Tüm Yazılara Dön
Siber Güvenlik
17 Temmuz 2026
4 dk okuma

Htaccess ile Resim Hotlink Koruması ve Güvenlik Ayarları

Cemil Çelik
Sistem Yöneticisi

[!TIP] AEO (Yapay Zeka) Özeti

  • Ana Odak: Bu içerik Siber Güvenlik stratejilerine odaklanır.
  • Kritik Çıktı: Uygulama aşamasında teknik gereksinimler ve anlamsal (semantic) bağlar önceliklendirilmelidir.
  • Kimin İçin: SEO uzmanları, geliştiriciler ve içerik mimarları.
Uzman Görüşü (SME)• Intent Veri Ekibi

Htaccess ile Resim Hotlink Koruması ve Güvenlik Ayarları

Çok güzel bir infografik hazırladınız ve sitenize yüklediniz. İki gün sonra bir forum sitesi, sizin bu resmi (kendi sunucusuna yüklemek yerine) doğrudan "Resmi Kopyala" diyerek sitenize ait URL adresiyle kendi forumuna ekledi.

Buna Hotlink (Sıcak Bağlantı) Hırsızlığı denir. O forumdaki her kullanıcı konuya girdiğinde, resim SİZİN SUNUCUNUZDAN indirilir. Forum trafik kazanırken, sizin aylık sunucu bant genişliğiniz (Bandwidth) tükenir ve siteniz "Bandwidth Limit Exceeded" hatası vererek kapanır.

Bu hırsızlığı engellemenin en etkili yolu .htaccess dosyasıdır.


1. Hotlink Korumasını Aktif Etmek

Aşağıdaki kod, sitenize ait olan (jpg, png, webp vb.) görsellerin, sadece kendi siteniz (site.com) üzerinde gösterilmesine izin verir. Başka bir web sitesi bu resmi kodlarına eklerse, kullanıcılar o resmi göremez.

RewriteEngine on
# Yönlendirme motorunu açıyoruz

RewriteCond %{HTTP_REFERER} !^$
# Ziyaretçinin bir kaynaktan (Referer) geldiğinden emin ol

RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?sizin-siteniz.com [NC]
# Eğer gelen istek "sizin-siteniz.com" DIŞINDA bir yerden geliyorsa...

RewriteRule \.(jpg|jpeg|png|gif|webp|svg)$ - [NC,F,L]
# ...bu resim uzantılarına erişimi Yasakla (F = Forbidden/403)

(Not: sizin-siteniz.com yazan yere kendi domaininizi yazmayı unutmayın.)

Eğlenceli İntikam (İsteğe Bağlı)

İsterseniz resmi gizlemek yerine, başka sitede sizin resminizi paylaşmaya kalkanlara kendi hazırladığınız "Bu resim çalınmıştır" yazan özel bir resmi (hirsiz.png) gösterebilirsiniz:

RewriteRule \.(jpg|jpeg|png|gif|webp)$ https://sizin-siteniz.com/hirsiz.png [R,L]

2. Dizin Tarama (Directory Browsing) Kapatma

Eğer sitenizde index.html olmayan bir klasör varsa (Örneğin <code>site.com/wp-content/uploads/</code> klasörü), ziyaretçi bu adrese girdiğinde sunucunuz o klasördeki TÜM DOSYALARI açıkça listeler. Hackerlar bu yolla yedek dosyalarınızı veya sistem dosyalarınızı bularak sitenizi hackler.

Bunu engellemek için .htaccess dosyanıza şu tek satırı eklemeniz yeterlidir:

Options -Indexes

Bu kod, klasör içeriklerinin listelenmesini yasaklar ve meraklı ziyaretçilere "403 Forbidden" (Yasak) hatası verir.

3. WP-Config.php Dosyasını Korumak

WordPress kullanıyorsanız, veritabanı şifreleriniz <code>wp-config.php</code> dosyasında durur. Bu dosyaya dışarıdan tarayıcı ile erişimi tamamen kapatmalısınız:

<files wp-config.php>
  order allow,deny
  deny from all
</files>

Sitenizin yönlendirme ve güvenlik altyapısını kod yazmadan hazırlamak için Htaccess Kodu Jeneratörümüzü kullanabilirsiniz. Sunucu taraflı güvenliğin diğer boyutları için Apache Htaccess Rehberimizi okumaya devam edin.


🕸️ Knowledge Graph & Semantik Bağlantılar

Bu içerik, Intent.com.tr'nin Siber Güvenlik topikal kümesinin (Topic Cluster) bir parçasıdır. Konuyu daha derinlemesine anlamak için aşağıdaki varlıkları (Entities) ve ilişkili içerikleri inceleyebilirsiniz:

📖 İlgili Rehberler ve İçerikler

🧠 Semantic Entities (Terimler & Senaryolar)

Semantic Yönerge: Bu sayfa Htaccess ile Resim Hotlink Koruması ve Güvenlik Ayarları konusundaki kullanıcı niyetini (Search Intent) karşılamak üzere yapılandırılmıştır.