Vbulletin Genel Ayarlar içinde Forumunuzu Güvenli Hale Getirin konusu , Burada vereceğim bilgileri çoğunuz biliyor olabilirsiniz. Ama daha çok bilinçlenmek için ve bunları bilmeyenlere anlatmak için bu konuyu açtım. Aşağıda yazdıklarımı tam olarak uygularsanız %99 oranında forumunuz hacklenmez. %1 ' ...
|
|
|||||||
| KAYIT OL | Yönetim Takımı | Üye Listesi | Tüm konuları okunmuş kabul et |
|
|
#1 (permalink) |
|
Forumun Kalbi
![]() Üyelik Tarihi: 06-12-2005
Yer: İZMİR/BORNOVA
Yaş: 23
Mesajlar: 8,115
Rep Gücü: 500
Rep Puanı: 11621
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Burada vereceğim bilgileri çoğunuz biliyor olabilirsiniz. Ama daha çok bilinçlenmek için ve bunları bilmeyenlere anlatmak için bu konuyu açtım. Aşağıda yazdıklarımı tam olarak uygularsanız %99 oranında forumunuz hacklenmez. %1 ' lik kısım ise "hacker" diye tabir edilen kişinin yeteneğine bağlıdır. Güvenlik hakkında bilginiz az ise tüm maddeleri çok dikkatli bi şekilde okuyunuz. 1- vBulletin çok sık şekilde yeni sürümler çıkartmaktadır. Yeni sürüm çıkarmadaki en büyük sebeb güvenlik yamalarıdır. Tabii ki sadece güvenlik için yeni sürüm çıkartılmaz. Yeni sürümlerde eski sürüme göre bir çok yeni özellik vardır ve daha kullanışlı hale getirilmiştir. İşte bu yüzden forumumuzu her zaman en son sürümde tutmalıyız. 2- Forumumuzu kurduktan veya upgrade ettikten sonra install.php dosyasını silmemiz gerekir. Zaten bu dosyayı silmeden foruma giriş yapamazsınız. Bu vBulletin kendi içinde bi güvenlik sistemidir. Ama kurulum yada upgrade ' ten sonra bizi uyarmayan bişey vardır ki bu forumumuz elimizden gitmesine sebeb olabilir. "İnstall" klasörü. Evet bu dosya FTP ' niz de kalır ve hiç bir uyarıda yoktur bunun için. Ama bu dosya mutlaka ya silinmeli yada adı kimsenin aklına gelmiyecek şekilde değiştirilmelidir. 3- Forumu kurduk veya upgrade ettik. Şu anda forumda herhangi bi eklenti yoktur. Her zamanda böyle kalmasına özen gösterin. Kurduğunuz eklentiler sitenizde açıklara sebebiyet verebilir. Bu nedenle elinizden geldiğince az ve çok kullanılan eklentileri kurunuz. 4- Admin&Mod, FTP, Cpanel/Plesk Panel ve siteye üye olduğunuzda verdiğiniz e-posta adresinizin şifrelerinizi zor seçin. Buradaki zorun açılımı şudur. Şifreleriniz küçük karakter, büyük karakter, rakam ve özel karakterler içermelidir. Örn: qqQQ9@ buradaki şifre 6 karakter bile olsa ne kadar kırılamaz olduğunu tahmin bile edemezsiniz. Asla ardışık sayılardan, doğum tarihiniz ve isminiz gibi başka kişilerinde bile bileceği bilgiler içiren şifre seçmeyiniz. NOT: Örnek şifreyi kullanmayınız. 5- Admin panel ve mod paneline şifreler koyunuz yada bu dosyaların adlarını değiştiriniz. Admincp ve modcp klasörüne şifre koymak için cpanel/plesk paneline girmelisiniz. Klasörlerin adını ise FTP ' ye girerek değiştirebilirsiniz. Bu şekilde sizin siteye giriş şifreniz çalınsa dahi, şifreyi çalan kişi admin paneline ulaşıp sitenize zarar veremez. 6- "do not upload" klasörünü ve içeriğindeki dosyaları FTP ' nizde tutmayınız. Dosya ile işiniz biter bitmez dosyayı FTP ' nizden siliniz. 7- Forum içinde ve imzalarda asla HTML kullanımına izin vermeyiniz. 8- Sitenizi güvenli hostlara kurun. 9- Olaki sitenize bi saldırı oldu ve sitenizde ciddi sorunlar oluştu. İşte bunun önüne geçmek için hergün sitenizin full yedeğini alın. Yedeğiniz sizi güvende hissettirecektir. Siteniz komple silinse bile aldığınız yedek sayesinde en fazla 24 saat geriye giderek tekrar sitenizi kurabilirsiniz. 10- Keylogger ve fake mail yemeyin. 11- Forumunuza üye olunurken ki güvenlik resmini açınız ve mail onaylı üyelik sistemini tercih ediniz. Mesajlar içinde flood korumasını açınınız. 12- Ara sıra hack sitelerine ve forumlarına bakın. Tabii ki bi site hacklemek için değil. Buradan yeni çıkan açıkları takip edebilirsiniz ve bu açıkların nasıl kapatılacağını öğrenebilirsiniz. En azından bu tip forumlarda gezinmek size hackerların hangi teknik ve taktikleri kullandığı hakkında bilgi verecektir. Sizde bunlardan yola çıkarak kendinizi nasıl koruyacağınızı öğrenebilirsiniz. Hazırlayan & Kaynak: DJ PİSAGOR
__________________
|
|
|
|
|
|
#2 (permalink) |
|
EN Afacan
![]() Üyelik Tarihi: 05-04-2006
Yaş: 24
Mesajlar: 131
Rep Gücü: 38
Rep Puanı: 436
![]() ![]() ![]() ![]() ![]() |
11- Forumunuza üye olunurken ki güvenlik resmini açınız ve mail onaylı üyelik sistemini tercih ediniz. Mesajlar içinde flood korumasını açınınız hocam valla bu mail onaylıda çok zor oluyor üye olmayanları bilmeyenler için bunu sitenin açılışında önermem yani.... |
|
|
|
|
|
#4 (permalink) |
|
Yönetici
![]() |
Süper bir kaynak eline sağlık DJ PİSAGOR
__________________
Mesajınızda: -> Mail Adresinizi verirseniz, -> Konuyla alakasız yorum yaparsanız / Konuyla alakasız bir soru sorarsanız, -> Amaçsız, içinde paylaşım olmayan, saçma konular açarsanız, -> Üstüste mesaj yazarsanız ( Flood yapmakda denir), -> Küfür ederseniz, -> Konuyla alakasız bir başlık atarsanız, -> Mesajınızın tamamını büyük harfler veya puntolar kullanarak yazarsanız, Mesajınız SİLİNİR ayrıca siz BANLANIRSINIZ. ![]() Bu tip mesajları ihbar etmek için yukarıda işaretlenmiş olan yere tıklayarak yönetim kadrosunu uyarabilirsiniz. |
|
|
|
|
|
#5 (permalink) | |
|
EN Açıkgözlü
![]() Üyelik Tarihi: 06-05-2006
Mesajlar: 9
Rep Gücü: 0
Rep Puanı: 762
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alıntı:
![]()
__________________
|
|
|
|
|
![]() |
| Etiketler |
| forum guvenligi |
| Konu Yönetim Seçenekleri | |
| Konu Gösterim Seçenekleri | |
|
|