MyBB Forumunun Güvenliğinden Şikayet Edenler
|
| Yazar |
Mesaj |
AoRGuN
Blogger =P
     
Mesajlar: 2,955
Grup: Admin
Katılım: 2006
Statü:
Çevrimdışı
Karma Puanı: 10
|
MyBB Forumunun Güvenliğinden Şikayet Edenler
1-Admin Kontrol Paneli Klasör Adı Değiştirin
http://www.mybbdestek.com/forum/Admin-Ko...-1970.html
2-Admin Paneline Ek Şifre Ekleyin
http://www.mybbdestek.com/forum/Admin-Pa...t-140.html
3-Şifre Seviyesi
-Forumda düzenleme yetkisi olan herkesin(admin, mod, süper mod vs.) şifresinin zor olmasına dikkat edin.
-Özellikle 123456 gibi şifrelerden kaçının, bu tarz şifreler kolaylıkla bulunabilir.
-Şifrenizi doğum tarihi, isim, yaş veya herhangi bir bilginizle bağlantılı yapmamaya çalışın.
-Şifreniz sayı, harf ve özel karakter içersin. Özel karakter kesinlikle olmalı şifrenizde, şifre çözücüler özel karakter içeren şifreleri en az 6 ayda çözerler. Kimse de bir site için 6 ay beklemek istemez, buna emin olabilirsiniz. Fakat sayı, harf içerikli şifreler en az 1 saniyede bulunur tarayıcılar tarafından. Örnek şifre: !!sütüsevenkamyoncu''
-Yalnızca sayı veya yalnızca harf içeren şifreler zayıf; sayı ve harf birlikte içeren şifreler orta; sayı, harf ve özel karakter birlikte içeren şifreler zor seviyededirler. Özel karakter şifrenin bulunmasını zorlaştırır.
-Hemen her sitede şifrenizi farklı yapmaya çalışın. Fakat sakın şifrenizi unutmamak için kullanılan programlara bulaşım.
4-Kolay Aldanmayın
Dilediğiniz kişiye güvenin fakat kolay kolay olmasın bu iş. Olabilecek en büyük olasılık budur;
Güvendiğiniz kişinin msni, maili vs. hacklenmiş olabilir. Şifreyi hackleyene kaptırabilirsiniz.
5-Server Güvenliği
Serverınızdaki tüm açıkların kapanmış olduğuna dikkat edin. Ayrıca sistemde otomatik yedek alma varsa, ayrıntılarını araştırın.
6-Dosya Güvenliği
-changemod ayarlarına dikkat edin. 777 sayısı tehlikelidir. config.php için özellikle. Sitenizin uçması için config.php dosyanız yeterlidir 
-Hosta gönderdiğiniz her dosyanın içeriğine dikkat edin. Dosyada herhangi bir zararlık kod vs. bulunabilir.
7-Eklentilerden Doğacak Açıklar
MyBB forumunuza kurduğunuz eklentileri dikkatli seçin. Eklentiyi kurmadan önce, doğabilecek sorunlarla ilgili bir düşünün. Örneğin Flash MyCode eklentisini ele alalım. Forumunuzda flashları göstermenizi sağlıyor. Flashlarda yönlendirmede olur, özellikle indexlerde kullanılır bu yöntem. Sitenize eklentiyi kurduğunuz zaman bir lamerin gelip yönlendirme içeren flash eklediğini düşünün.
Emergency Message System eklentisinde de açık var. Bunun dışında bir de Overview var, overview sürekli güncellenen bir plugin ve yeni versiyonlarında açıklar kapatılmış oluyor. http://mods.mybboard.com adresinden sürekli yeni versiyonları takip edin. Ayrıca üyelere eklenti upload etme iznini vermenize pek sıcak bakmıyorum. Verecekseniz bile izin verilen sınırı 10 mb falan yapın, çok fazla alanları olmasın hostunuzda. Bir gün bakarsınız band tükenmiş veya flooddan banlanmışsınızdır.
8-MyBB Sürümü
Sitemizi takip ederek her zaman son versiyonu kullanınız. Versiyon güncellemeleri genellikle bulunan güvenlik açıkları yüzünden yapılır, güvenlik açığı olan bir sürüm kullanmaya istemezsiniz.
DÖKÜMAN GÜNCELLENECEKTİR, LÜTFEN EKSİKLERİMİ BELİRTİNİZ
En son düzenleme: 23-06-2007 01:08 AoRGuN.
|
|
| 20-01-2007 12:48 |
|
 |
arachnanthe
Mesajcı Üye
    
