Mühendislik ve Geliştirici Referans Kütüphanesi
HTTP durum kodları, ağ portları, Linux terminal komutları, Git rehberleri, Docker/K8s, SQL, HTTP Header ve Regex şablonları için derinlemesine teknik kılavuz arşivi.
Content-Security-Policy (CSP - XSS Kalkanı)
Tarayıcının hangi kaynaklardan script ve stil yükleyeceğini kısıtlar.
Strict-Transport-Security (HSTS Zorunlu HTTPS)
Tarayıcıya web sitesine yalnızca HTTPS üzerinden bağlanmasını zorunlu kılar.
X-Frame-Options (Clickjacking Koruması)
Web sayfasının iframe içinde gömülmesini engelleyerek tıklama sahtekarlığını önler.
X-Content-Type-Options (MIME Sniffing Engeli)
Tarayıcının dosya türünü tahmin etmesini (sniffing) engelleyerek güvenliği artırır.
Referrer-Policy (Referans Gizlilik Politikası)
Dış linklere tıklandığında hangi referrer bilgilerinin iletileceğini sınırlar.
Permissions-Policy (Tarayıcı Donanım İzinleri)
Kamera, mikrofon ve konum gibi tarayıcı API'lerinin kullanımını kısıtlar.
Cache-Control (Önbellek Süresi ve Kuralları)
Tarayıcı ve CDN katmanında içeriğin ne kadar süre saklanacağını belirler.
ETag (Varlık Parmak İzi Doğrulaması)
Kaynağın içeriğine göre benzersiz bir özet hash sunarak 304 Not Modified kontrolü sağlar.
Last-Modified (Son Değiştirilme Zamanı)
Kaynağın en son güncellendiği tarihi tarayıcıya bildirir.
Expires (Eski Tip Önbellek Bitiş Tarihi)
İçeriğin geçerliliğini yitireceği kesin tarih ve saati belirtir.
Access-Control-Allow-Origin (CORS İzni)
Farklı domainlerdeki uygulamaların API kaynaklarına erişmesine izin verir.
Access-Control-Allow-Methods (İzinli HTTP Metotları)
CORS isteklerinde hangi HTTP eylemlerinin kabul edildiğini listeler.
Access-Control-Allow-Headers (İzinli İstek Başlıkları)
İstemcinin API çağrısında gönderebileceği özel başlıkları listeler.
Authorization (Kimlik Doğrulama Tokeni)
Bearer token, JWT veya Basic Auth kimlik doğrulama bilgisini taşır.
WWW-Authenticate (Kimlik İsteme Başlığı)
401 yanıtında istemcinin hangi kimlik doğrulama şemasını kullanması gerektiğini bildirir.
Cookie (İstemci Oturum Çerezleri)
Tarayıcının sunucuya kayıtlı çerez bilgilerini gönderdiği başlık.
Set-Cookie (Sunucu Çerez Tanımlama)
Sunucunun tarayıcıya güvenli çerez kaydetmesi için gönderdiği başlık.
Content-Type (Medya ve Karakter Kodlaması)
Gövde (body) içindeki verinin MIME türünü ve karakter kümesini tanımlar.
Accept (Kabul Edilen Yanıt Türleri)
İstemcinin sunucudan beklediği MIME veri türlerini öncelik sırasıyla belirtir.
Accept-Encoding (Sıkıştırma Desteği - Gzip/Brotli)
İstemcinin hangi sıkıştırma algoritmalarını çözebileceğini sunucuya iletir.
Content-Encoding (Uygulanan Sıkıştırma Formatı)
Sunucunun yanıtı Brotli (br) veya Gzip ile sıkıştırdığını belirtir.
User-Agent (İstemci ve Tarayıcı Kimliği)
İsteği gönderen tarayıcı, bot veya API istemcisinin adı ve sürümüdür.
X-Forwarded-For (Gerçek Ziyaretçi IP Adresi)
Reverse proxy veya Cloudflare arkasındaki gerçek istemci IP adresini taşır.
X-Forwarded-Proto (Ön Uç Protokolü - HTTPS)
SSL sonlandırması yapan load balancer arkasında orijinal protokolü belirtir.
Content-Security-Policy (CSP - XSS Kalkanı)
Tarayıcının hangi kaynaklardan script ve stil yükleyeceğini kısıtlar.
Strict-Transport-Security (HSTS Zorunlu HTTPS)
Tarayıcıya web sitesine yalnızca HTTPS üzerinden bağlanmasını zorunlu kılar.
X-Frame-Options (Clickjacking Koruması)
Web sayfasının iframe içinde gömülmesini engelleyerek tıklama sahtekarlığını önler.
