İletişim
Yardım
Bugünki Mesajlar
Ajanda
Üye Listesi
Kayıt ol
Home

Navigation
Geri git   DelikanForum.NET > BILGISAYAR-INTERNET / GRAFIK-WEB > Html - PHP - SQL
Cevapla
 
LinkBack Seçenekler

  #1
Alt 10.04.2008, 12:29
KUTUÇU
 
BµR@K - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 08.01.2006
Mesajlar: 324
Teşekkür etti: 2
0 Teşekkür 0 Mesaja aldı
vBulletin Forum Guvenlik Onerileri

vbulletin Forum'unuzu daha güvenli hale getirmek için aşağıdaki adımları uygulayın....



Her zaman en son sürümü yüklüyerek güncel tutun. Bir önceki süründeki hataların ve açıkların kapatılmış hali ile açıklarınız en aza inecektir.


Admin ve Mod panellerini Sifreleyin

Bir Saldırıdan Sonra FTP sifreleriniz Dahil Butun Sifrelerinizi Degistirin

Admin ve Mod Sifrelerinin Uzunluguna Dikkat Edin En Az 9 - 10 karakter Olsun

Forumunuzda Asla **** Kullandırmayın

Forum Kurulduktan Sonra Install klasorundeki install.php ve upgrade1.php Dosyalarini Kesinlikle Silin

Sitenizin Guvenli Bir Hostta Olsun.

En fazla 3 Günde Bir DateBase yedeği Alın

PhpMyAdmin Varsa Giris kısmının Sifrelendiginden Emin Olun

Cok Onemli Olmayan ve Php Dosyaları Değiştirilen Eklentileri Yuklemeyin Bunlar forumunuzda Acıga Neden olacaktır

Tools.php dosyasının (vB3) websitenizde bulunmadığından emin olun. Bu dosya kesinlikle upload edilmemelidir. İşi bittikten sonra silinmelidir.

Forumunuza Guvenlik Eklentileri Ekleyin Örn : CrackerTracker

Hiç bir zaman gayri resmi olarak yayınlanmış eklentileri (Plugin) yüklemeyin. Yüklediğiniz eklentilerin açıklarının olup olmadığına dikkat edin. Eklediğiniz eklentileri sık sık kontrol ederek güncellemelerinin olup olmadığını kontrol edin.

Administrator ve Moderator kontrol panelinizi şifreleyin. Bunun için bu makaleyi inceleyin. Comprehensive guide to .htaccess- password protection Eğer Cpanel Plesk gibi paneller kullanıyorsanız panelinizden AdminCP ve ModCP yi şifreleyin.

tools.php (vb3) yüklüyerek sisteminizi kontrol ettirin. Bu dosyayı install/admincp dizinlerine yükleyerek çalıştırabilirisiniz.

**** kodu vb saldirilara karsi forumda bazi kelimelerin kullanimini yasaklayin

İleride herhangi bir problem ile karşılaşmamak için install/ dizinindeki upgrade* ile başlayan tüm dosyaları silin. Eğer istiyorsanız install/ dizini şifreleyin veya adını değiştirin.

Impex ile ilğili dosyaları işiniz bittikden sonra tamamen kaldırın.

Eğer phpMyAdmin kullanıyor iseniz şifre korumalı hale getirin.

Eğer bir saldırıdan şüpeleniyor iseniz şifrenizi değiştirin. Kimse ile şifrenizi paylaşmayın. Şifrenizi başka hiç bir yerde kullanmayın. Gerekiyorsa şifrenizi en az 10 harf-karakter-sayı olarak düzenleyin

Eğer gerekiyor ise tüm Admin ve Modların şifrelerini değiştitdir. Eğer şüpe ettiğiniz herhangi birisi var ise şifresini değiştirin.

Kesinlikle mesaj yazma kısımında, PM Özel Mesajda ve İmzalarda **** kullanımını iptal edin.

PC Sisteminizi virüslere, trojanlere, keyloggerlere ve spyware karşı koruyun. Bu yöntem ile sizin şifrenizi ve kişisel bilgilerinizi çalabilirler.

Kesinlikle do_not_upload/ dizinini yüklemeyin.

Forum giriş şifreniz ile .htaccess ile koruduğunuz tüm dizinlerin şifrelerini farklı yapın.

config.php dosyanızı güncelleyerek kendi üyeliğinizi undeletable seçeneğine üye numaranızı girerek kendinizi koruma altına alın.

Bu adımlar ile güvenliğinizi bir nebzede olsa artırmış olursunuz. Buradaki adımlar sadece vBulletin forumunun bulunduğu yerdeki korumaları kapsar. Server güvenliğinizin tam olduğundan emin olun. En ufak bir hata uzun süre emek ile hazırladığınız herşeyin yok olmasına neden olabilir.

Eğer paylaşımlı bir hosting kullanıyor iseniz Vbulletin php dosyalarınızın chmod 644 olduğundan emin olun.

Aşağıdaki kodu ssh da yazarak veya Ftp programı ile girerek tüm php dosyalarını aynı şekilde chmod 644 yaparak koruma altına alın.

Kod:
cd /path/to/your/vbulletin chmod -R 644 *.php
Admincp veya Modcp dizin adlarını değiştirin.

Hacker saldırılarına karşı forumunuzu korumak için bir yöntemde AdminCP ve Modco dizin adlarını değiştirmektir. admin dizini /forum/admincp/ ve mod dizinide /forum/modcp/ olarak açılmıştır. Bu dizin adlarını ftp kullanarak değiştirin. Örneğin admincp dizinizi /forum/birincicp/ modcp dizininizide /forum/ikincicp/ olarak değiştirin.

Değişiklikler yaptıkdan sonra config.php dosyasını açıp;

Kod:
$config['Misc']['admincpdir'] = 'admincp'; $config['Misc']['modcpdir'] = 'modcp';
olan bölümlerdeki admincp ve modcp dizin adlarını yeni dizin adınıza göre düzenleyin. Örneğin;

Kod:
$config['Misc']['admincpdir'] = 'birincicp'; $config['Misc']['modcpdir'] = 'ikincicp';
Bu yöntemler ile forumunuzu buyuk olcude korumuş olursunuz.

Anlatımdaki örnekler varsayımdır gerek duydugunuz sekilde degistirebilirsiniz...
BµR@K isimli Üyemiz şuan sistemimize bağlı değildir. (Offline)   Alıntı ile Cevapla
Cevapla

Lesezeichen

Seçenekler

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB-Code Açık.
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı.
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
vbulletin - ImageShack Eklentisi BaSkEtBoLcU Html - PHP - SQL 1 24.05.2007 16:55
vbulletin condition cengaver1 Html - PHP - SQL 3 06.04.2007 17:30
Önemli Vbulletin Ayarlari SeyFull@H Html - PHP - SQL 2 06.04.2007 00:32
vBulletin Version 3.0.0 özcan Html - PHP - SQL 1 28.01.2005 15:23


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 08:52 .
Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS Web Design by: vbdesigns.de
İletişim - Anasayfa - Arşiv - Disclaimer - Yukarı git