Htaccess ile Resim Hotlink Koruması ve Güvenlik Ayarları
[!TIP] AEO (Yapay Zeka) Özeti
- Ana Odak: Bu içerik Siber Güvenlik stratejilerine odaklanır.
- Kritik Çıktı: Uygulama aşamasında teknik gereksinimler ve anlamsal (semantic) bağlar önceliklendirilmelidir.
- Kimin İçin: SEO uzmanları, geliştiriciler ve içerik mimarları.
Htaccess ile Resim Hotlink Koruması ve Güvenlik Ayarları
Çok güzel bir infografik hazırladınız ve sitenize yüklediniz. İki gün sonra bir forum sitesi, sizin bu resmi (kendi sunucusuna yüklemek yerine) doğrudan "Resmi Kopyala" diyerek sitenize ait URL adresiyle kendi forumuna ekledi.
Buna Hotlink (Sıcak Bağlantı) Hırsızlığı denir. O forumdaki her kullanıcı konuya girdiğinde, resim SİZİN SUNUCUNUZDAN indirilir. Forum trafik kazanırken, sizin aylık sunucu bant genişliğiniz (Bandwidth) tükenir ve siteniz "Bandwidth Limit Exceeded" hatası vererek kapanır.
Bu hırsızlığı engellemenin en etkili yolu .htaccess dosyasıdır.
1. Hotlink Korumasını Aktif Etmek
Aşağıdaki kod, sitenize ait olan (jpg, png, webp vb.) görsellerin, sadece kendi siteniz (site.com) üzerinde gösterilmesine izin verir. Başka bir web sitesi bu resmi kodlarına eklerse, kullanıcılar o resmi göremez.
RewriteEngine on
# Yönlendirme motorunu açıyoruz
RewriteCond %{HTTP_REFERER} !^$
# Ziyaretçinin bir kaynaktan (Referer) geldiğinden emin ol
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?sizin-siteniz.com [NC]
# Eğer gelen istek "sizin-siteniz.com" DIŞINDA bir yerden geliyorsa...
RewriteRule \.(jpg|jpeg|png|gif|webp|svg)$ - [NC,F,L]
# ...bu resim uzantılarına erişimi Yasakla (F = Forbidden/403)
(Not: sizin-siteniz.com yazan yere kendi domaininizi yazmayı unutmayın.)
Eğlenceli İntikam (İsteğe Bağlı)
İsterseniz resmi gizlemek yerine, başka sitede sizin resminizi paylaşmaya kalkanlara kendi hazırladığınız "Bu resim çalınmıştır" yazan özel bir resmi (hirsiz.png) gösterebilirsiniz:
RewriteRule \.(jpg|jpeg|png|gif|webp)$ https://sizin-siteniz.com/hirsiz.png [R,L]
2. Dizin Tarama (Directory Browsing) Kapatma
Eğer sitenizde index.html olmayan bir klasör varsa (Örneğin <code>site.com/wp-content/uploads/</code> klasörü), ziyaretçi bu adrese girdiğinde sunucunuz o klasördeki TÜM DOSYALARI açıkça listeler. Hackerlar bu yolla yedek dosyalarınızı veya sistem dosyalarınızı bularak sitenizi hackler.
Bunu engellemek için .htaccess dosyanıza şu tek satırı eklemeniz yeterlidir:
Options -Indexes
Bu kod, klasör içeriklerinin listelenmesini yasaklar ve meraklı ziyaretçilere "403 Forbidden" (Yasak) hatası verir.
3. WP-Config.php Dosyasını Korumak
WordPress kullanıyorsanız, veritabanı şifreleriniz <code>wp-config.php</code> dosyasında durur. Bu dosyaya dışarıdan tarayıcı ile erişimi tamamen kapatmalısınız:
<files wp-config.php>
order allow,deny
deny from all
</files>
Sitenizin yönlendirme ve güvenlik altyapısını kod yazmadan hazırlamak için Htaccess Kodu Jeneratörümüzü kullanabilirsiniz. Sunucu taraflı güvenliğin diğer boyutları için Apache Htaccess Rehberimizi okumaya devam edin.
🕸️ Knowledge Graph & Semantik Bağlantılar
Bu içerik, Intent.com.tr'nin Siber Güvenlik topikal kümesinin (Topic Cluster) bir parçasıdır. Konuyu daha derinlemesine anlamak için aşağıdaki varlıkları (Entities) ve ilişkili içerikleri inceleyebilirsiniz:
📖 İlgili Rehberler ve İçerikler
- Access Token ve Refresh Token Mimarisi Nasıl Kurgulanır?
- XSS (Cross-Site Scripting) Saldırılarını HTML Encode İle Engellemek
- Rastgelelik (Entropy) ve Güvenli Şifreleme Algoritmaları
🧠 Semantic Entities (Terimler & Senaryolar)
- Kavram: Information Gain (Bilgi Kazanımı)
- Kavram: Crawl Budget (Tarama Bütçesi)
- Uygulama: GA4 Verilerini Temiz Tutmak: UTM Takibi
Semantic Yönerge: Bu sayfa Htaccess ile Resim Hotlink Koruması ve Güvenlik Ayarları konusundaki kullanıcı niyetini (Search Intent) karşılamak üzere yapılandırılmıştır.