Web Site Güvenliği Nasıl Sağlanır ? [P1]

Lex

Meraklı
Katılım
23 May 2021
Mesajlar
16
Çözümler
1
Tepki
19
Herkese iyi geceler diyerek başlayalım bu yazımızada o halde. Bu konuyu biraz uzun tutmak zorundayım maalesef webmasterforum ailesi, nedeni ise tek bir part şeklinde yayınlarsam hem konuyu uzun uzadıya yazıp sizleri sıkmış olurum. Hem de sizlerin bu konudan uzaklaşmanıza neden olmuş olurum, ki bu da hiç istemeyeceğim türden birşey. Neyse fazla uzattım. Hemen konumuza dönelim. Bugünkü konumuz "Web site veya sitelerimizin güvenliğini nasıl sağlarız?" olacak. Her partta sizlere detaylı bir şekilde tek bir maddeyi anlatmaya çalışacağım. İlk maddemiz "SSL" açılımı ise "Secure Sockets Layer" olan dilimizde ise "Güvenlik Yuva Katmanı" anlamına gelen bu ağ protokolü olucak.

Arkadaşlar buradan itibaren anlayarak, dikkatli bir şekilde okumanızı tavsiye ediyorum. Web sitenizi, kendinizi ve kullanıcılarınızı korumak için yapabileceğiniz en kolay şeylerden biri, bir SSL (Güvenlik Yuva Katmanı) sertifikası yüklemek olacaktır. Farkında olmayabilirsiniz, lâkin web'e göz atarken her zaman SSL ile karşılaştığınızı biliyor muydunuz? Şuana kadar haberi dahi olmayan, merak dahi etmeyen arkadaşlarım işte şimdi öğrenmiş oldunuz. "Https" deki "s" nin nedeni ve adres çubuğundaki asma kilit tam olarak budur.

Webmaster Forum Konu Fotoğrafı 2.PNG


SSL, web siteniz ile ziyaretçileriniz arasında geçen bilgileri şifreler. Farklı SSL seviyeleri vardır. Örnek vermek gerekirse ödeme ayrıntılarını işleyen ecommecre siteleri daha gelişmiş bir sürüm kullanmalıdır. Google bile artık ziyaretçileri SSL'siz bir siteye girdiklerinde uyarıyor ve hatta arama sonuçlarında bu sitelere karşı "ayrımcılık yapıyor".
SSL, web siteniz ile ziyaretçileriniz arasında geçen bilgileri şifreler. Farklı SSL seviyeleri vardır. Örnek vermek gerekirse ödeme ayrıntılarını işleyen ecommecre siteleri daha gelişmiş bir sürüm kullanmalıdır. Google bile artık ziyaretçileri SSL'siz bir siteye girdiklerinde uyarıyor ve hatta arama sonuçlarında bu sitelere karşı "ayrımcılık yapıyor". Siteniz üzerinden ödeme kabul ediyorsanız, giriş bilgilerini soruyorsanız veya dosta aktarıyorsanız SSL güvenliğine sahip olmak özellikle önemlidir. Aksi takdirde veriler korumasızdır ve bilgisayar korsanlarına karşı savunmasızdır.

Krys Lambiase, web sitelerinin, özellikle de çevrimiçi mağazaların güvenliğini sağlamak için SSL'nin önemini şöyle vurgulamaktadır:

"Sitenizde bir e-ticaret mağazası işletiyorsanız veya e-postalar gibi ziyaretçi bilgileri topluyorsanız, bir SSL sertifikasına sahip olmanız gerekir. SEO'yu güçlendirmenin yanı sıra, SSL sertifikaları, ziyaretçilerinizin sitenize gönderdiği tüm verilerin şifrelenmiş bir kanal kullandığını, dolayısıyla bilgisayar korsanlarının geçiş sırasında göremediğini kanıtlıyor. "

1621821361445.png

Barındırma sağlayıcısı HostGator, tüm planlarında ücretsiz SSL güvenliği içerir. Burada SSL'nin önemini göstermektedir.

SSL güvenliğinin teknik ayrıntılarını bilmek sizin çok önemli değildir. Bu nedenle öğrenmek için kendinizi zorunlu hissetmenize gerek yoktur. Nasıl çalıştığını gerçekten anlamıyorsanız korkmanıza, telaşlanmanıza hiç ama hiç gerek yok dostlarım. En önemli şey, sitenizin SSL'ye ihtiyacı olduğunu ve onu nasıl elde edeceğinizi bilmeniz gerektiğidir.

SSL yüklemenin birden fazla yolu vardır. Ancak ben sizlerle önerilen üç ana yolu paylaşacağım.
  • Ücretsiz SSL içeren kaliteli bir web geliştirici, web sitesi oluşturucu bulabilirsiniz.
  • Tüm planlarla birlikte ücretsiz SSL sağlayan bir barındırma sağlayıcısı (HostGator gibi) seçebilirsiniz. (Sitenizi WordPress.org gibi bir içerik yönetim sistemi ile oluşturuyorsanız.)
  • Temel bir Let's Encrypt SSL'yi edinerek ücretsiz yükleyebilirsiniz.
Çok daha yüksek bir güvenlik seviyesi istiyorsanız, gelişmiş bir SSL sertifikası için ödeme yapmanız gerekecektir. Bunların fiyatı farklılık gösterir ve bunları barındırma sağlayıcılarından (hosting) veya alan adı (domain) kayıt şirketlerinden satın alabilirsiniz. Büyük bir çevrimiçi mağaza işletmediğiniz veya büyük miktarlarda hassas veri kullanmadığınız sürece, SSL'nin ücretsiz sürümü muhtemelen yeterli olacaktır.

Ufak bir bilgi verelim o halde yanında :')
Bilgisayar korsanlığı, çevrimiçi veri ihlallerinin bir numaralı yöntemidir ve kayıp bilgilerin %61,9'unu oluşturur. Bilgisayar korsanları yüzünden8 milyardan fazla kayıt kaybedilmiştir.

SSL edinmek isteyip, deneyip başarısız sonuç alan arkadaşlarım nereden edinmeleri gerektiğini eğer merak ederlerse bana ulaşabilirler. Elimden geldiğince yardımcı olmaya çalışacağım. Bugünlük sanırım bu kadar yeter. Yakın zamanda "P2" ile karşınızda olmak dileğiyle. Herkese mutlu sabahlar diliyorum.​
 
Üst Alt