9 Mayıs 2012 Çarşamba

Domain güvenliği


Bu yazı son yaşanan com.tr alan adlarının hackerler tarafından saldırıya uğramasıyla webmaster ve web site sahiplerinin domainimi nasıl korurum endişesi yaşaması üzerine yazılmıştır


Bu yazı yaklaşık 10 yıllık tecrübem ile hazırlanmıştır herkezin dikkate alması gerekir, Domain alırken çok dikkatli olun heleki bu domain üzerinde büyük proje düşünceleriniz varsa! domaininizin birkaç çapulcu tarafından dns lerinin değiştirilip hack edilmesini önlemek için domain alacağınız firmaya çok dikkat ediniz !

1- icaan acredite olmayan domain firmalarından uzak durun, aracı firmalar herzaman güvenliği düşük firmalardır, domain'e saldırı yapacak kimse ilk önce aracı firmaları hedef alır, daha amatör oldukları için, şu sözümüde unutmayın; eğer bir sistemin temeli sizde değilse o sistem sizin değildir ! bu sözüm domain firmaları için geçerli icaan acredite olmayan domain firmaları, sizin domaininizi bile tam olarak yönetemez. örnek verecek olursak aşağıya bakınız

icaan acredite firma (register.com)

register.com' dan bayilik alan (isimtescil.net)

isimtescil.net'ten bayilik alan (domainturk.com)

domainturk.com'dan bayilik alan (turkticaret.net)

ve turkticaret.net de barınan sizin domaininiz..

Böylece hacker in turkticaret.net in sistemine sızamsı şart değil, domainturk ve isimtescil de diğer saldırabileceği seçenekler arasına girmiş olacak, domaininizin hacklenmesi dahada kolaylaşacak.


2- Domaini aldığınız firmanın kullandığı scriptte çok önemlidir güvenliğiniz için, whmcs kullanan bir firmadan boşuna güvenlik beklemeyiniz !! heran piyasaya private bir bug çıkmış olabilir heranda bir hacker domainlerinizi duzlayıp hackleyebilir, asp.net kullanan domain firmalarını tercih ediniz yada en azından hazır sistem kullanmayan bir firma tercih edebilirsiniz.


3- Domain e-mail adresini gizleyin ! domain accounta bağlı email adresinizi whois bilgilerinde gizleyiniz, gidipte kullandığınız msn adresine bağlıyım demeyin sakın, eğer emaili gizlerseniz whois bilgilerinden saldırgan hangi hesabın şifresini kıracağını bilemeyecektir ! buda onun işini çok zorlaştıracaktır (birçok tecrübeye dayı bir yazıdır bu..)


size domain alışverişi yapmamanız gereken birkaç firmayıda burdan ifşa edeyimki tedbirli olun


1- Turkticaret.net
2- namecheap.net
3- akzoom.com
4- isimtescil.net
5- alantron.com
ve adını unuttuğum birçok türk domain hosting firmaları hepsinin root kontrol paneline bizzat kendim girdim, ve burda bu kişilerin panellerinin screen lerini o firmaları daha fazla rencide etmemek amacıyla yayınlamıyorum, çok güvenilirmiş gibi görünen birçok firma göründüğü gibi değildir maalesef


icaan acredite nedir ? icaan acredite domaini kendin oluşturma iznidir, kendin yaratabilirsin domaini kendi sisteminin bünyesinde, acreditesi olmayan firmalar ancak bayilik aldığı firma üzerinden domain oluşturabiliyor

Hiç yorum yok:

Yorum Gönder