Selamlar arkadaslar ben Samet son zamanlarda dikkatimi çeken bir husus vbulletin sistemlerinde cıkan açıklardır.
Bunun için bu makaleyi yazma gereği duydum .
Vbulletin kurucak ve kullanıcak olan arkadasların kurulum yapmadan ve kullanmadan önce bu makaleyi okumalarını tavsiye ediyorum.
Öncelikle Admin Yolu ve Mod Panel yollarınızı Değiştirmenizi Öneriyorum. Mesela /admincp değilde AdminPanelx11 gibi..
Kesinlikle admin ve mod panellerinizi configden değiştirmeyiniz .. ( Config bilgileri cekildigi zaman oradanda değiştirirseniz panelinize kolayca erişim sağlanabilir.)
Bir Baska Sekilde Admin ve Mod panellerinizi Şifreleyebilirsiniz.
http://skaracan.com/htaccess-ile-dizin-sifreleme.html
Şu makalemizde nasıl şifrelendiğini belirtmiştik.
Daha sonra config yolunuzu değiştiriniz :
Öncelikle ftp’ den bir klasör açmanızı öneririm /imagez /klasoradasz1zq vb gibi..
Daha sonra /includes/config.php config.php dosyanızı açtıgınız klasörün içine atınız.
/includes klasöründe config.php dosyası bulunmıcak.
/includes klasörü içinde bulunan class_core.php yi notepad vb uygulama ile açıp düzenliyoruz.
includes/config.php yazan yeri bulup yeni açtıgınız klasör örnekeki gibi /images/config.php olarak yada /klasoradasz1zq/config.php
olarak düzenliyip kaydediyorsunuz.
Ayrı bir Husus config.php dosyanızı şifreleyebilirsiniz. Base64 ile bu işlemi gerçeklestirebilirsiniz.
Vbseo Kullanan için arkadaslar ise vbseo kurulumunu tamamladıktan sonra vbseo_config.php dosyasının izinlerini 644 yapmalarını
öneriyorum.
f) Vbseo Acıkları :
Vb seo kurulumunu tamamladıktan sonra vbseo_config.php’nizin izinlerini 664 yapınız.
Aynı şekilde vbsepcp.php panelinizin ismini Örneğin : #vbseocp.php# şeklinde değiştiriniz. vbsepcp.php dosyasının 1. satırına
yukarda verdiğim sifrelemeyide yapıp güvenlik önlemi alabilirsiniz.
vbsepcp.php panelinizin ismini değiştirmeyi unutmayınız.
Skaracan.com//
Not: Güvenlik Kişinin Kendisinde Başlayıp Kendisinde Bittiği bir Önlemdir.
http://skaracan.com/vbulletin-guvenlik-saglayin.html
Makale Tamamen skaracan.com ' a Aittir.