Mesajlar: 969
Grup: Üye
Katılım: 2006
Statü:
Çevrimdışı
Karma Puanı: 1
|
Cvp: MyBB Forumununun Güvenliğinden Şikayet Edenler
bak bu gerekliydi toplu olması iyi olacak
eklentilerden doğabilecek acıklar hakkındada bilgi verirmisin hani bu top on portal overwiev mesaja eklentiyi kullanma falan
|
|
| 20-01-2007 01:02 |
|
 |
AoRGuN
Blogger =P
     
Mesajlar: 2,955
Grup: Admin
Katılım: 2006
Statü:
Çevrimdışı
Karma Puanı: 10
|
Cvp: MyBB Forumununun Güvenliğinden Şikayet Edenler
Teşekkürler arachnanthe, istediğin maddeyi dökümana ekledim.
|
|
| 20-01-2007 01:16 |
|
 |
Solano
S3dat
    
Mesajlar: 2,073
Grup: Üye
Katılım: 2006
Statü:
Çevrimdışı
Karma Puanı: 2
|
Cvp: MyBB Forumununun Güvenliğinden Şikayet Edenler
.htaccess i de koyalım..
forumda olcaktı...
|
|
| 20-01-2007 03:39 |
|
 |
OGtr
Mesajcı Üye
    
Mesajlar: 813
Grup: Üye
Katılım: 2006
Statü:
Çevrimdışı
Karma Puanı: 1
|
Cvp: MyBB Forumununun Güvenliğinden Şikayet Edenler
config.php 'nin ismini değiştirmeyide eklersen güzel olur.
Bu konu forumda anlatıldıydı yanlış hatırlamıyorsam ama bulamadım.
Siz denemeden önce düzenliyeceğiniz dosyaların yedeğini almayı unutmayınız
FTP den inc/config.php yi bilgisayarınıza indirin.
İsmini neistersen.php olarak değiştirin istediğiniz bir isim koyabilirsiniz.Ben örnek verdim
FTP den inc/init.php yi bilgisayarınıza indirin ve not defteri ile açınız.
init.php içinde "inc/config.php" kısmını bulun. config.php yerine değiştirdiğiniz ismi yazınız.
örnek;
"inc/neistersen.php"
En son düzenleme: 28-02-2007 12:37 OGtr.
|
|
| 20-01-2007 03:59 |
|
 |
AoRGuN
Blogger =P
     
Mesajlar: 2,955
Grup: Admin
Katılım: 2006
Statü:
Çevrimdışı
Karma Puanı: 10
|
Cvp: MyBB Forumununun Güvenliğinden Şikayet Edenler
Solano adresi verirsen eklerim madde olarak.
OGtr sen de istersen konu olarak aç buraya link şeklinde koyarım
|
|
| 21-01-2007 12:07 |
|
 |
hsyin
Yeni Üye

Mesajlar: 3
Grup: Üye
Katılım: 2007
Statü:
Çevrimdışı
Karma Puanı: 0
|
RE: MyBB Forumununun Güvenliğinden Şikayet Edenler
tşkrler gerçekten gerekli yazılar olmuş yeni başladım faydalı olacağını düşünüyorum.
|
|
| 26-04-2007 02:39 |
|
 |
exhausted
Nothing for Nothing
  
Mesajlar: 51
Grup: Üye
Katılım: 2007
Statü:
Çevrimdışı
Karma Puanı: 0
|
Cvp: MyBB Forumununun Güvenliğinden Şikayet Edenler
6-Dosya Güvenliği
-changemod ayarlarına dikkat edin. 777 sayısı tehlikelidir. config.php için özellikle. Sitenizin uçması için config.php dosyanız yeterlidir
Peki bu sayı en uygun kaç olmalıdır ?
|
|
| 26-04-2007 03:39 |
|
 |
|
|