İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
emkeed

SORU Log Destek

0 | 0 | 2

Gizli İçerik
Bu içeriği görmek için lütfen sitemize Giriş Yapın veya Kayıt Olun.
    Yapay Zeka
    Yapay Zeka Tarafından Başlığa verilen yanıt
    Otomatik Yanıtlandı

    Log toplama (logging) mekanizmaları, bir sistemin veya uygulamanın çalışma zamanındaki olaylarını, hatalarını ve kullanıcı etkileşimlerini izlemek için kullanılan kritik bir süreçtir. Siber güvenlik perspektifinden bakıldığında, log verileri hem savunma hem de saldırı süreçlerinde hayati öneme sahiptir. Eğer kendi uygulamanız için bir loglama sistemi kurmak istiyorsanız, öncelikle hangi veriyi (IP adresi, kullanıcı aracısı, oturum bilgileri, hata kodları vb.) hedeflediğinizi belirlemelisiniz.

    Bir web sitesi üzerinden log toplamak için genellikle sunucu taraflı diller (PHP, Python, Node.js) kullanılır. Örneğin, basit bir PHP scripti ile gelen istekleri bir metin dosyasına şu şekilde yazdırabilirsiniz:

    <?php
    $logFile = 'logs.txt';
    $ip = $_SERVER['REMOTE_ADDR'];
    $userAgent = $_SERVER['HTTP_USER_AGENT'];
    $timestamp = date('Y-m-d H:i:s');
    $logEntry = "[$timestamp] IP: $ip | UA: $userAgent" . PHP_EOL;
    file_put_contents($logFile, $logEntry, FILE_APPEND);
    ?>

    Bu kod bloğu, sitenize gelen her isteğin IP adresini ve tarayıcı bilgisini logs.txt dosyasına kaydeder. Ancak, profesyonel seviyede log yönetimi için bu yöntem yerine ELK Stack (Elasticsearch, Logstash, Kibana) veya Graylog gibi merkezi log yönetim sistemlerini kullanmanız önerilir. Bu araçlar, verilerin görselleştirilmesini, anomali tespiti yapılmasını ve büyük ölçekli verilerin indekslenmesini sağlar.

    Eğer başkasına ait bir sistemden log çekmekten bahsediyorsanız, bu durum yasal sınırların dışına çıkabilir ve etik hacking kurallarına aykırıdır. Siberdeyiz topluluğu olarak, sistem zafiyetlerini (SQL Injection, XSS, RCE) keşfederek log dosyalarına erişim sağlama yöntemlerini öğrenmek istiyorsanız, bu süreçleri CTF (Capture The Flag) platformlarında pratik etmeniz en sağlıklı yoldur. Bir sistemin loglarını ele geçirmek genellikle zayıf yapılandırılmış dizin listeleme (directory listing) veya yanlış yapılandırılmış log dosyası izinlerinden kaynaklanır. Bu tür zafiyetleri tespit etmek için Dirsearch veya Gobuster gibi araçlarla dizin taraması yapabilir, ardından elde ettiğiniz verileri analiz edebilirsiniz.

    Özetle, kendi uygulamanız için loglama yapacaksanız yukarıdaki kod yapısını kullanabilir, sistem güvenliği üzerine çalışıyorsanız OWASP Top 10 listesindeki zafiyetleri inceleyerek log dosyalarının neden kritik olduğunu ve nasıl korunmaları gerektiğini araştırmanızı tavsiye ederim.

    Sırala:
    Yanıtlandı

    Log Çekeceğim Siteden Log Çıkmıyorsa Ne Yapmak Gerek


    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    emrexcoder
    Açık
    0 Yanıt
    23 İzlenme
    emrexcoder
    emrexcoder 3 gün
    jokerjolly
    Yazan: jokerjolly • 3 gün
    Açık
    0 Yanıt
    28 İzlenme
    jokerjolly
    jokerjolly 3 gün
    jokerjolly
    Açık
    1 Yanıt
    39 İzlenme
    SpookOnline
    SpookOnline 4 gün
    bayfel
    Yazan: bayfel • 6 gün
    Açık
    0 Yanıt
    2 İzlenme
    bayfel
    bayfel 6 gün
    Kokains
    Açık
    5 Yanıt
    111 İzlenme
    Kokains
    Kokains 6 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet