tr-opencart

     
avatar Şuanki Zaman: 04-20-2024, 01:07 PMHoşgeldin Misafir !
  Şifremi Hatırlat   kayıt ol
opencart temaları

Eklenti PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart

Konuyu görüntüleyenler: 1 Misafir
 
Değerlendir:
  • 0 Oy - 0 Yüzde
  • 1
  • 2
  • 3
  • 4
  • 5
%
Cevapla  Gönder 
v  v
Yazar  Gökhan TAYLAN - Görüntüleme - Okunma  4421 - Yorum  6

Gökhan TAYLANv
Software Developer
****
V.İ.P Premium user avatar
Çevrimdışı

Mesajlar: 649
Konular: 49
Katılma Tarihi: Dec 2011
Rep Puanı: 21
Teşekkürler: 105
196 Mesajına, 443 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 06-27-2015 05:46 AM

PHP Firewall - Free universal firewall protection for PHP WebSite

PHP Siteleriniz için Güvenlik Duvarı

İndirme Adresi : http://www.php-firewall.info/download.html
https://code.google.com/p/php-firewall/

OpenCart İçin Kullanımı : index.php dosyanızın <?php satırının sonrasına kodu ekleyiniz.

Kod:
define('PHP_FIREWALL_REQUEST_URI', strip_tags( $_SERVER['REQUEST_URI'] ) );
define('PHP_FIREWALL_ACTIVATION', true );
if ( is_file( @dirname(__FILE__).'/php-firewall/firewall.php' ) )
        include_once( @dirname(__FILE__).'/php-firewall/firewall.php' );


Devre Dışı Bırakmak İçin :
Kod:
define('PHP_FIREWALL_ACTIVATION', false );

Not : Yüklediğiniz klasör yollarını değiştirebilirsiniz.


PHP Firewall doesn't use any database, but flatfile system.

It's very small, very simple, really easy to install and fastest.

PHP Firewall have is own logs system and email alert.

No .htaccess file required for betters performances.

Security listing
XSS protection
UNION SQL Injection protection
Bads bots protection
Bads requests methods protection
Small DOS protection
Inclusion files protection
Santy and others worms protection
Server Protection
URL Query protection
Cookies sanitize
Post vars sanitize
Get vars sanitize
IPs range reserved denied
IPs range spam denied
IPs range protected
PHP globals desctruction


firewall.php ayarlarınız.

Koruma Ayarları :

** true = aktif
** false = pasif

define('PHP_FIREWALL_ADMIN_MAIL', '' ); // Saldırı durumunda mail gönderilmesi için ip adresiniz.
define('PHP_FIREWALL_PUSH_MAIL', false ); // e-mail gönderimi aktif ve pasif yapmak içindir. true yapmanız önerilmez.
define('PHP_FIREWALL_LOG_FILE', 'logs' ); // loglarınızın kayıt edilmesini istediğiniz dosya adı (log).txt

define('PHP_FIREWALL_PROTECTION_RANGE_IP_DENY', true ); // IPs reserved blocker
define('PHP_FIREWALL_PROTECTION_RANGE_IP_SPAM', true ); // IPs spam blocker
define('PHP_FIREWALL_PROTECTION_URL', true ); // URL protection
define('PHP_FIREWALL_PROTECTION_REQUEST_SERVER', true ); // Request protection
define('PHP_FIREWALL_PROTECTION_SANTY', true ); // Santy worm protection
define('PHP_FIREWALL_PROTECTION_BOTS', true ); // Bad bots protection
define('PHP_FIREWALL_PROTECTION_REQUEST_METHOD', true ); // Bad method protection
define('PHP_FIREWALL_PROTECTION_DOS', true ); // Mini dos protection
define('PHP_FIREWALL_PROTECTION_UNION_SQL', true ); // Union sql protection
define('PHP_FIREWALL_PROTECTION_CLICK_ATTACK', true ); // Include files protection
define('PHP_FIREWALL_PROTECTION_XSS_ATTACK', true ); // XSS protection
define('PHP_FIREWALL_PROTECTION_COOKIES', true ); // sanitize cookies
define('PHP_FIREWALL_PROTECTION_POST', true ); // Sanitize POST vars
define('PHP_FIREWALL_PROTECTION_GET', true ); // sanitize GET vars
Gökhan TAYLAN
ALWAYS INNOVATIVE PROJECTS | BlockChain JSON-RPC API Integration
Alıntı Yaparak Cevapla
Paylaş!
 Teşekkür Edenler: artalyans , roccmania , erhangazi84 , eka7a , alikral
e-ticaretdersleriv
Osmanlı Torunu
******
Süper Moderator user avatar
Çevrimdışı

Mesajlar: 3,225
Konular: 520
Katılma Tarihi: Jan 2012
Rep Puanı: 102
Teşekkürler: 1169
1060 Mesajına, 2133 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 06-27-2015 02:03 PM
Gökhan hocam acemiler için ek bilgi olarak bu modifikasyonun bize ne kazandırığını yazabilirmisiniz.
e-ticaretdersleri
Alıntı Yaparak Cevapla
Paylaş!
erhangazi84v
Acemi Üye
**
Üye user avatar
Çevrimdışı

Mesajlar: 18
Konular: 0
Katılma Tarihi: Sep 2013
Rep Puanı: 0
Teşekkürler: 8
1 Mesajına, 1 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 06-27-2015 02:11 PM
Gökhan Bey, opencart ana sitesine girerken bi güvenlik kontrolü geliyor, bu o mu acaba?
Alıntı Yaparak Cevapla
Paylaş!
Gökhan TAYLANv
Software Developer
****
V.İ.P Premium user avatar
Çevrimdışı

Mesajlar: 649
Konular: 49
Katılma Tarihi: Dec 2011
Rep Puanı: 21
Teşekkürler: 105
196 Mesajına, 443 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 06-27-2015 02:20 PM
IPs reserved blocker
IPs spam blocker
URL protection
Request protection
Santy worm protection
Bad bots protection
Bad method protection
Mini dos protection
Union sql protection
Include files protection
XSS protection
sanitize cookies
Sanitize POST vars
sanitize GET vars

Yukarıdaki Başlıkların True ve False Değerlerine Göre , Saldırı Tesbiti ve Engelleme İşlemlerinde Oldukça Başarılı.

Fakat Normal Bir DOS saldırısı için Yetersiz Bir Çalışma. Zaten bilindiği üzere "cloudflare" ile tesbit ve engelleme sağlanabilir. @Kıroğlumarket Senden bir "cloudflare" kurulum videosu bekliyoruz Smile

Bunun yanında sunucular log kaydı aldığından geçmişe dönük saldırıya ait detay tesbitiniz mümkün. fakat pratikte işinizi görecek bir yazılım olduğunu düşünüyorum.


(06-27-2015 02:03 PM)Kıroğlumarket Yazılan:  Gökhan hocam acemiler için ek bilgi olarak bu modifikasyonun bize ne kazandırığını yazabilirmisiniz.

OpenCart Ekranında Gelen : CloudFlare

(06-27-2015 02:11 PM)erhangazi84 Yazılan:  Gökhan Bey, opencart ana sitesine girerken bi güvenlik kontrolü geliyor, bu o mu acaba?
Gökhan TAYLAN
ALWAYS INNOVATIVE PROJECTS | BlockChain JSON-RPC API Integration
Alıntı Yaparak Cevapla
Paylaş!
 Teşekkür Edenler: erhangazi84
noslabsv
Acemi Üye
**
Üye user avatar
Çevrimdışı

Mesajlar: 14
Konular: 4
Katılma Tarihi: Jan 2014
Rep Puanı: 0
Teşekkürler: 0
0 Mesajına, 0 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 06-29-2015 11:14 PM
bence hemen hemen her e ticaret sitesinde olması gereken bir script paylaşımın için eline sağlık hocam
Alıntı Yaparak Cevapla
Paylaş!
erhangazi84v
Acemi Üye
**
Üye user avatar
Çevrimdışı