X-Content-Type-Options (MIME Sniffing Engeli)
Tarayıcının dosya türünü tahmin etmesini (sniffing) engelleyerek güvenliği artırır.
Referrer-Policy (Referans Gizlilik Politikası)
Dış linklere tıklandığında hangi referrer bilgilerinin iletileceğini sınırlar.
Permissions-Policy (Tarayıcı Donanım İzinleri)
Kamera, mikrofon ve konum gibi tarayıcı API'lerinin kullanımını kısıtlar.
Cache-Control (Önbellek Süresi ve Kuralları)
Tarayıcı ve CDN katmanında içeriğin ne kadar süre saklanacağını belirler.
ETag (Varlık Parmak İzi Doğrulaması)
Kaynağın içeriğine göre benzersiz bir özet hash sunarak 304 Not Modified kontrolü sağlar.
Last-Modified (Son Değiştirilme Zamanı)
Kaynağın en son güncellendiği tarihi tarayıcıya bildirir.
Expires (Eski Tip Önbellek Bitiş Tarihi)
İçeriğin geçerliliğini yitireceği kesin tarih ve saati belirtir.
Access-Control-Allow-Origin (CORS İzni)
Farklı domainlerdeki uygulamaların API kaynaklarına erişmesine izin verir.
Access-Control-Allow-Methods (İzinli HTTP Metotları)
CORS isteklerinde hangi HTTP eylemlerinin kabul edildiğini listeler.
Access-Control-Allow-Headers (İzinli İstek Başlıkları)
İstemcinin API çağrısında gönderebileceği özel başlıkları listeler.
Authorization (Kimlik Doğrulama Tokeni)
Bearer token, JWT veya Basic Auth kimlik doğrulama bilgisini taşır.
WWW-Authenticate (Kimlik İsteme Başlığı)
401 yanıtında istemcinin hangi kimlik doğrulama şemasını kullanması gerektiğini bildirir.
Cookie (İstemci Oturum Çerezleri)
Tarayıcının sunucuya kayıtlı çerez bilgilerini gönderdiği başlık.
Set-Cookie (Sunucu Çerez Tanımlama)
Sunucunun tarayıcıya güvenli çerez kaydetmesi için gönderdiği başlık.
Content-Type (Medya ve Karakter Kodlaması)
Gövde (body) içindeki verinin MIME türünü ve karakter kümesini tanımlar.
Accept (Kabul Edilen Yanıt Türleri)
İstemcinin sunucudan beklediği MIME veri türlerini öncelik sırasıyla belirtir.
Accept-Encoding (Sıkıştırma Desteği - Gzip/Brotli)
İstemcinin hangi sıkıştırma algoritmalarını çözebileceğini sunucuya iletir.
Content-Encoding (Uygulanan Sıkıştırma Formatı)
Sunucunun yanıtı Brotli (br) veya Gzip ile sıkıştırdığını belirtir.
User-Agent (İstemci ve Tarayıcı Kimliği)
İsteği gönderen tarayıcı, bot veya API istemcisinin adı ve sürümüdür.
X-Forwarded-For (Gerçek Ziyaretçi IP Adresi)
Reverse proxy veya Cloudflare arkasındaki gerçek istemci IP adresini taşır.
X-Forwarded-Proto (Ön Uç Protokolü - HTTPS)
SSL sonlandırması yapan load balancer arkasında orijinal protokolü belirtir.
