Blog
Hosting, yazılım ve
dijital dünya yazıları.
Kategori: Güvenlik
Link Kontrol Etme Rehberi 2026: Güvenli Site, URL Sorgulama ve Phishing Tespiti
Bir bağlantının güvenli olup olmadığını anlamanın 2026 rehberi: URL ayrıştırma, HTTPS/SSL kontrolü, WHOIS yaşı, Google Safe Browsing, VirusTotal, urlscan.io, sandbox tarama ve phishing göstergeleri.
SSL Sertifikası Nasıl ve Nereden Alınır? Ücretsiz ve Ücretli Seçenekler
SSL/TLS sertifikası nasıl alınır, nereden alınır? Let's Encrypt, ZeroSSL, Sectigo ve DigiCert karşılaştırması. Certbot, acme.sh, cPanel ve Plesk ile kurulum, CSR üretimi, Nginx TLS 1.3 yapılandırma ve A+ güvenlik.
Password Hashing: bcrypt, argon2id ve scrypt Karşılaştırması
Modern parola hashing — bcrypt, argon2id, scrypt karşılaştırması, salt, pepper, work factor ayarı ve Node.js / Python uygulamaları.
HTTPS ve TLS 1.3: Modern Web Şifreleme ve Performans
HTTPS ve TLS 1.3 — handshake optimizasyonu, cipher suite seçimi, HSTS, OCSP stapling, SSL Labs A+ skoru ve performans.
OAuth 2.0 ve OIDC: Authorization Code Flow ile Güvenli Auth
OAuth 2.0 ve OpenID Connect — authorization code flow, PKCE, scope, refresh token ve sosyal login entegrasyonu rehberi.
DDoS Saldırılarına Karşı Çok Katmanlı Koruma: Cloudflare + Nginx
DDoS saldırı türleri (L3/L4/L7), Cloudflare WAF, Nginx rate limit, Fail2ban ve uygulama katmanı koruma stratejisi ile tam rehber.
JWT Güvenlik Pitfalls: Alg-None, Weak Secret, JKU Attack ve Korunma
JSON Web Token (JWT) güvenlik açıkları — alg:none saldırısı, weak secret, JKU/X5U injection, key confusion ve kalıcı koruma yöntemleri.
XSS Saldırıları ve Content Security Policy (CSP) ile Koruma
Cross-site scripting (XSS) — reflected, stored, DOM-based türleri, sanitization, output encoding ve Content Security Policy ile çok katmanlı koruma rehberi.
SQL Injection: Nasıl Çalışır, Parameterized Query ile Nasıl Önlenir
SQL injection saldırısı — klasik, blind, time-based ve union-based teknikleri, prepared statement ile tam koruma ve ORM güvenlik ipuçları.
OWASP Top 10 2026: Web Uygulama Açıkları ve Önleme Rehberi
OWASP Top 10 2026 listesi — Broken Access Control, Injection, Cryptographic Failures, SSRF ve diğer web uygulama açıklarına karşı korunma rehberi.
Minecraft & Oyun Rehberleri
Sunucu kurulumu, plugin, optimizasyon rehberleri oyun bölümümüzde.