Təhlükəsizlik
Şirkət saytı üçün 15 təhlükəsizlik “mütləq” qaydası
Təhlükəsizlik
09 fevral 2026
313 baxış

“Bizə nə olacaq ki?” deyənlər sonra peşman olur. Bu 15 qayda minimumdur.
Sayt da mağaza kimidir. Qapını açıq qoysan, girən tapılar.
15 minimum qayda:
1) SSL (https) mütləq
2) Admin panel URL-i standart olmasın (/admin)
3) Güclü şifrə + 2FA (imkan varsa)
4) Rate limit (login üçün)
5) WAF (ən azı basic)
6) Backup (hər gün və ya həftəlik)
7) Backup başqa yerdə saxlanılsın (serverdə yox tək)
8) Server update-ləri gecikməsin
9) Form-larda captcha / bot protection
10) Fayl upload varsa, limit və yoxlama
11) Loglama (kim nə edib biləsən)
12) Error mesajları detalli olmasın (hakerə yol göstərməsin)
13) “Admin” icazələrini az ver
14) Dəyişikliklər test/prod qaydası ilə getsin
15) Domain/DNS panelinə də 2FA qoy
Bunlar “əlavə luks” deyil, minimumdur.
KeyTD-də deploy edəndə bu checklist-i default edirik.
Oxşar yazılar

09 fev 2026

09 fev 2026
DevOps və Deployment
Backup planı: “Sabah server çökdü” olanda nə edirsən?

09 fev 2026
Analitika və Tracking





