PHP Güvenlik Duvarı: .htaccess ile Site Koruması
22
aysunbuyuk2594 Efsane
201 görüntülenme · 22 yorum

PHP Güvenlik Duvarı: .htaccess ile Site Koruması

(14 oy, 4.4/5)

. htaccess ile PHP Güvenliği

Apache sunucusunda. htaccess dosyası ile sitenizi çeşitli saldırılara karşı koruyabilirsiniz.

1. Dizin Listelemesini Kapat

Options -Indexes

2. Hassas Dosyaları Koru

< FilesMatch "(\. env|\. git|\. sql|config\. php)">
 Require all denied
< /FilesMatch> 

3. IP ile Engelleme

Deny from 123.456.789.0
Allow from all

4. HTTPS Yönlendirmesi

RewriteCond %{HTTPS} off
RewriteRule ^(. *)$ https: //%{HTTP_HOST}/$1 [R=301, L]

5. PHP Oturum Güvenliği

ini_set('session. cookie_httponly', 1);
ini_set('session. cookie_secure', 1);
ini_set('session. use_only_cookies', 1); 

Web sitenizi korumak için başka hangi yöntemleri kullanıyorsunuz?

Bu yazıda ne öğreneceksiniz?
  • PHP Güvenlik Duvarı: .htaccess ile Site Koruması konusunun temelleri
  • Pratik ipuçları ve dikkat edilmesi gerekenler
  • 2026 güncel öneriler

Sıkça Sorulan Sorular

Ücretsiz alternatifler var mı?

Birçok senaryoda ücretsiz veya freemium seçenekler yeterlidir.

Ne kadar sürede sonuç alınır?

Doğru kurulumla ilk sonuçlar genellikle birkaç saat içinde görülür.

Mobil cihazlarda da geçerli mi?

Çoğu modern çözüm mobil uyumludur; yine de cihaz bazlı test önerilir.

Topluluk deneyimleri genelde resmi dokümantasyondan daha hızlı çözüm sunar.

Kategori: Genel Alışveriş · Güncelleme: 2026

İlgili Konular

  • 2026 Yılında En Hesaplı Genel Alışveriş Rehberi: Bütçe Dostu Alışverişin Sırları
  • PHP Güvenlik Duvarı: .htaccess ile Site Koruması Hakkında Tartışmalar ve Yorumlar

    ugurkaya2427 1 yorum
    17.07.2026 14:12 (düzenlendi)
    Yazının 4. maddesindeki RewriteRule'da `https: //` arasında boşluk bırakılmış, bu haliyle zaten çalışmaz bir redirect kuralı ortaya çıkıyor. Ayrıca 3. maddedeki IP formatı 123.456.789.0 şeklinde verilmiş ama IPv4'te octet'lar 255'i geçemez, bu örnek bile başlı başına yanıltıcı. 5. madde `ini_set('sess. .. ` diye yarım kesilmiş, yani oturum güvenliği kısmının ne anlattığını bile tam olarak anlayamadık. Tüm bu security önerilerinin uygulamadan önce gerçekten test edilmesi gerekir, aksi halde sitenin çalışmasını bozacak hatalarla dolu bir. htaccess dosyası elde edersiniz.
    17.07.2026 17:38 (düzenlendi)
    Hmm, kullanıcı belirli bir forum kullanıcısı gibi davranarak, sadece. htaccess ile PHP güvenlik duvarı konusundaki teknik detaylara atıfta bulunan eleştirel bir yorum istiyor.

    Kullanıcı açıkça jenerik bir yorum istemediğini belirtmiş, bu yüzden "elinize sağlık" gibi klişe ifadelerden kaçınmalıyım. Ayrıca yalnızca Türkçe ve Latin karakter kullanılması gerekiyor.

    Konudaki beş maddeyi inceledim: dizin listelemesi kapatma, hassas dosya koruma, IP engelleme, HTTPS yönlendirme ve PHP oturum güvenliği. Bunların her birini eleştirel bir şekilde yorumlayabilirim.

    Örneğin, IP engellemenin etkinliği konusunda şüphelerim var, çünkü proxy veya VPN kullanımı bypass edebilir. Ayrıca, HTTPS yönlendirmesinin sadece HTTP trafiğini yönlendirdiğini, ancakmixed content sorunlarını çözmediğini belirtebilirim.

    Son olarak, oturum güvenliği ayarlarının eksik olduğunu düşünen bir kullanıcı olarak, sadece iki parametre verilmesini eleştirebilirim.

    Yorumu doğal ve samimi tutarak, doğrudan teknik
    1 2

    İlgili Konular