vBulletin
Güvenliği
vBulletin sisteminizi en güvenli
nasıl kullanabileceğinizden bahsedelim.
1. Öncelikle admincp / modcp dizinlerinin ismini değiştirin. Bu işlemi
yapmak için ftp’den config.php dosyasını bilgisayarınıza indirip
aşağıdaki satırları bulun;
- Kod:
-
$config['Misc']['admincpdir'] = ‘admincp’;
$config['Misc']['modcpdir'] = ‘modcp’;
Kendinize göre düzenleyin;
Kod:
- Kod:
-
$config['Misc']['admincpdir'] = ‘ADMINCP KLASÖRÜ’;
$config['Misc']['modcpdir'] = ‘MODCP KLASÖRÜ’;
Bu işlemi yaptıktan sonra config.php dosyasını tekrar includes
klasörüne geri gönderin ve admincp ve modcp klasörünüzün isimlerini
belirlediğiniz şekilde değiştirin.
2. vBulletin sürümünüzü herzaman güncel tutmalısınız. Herzaman en son
sürüm en hatasız ve en güvenli sürümdür. Bunları takip ederek aksatmadan
güncelleştirmelerinizi yükleyin.
3. Admincp ve Modcp dizinlerini şifreleyin. Kullanmış olduğunuz panelden
(cpanel, plesk, direct admin) şifreleyebilirsiniz.
4. Şifrelerinizi 12 karakterden kısa ve basit karakterlerden
oluşturmayın. Örneğin şifrenizin içeriğinde *()’_- tarzında karakterler
kullanın. Ve asla hiçkimseyle paylaşmayın.
5. Bilmediğiniz yerlerden güvenlik amaçlı olduğu iddia edilen eklentiler
indirip yüklemeyin. Database’inize zarar verdiğiniz gibi birde geniş
açıklar oluşturma riski yüksek olabilir.
6. Güncelleme yada upgrade işlemi yaptıktan sonra mutkala install
klasörünü ftp’nizden komple silin. Adını değiştiripte ftp’de bırakmanızı
tavsiye etmiyorum.
7. Arada bir admin şifrenizi değiştirin, özellikle şüphe duyduğunuz
zamanlarda. Ayrıca bütün giriş şifrelerini farklı farklı tanımlayın.
Aynı şifreyi iki yerde kullanmayın.
8. Sitenizde üye yada yöneticilerin mesajlaşmalarda “HTML” kodlarını
kullanmasına izin vermeyin. (Bu ciddi bir açık sayılabilir.)
9. FTP ‘nizde “impex” (farklı forum scriptlerinden vbulletin’e
geçişlerde database dönüştürücü - Lisanslı bir üründür.) yada
“do_not_upload” klasörlerine ait dosyalar olmadığına emin olun.
10. FTP’deki bütün vbulletin dosyalarınızın yazılabilir olmadığından
emin olun. (Chmod 644 olacak şekilde ayarlı olması gerekmektedir.)