Onox Core'u production ortamına deploy etmeden önce bu kontrol listesini uygula.
Sunucu Güvenliği
- PHP
display_errors = Offayarla .envdosyasını web erişimine kapatstorage/klasörüne dışarıdan erişimi engelle- SSL/TLS sertifikası aktifleştir (HTTPS zorunlu)
- PHP sürümünü güncel tut (minimum 8.1)
Uygulama Güvenliği
APP_DEBUG=falseyapAPP_KEYbenzersiz ve güçlü olmalı- Admin paneli güçlü şifre + 2FA ile koru
- API rate limiting aktif olmalı
Veritabanı
- Root kullanıcı yerine sınırlı yetkili DB kullanıcısı oluştur
- Uzaktan MySQL erişimini kapat
- Düzenli yedekleme planı kur
OWASP Top 10
Onox Core tüm OWASP Top 10 güvenlik açıklarına karşı yerleşik koruma sağlar: XSS (output escaping), SQL Injection (prepared statements), CSRF (token doğrulama), ve daha fazlası.