VBulletin Güvenlik Önlemleri Nelerdir. [Kısa Anlatım] // T3RMiN4TOR

T3RMiN4TOR

Kıdemli Üye
19 Haz 2013
4,998
7
İstanbul


aLbnGQ.png


Merhaba arkadaşlar,

VBulletin tabanlı web sitenizin kurulumdan sonra ki yapacağınız ayarları ve güvenlik önlemlerini kısa bir şekilde anlatmaya çalışacağım.

1) Arkadaşlar, öncelikle kurulumdan hemen sonra yapacağınız adım aşağıdaki dosyaları silmeniz gerekmektedir.

》album.php
》calendar.php
》announcement.php
》faq.php
》validator.php
》group.php
》showgroup.php

Yukarıda yazdığım dosyalar genellikle sistem de güvenlik zafiyeti oluşturacağından sistem için tehlike arz etmektedir. Silmeniz önemle rica olunur.

2) Eğer admin ve mod panellerinin güvenliğini sağlamak isterseniz de aşağıdaki şekilde yapabilirsiniz.

Önce ilgili panel isimlerinin isimlerini değiştirin.
Daha sonra ise şu şekilde yapın;

$config[‘Misc’][‘admincpdir’] = ‘adminkontrol’;
$config[‘Misc’][‘modcpdir’] = ‘modkontrol’;

Admin ve Mod Panel isimlerinin değişmesi halinde gerekli olan klasörlerin ise adlarını da değiştirmek gerekir.

3) Temanızın altında bulunan Admin ve Moderasyon Panel yollarını kaldırınız. Bunu yapmanız halinde şifrenizi kaptırsanız bile hem hacker için admin ve moderasyon yolunu bulması zor olur hem de web sitesi için ekstra koruma sağlamasını bir nebze de olsa sağlamış oluruz.

4) Admin, Moderasyon ve Config.php gibi klasörleri bulunan klasörleri Cpanel/Plesk Panel üzerinden şifrelemeniz sizin yararınıza olacaktır. Herhangi şifre çalınması durumunda hacker için bu dosyaları açmak için ekstra şifre istemesi gerekecektir.

5)Her sistemde bulunan ama pek bilinmeyen yöntem olan M E T A yöntemi için M E T A kelimesini engelleyin. Bununla kalmamanızla birlikte kesinlikle HTML kodlarını kapatın.


Konumuz burada bitmiştir. Umarım yardımcı olmuşumdur.

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.