağı kurulum aşamasında çıkacaktır hangi dosyalara/klasörlere 777(full yazma yetkisi) vermemiz gerektiğini bize belirtecektir.)
İkinci Tip scriptlerin kurulumu ise önce bir veritabanı oluştururuz, daha sonra bu veritabanında sorgulatmamız gereken kodları SQL kısmına yapıştırıp GO(Git) Diyoruz.
Bknz: Link
Sonraki aşamada ise veritabanımızın bilgilerini ayar.php config.php gibi dosyalara girdikten sonra kullanmaya başlayabiliriz.
Not: yukarıda .php diye belirttiklerim .asp scripttede geçerli olabilir.
Belli Başlı CMS Scriptler;
Joomla, Mambo, Wordpress, Drupal, Xoops, MyBB, VBulletin, SMF, WebWiz, phpBB..
İleride Script Kurulumlarını Detaylı olarak Anlatmaya Çalışıcam İnşallah.
Etiketler:
CMS,
cms nedir,
hazır sistemler
Kaydol:
Kayıtlar (Atom)