| İkon | Kılavuz / Komut | Kategori | Açıklama & Özet | İşlem |
|---|---|---|---|---|
| 🛡️ | Content-Security-Policy (CSP - XSS Kalkanı) | HTTP Başlıkları | Tarayıcının hangi kaynaklardan script ve stil yükleyeceğini kısıtlar. | Aç → |
| 🛡️ | Strict-Transport-Security (HSTS Zorunlu HTTPS) | HTTP Başlıkları | Tarayıcıya web sitesine yalnızca HTTPS üzerinden bağlanmasını zorunlu kılar. | Aç → |
| 🛡️ | X-Frame-Options (Clickjacking Koruması) | HTTP Başlıkları | Web sayfasının iframe içinde gömülmesini engelleyerek tıklama sahtekarlığını önler. | Aç → |
| 🛡️ | X-Content-Type-Options (MIME Sniffing Engeli) | HTTP Başlıkları | Tarayıcının dosya türünü tahmin etmesini (sniffing) engelleyerek güvenliği artırır. | Aç → |
| 🛡️ | Referrer-Policy (Referans Gizlilik Politikası) | HTTP Başlıkları | Dış linklere tıklandığında hangi referrer bilgilerinin iletileceğini sınırlar. | Aç → |
| 🛡️ | Permissions-Policy (Tarayıcı Donanım İzinleri) | HTTP Başlıkları | Kamera, mikrofon ve konum gibi tarayıcı API'lerinin kullanımını kısıtlar. | Aç → |
| 🛡️ | Cache-Control (Önbellek Süresi ve Kuralları) | HTTP Başlıkları | Tarayıcı ve CDN katmanında içeriğin ne kadar süre saklanacağını belirler. | Aç → |
| 🛡️ | ETag (Varlık Parmak İzi Doğrulaması) | HTTP Başlıkları | Kaynağın içeriğine göre benzersiz bir özet hash sunarak 304 Not Modified kontrolü sağlar. | Aç → |
| 🛡️ | Last-Modified (Son Değiştirilme Zamanı) | HTTP Başlıkları | Kaynağın en son güncellendiği tarihi tarayıcıya bildirir. | Aç → |
| 🛡️ | Expires (Eski Tip Önbellek Bitiş Tarihi) | HTTP Başlıkları | İçeriğin geçerliliğini yitireceği kesin tarih ve saati belirtir. | Aç → |
| 🛡️ | Access-Control-Allow-Origin (CORS İzni) | HTTP Başlıkları | Farklı domainlerdeki uygulamaların API kaynaklarına erişmesine izin verir. | Aç → |
| 🛡️ | Access-Control-Allow-Methods (İzinli HTTP Metotları) | HTTP Başlıkları | CORS isteklerinde hangi HTTP eylemlerinin kabul edildiğini listeler. | Aç → |
| 🛡️ | Access-Control-Allow-Headers (İzinli İstek Başlıkları) | HTTP Başlıkları | İstemcinin API çağrısında gönderebileceği özel başlıkları listeler. | Aç → |
| 🛡️ | Authorization (Kimlik Doğrulama Tokeni) | HTTP Başlıkları | Bearer token, JWT veya Basic Auth kimlik doğrulama bilgisini taşır. | Aç → |
| 🛡️ | WWW-Authenticate (Kimlik İsteme Başlığı) | HTTP Başlıkları | 401 yanıtında istemcinin hangi kimlik doğrulama şemasını kullanması gerektiğini bildirir. | Aç → |
| 🛡️ | Cookie (İstemci Oturum Çerezleri) | HTTP Başlıkları | Tarayıcının sunucuya kayıtlı çerez bilgilerini gönderdiği başlık. | Aç → |
| 🛡️ | Set-Cookie (Sunucu Çerez Tanımlama) | HTTP Başlıkları | Sunucunun tarayıcıya güvenli çerez kaydetmesi için gönderdiği başlık. | Aç → |
| 🛡️ | Content-Type (Medya ve Karakter Kodlaması) | HTTP Başlıkları | Gövde (body) içindeki verinin MIME türünü ve karakter kümesini tanımlar. | Aç → |
| 🛡️ | Accept (Kabul Edilen Yanıt Türleri) | HTTP Başlıkları | İstemcinin sunucudan beklediği MIME veri türlerini öncelik sırasıyla belirtir. | Aç → |
| 🛡️ | Accept-Encoding (Sıkıştırma Desteği - Gzip/Brotli) | HTTP Başlıkları | İstemcinin hangi sıkıştırma algoritmalarını çözebileceğini sunucuya iletir. | Aç → |
| 🛡️ | Content-Encoding (Uygulanan Sıkıştırma Formatı) | HTTP Başlıkları | Sunucunun yanıtı Brotli (br) veya Gzip ile sıkıştırdığını belirtir. | Aç → |
| 🛡️ | User-Agent (İstemci ve Tarayıcı Kimliği) | HTTP Başlıkları | İsteği gönderen tarayıcı, bot veya API istemcisinin adı ve sürümüdür. | Aç → |
| 🛡️ | X-Forwarded-For (Gerçek Ziyaretçi IP Adresi) | HTTP Başlıkları | Reverse proxy veya Cloudflare arkasındaki gerçek istemci IP adresini taşır. | Aç → |
| 🛡️ | X-Forwarded-Proto (Ön Uç Protokolü - HTTPS) | HTTP Başlıkları | SSL sonlandırması yapan load balancer arkasında orijinal protokolü belirtir. | Aç → |
📁 Referans Kategorileri 545 Kılavuz
🔥 En Çok Başvurulan Kılavuzlar
Nginx & UFW Güvenlik Komutları
Sık kullanılan web ve sunucu güvenlik kurallarını tek tıkla kopyalayın.
sudo ufw allow 443/tcp