Mesajlar: 18
Konular: 0
Katılma Tarihi: Sep 2013
Rep Puanı: 0
Teşekkürler: 8
1 Mesajına, 1 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 07-06-2015 06:04 PM
Gökhan Bey, şimdi ben bunu müşterinin sitesine kurmadan önce kendi siteme kurdum

Kod:
dijitalpromosyon.com

ancak loglarına ilk baktığımda şöyle bi şey çıktı

Kod:
6-07-2015 16:29:44 | URL protect | IP: 66.249.78.79 ] | DNS: crawl-66-249-78-79.googlebot.com | Agent: Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) | URL: /robots.txt | Referer: no referer

Burdaki sorun şu; bu firewall Google botunu engellemiş mi yoksa bu botun geldiğini bilgi mi vermiş. Eğer engellemişse bu firewall seo açısından çok ama çok zararlı, yani zararlı derken, büyük bir dezavantaj.
Alıntı Yaparak Cevapla
Paylaş!
Gökhan TAYLANv
Software Developer
****
V.İ.P Premium user avatar
Çevrimdışı

Mesajlar: 649
Konular: 49
Katılma Tarihi: Dec 2011
Rep Puanı: 21
Teşekkürler: 105
196 Mesajına, 443 Teşekkür edildi.



Kişisel Bilgileri: v
Konu Tarihi: 07-06-2015 06:15 PM
google botunun siteye girdiğini, hangi ip ve detaylara sahip olduğunu belirtir.
bu sayede kayıtları inceleyebilir ve zararlı gördüğünüz bağlantıları engellemeniz için size gerekli log kaydını sağlar.

(07-06-2015 06:04 PM)erhangazi84 Yazılan:  Gökhan Bey, şimdi ben bunu müşterinin sitesine kurmadan önce kendi siteme kurdum


Kod:
dijitalpromosyon.com

ancak loglarına ilk baktığımda şöyle bi şey çıktı

Kod:
6-07-2015 16:29:44 | URL protect | IP: 66.249.78.79 ] | DNS: crawl-66-249-78-79.googlebot.com | Agent: Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) | URL: /robots.txt | Referer: no referer

Burdaki sorun şu; bu firewall Google botunu engellemiş mi yoksa bu botun geldiğini bilgi mi vermiş. Eğer engellemişse bu firewall seo açısından çok ama çok zararlı, yani zararlı derken, büyük bir dezavantaj.
Gökhan TAYLAN
ALWAYS INNOVATIVE PROJECTS | BlockChain JSON-RPC API Integration
Alıntı Yaparak Cevapla
Paylaş!
 Teşekkür Edenler: erhangazi84

« Önceki | Sonraki »
Cevapla  Gönder 

PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Konusunun Linki Direk Link
PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Konusunun HTML Kodu HTML Link
PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Konusu BBCode Linki BBCode Link
PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Konusunu Paylaş Sosyal Paylaş

Benzeyen Konular
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  opencart 3.0.2 panele giriş yapılmıyor geçersiz kullanıcı corlan 1 9,796 10-02-2020 02:29 PM
Son Mesaj: emir28
  Warning: MySQL extension needs to be loaded for OpenCart to work! Cilgincocuk06 2 10,515 10-30-2018 10:42 AM
Son Mesaj: Cilgincocuk06
  opencart kulumu sorun yasıyorum alikalsakmalasi 0 2,045 06-21-2015 01:29 PM
Son Mesaj: alikalsakmalasi

PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart indir, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Videosu, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart online izle, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Bedava indir, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Yükle, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Hakkında, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart nedir, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart Free indir, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart oyunu, PHP Firewall - Free universal firewall protection for PHP WebSite and Opencart download


Forum Atla: