vBulletin Güvenliği
vBulletin sisteminizi en güvenli nasıl kullanabileceğinizden bahsedelim.
1. Öncelikle admincp / modcp dizinlerinin ismini değiştirin. Bu işlemi yapmak için ftp’den config.php dosyasını bilgisayarınıza indirip aşağıdaki satırları bulun;
- Kod:
-
$config['Misc']['admincpdir'] = ‘admincp’;
$config['Misc']['modcpdir'] = ‘modcp’;
kendinize göre düzenleyin;
- Kod:
-
$config['Misc']['admincpdir'] = ‘ADMINCP KLASÖRÜ’;
$config['Misc']['modcpdir'] = ‘MODCP KLASÖRÜ’;
Bu işlemi yaptıktan sonra config.php dosyasını tekrar includes klasörüne geri gönderin ve admincp ve modcp klasörünüzün isimlerini belirlediğiniz şekilde değiştirin.
2. vBulletin sürümünüzü herzaman güncel tutmalısınız. Herzaman en son sürüm en hatasız ve en güvenli sürümdür. Bunları takip ederek aksatmadan güncelleştirmelerinizi yükleyin.
3. Admincp ve Modcp dizinlerini şifreleyin. Kullanmış olduğunuz panelden (cpanel, plesk, direct admin) şifreleyebilirsiniz.
4. Şifrelerinizi 12 karakterden kısa ve basit karakterlerden oluşturmayın. Örneğin şifrenizin içeriğinde *()’_- tarzında karakterler kullanın. Ve asla hiçkimseyle paylaşmayın.
5. Bilmediğiniz yerlerden güvenlik amaçlı olduğu iddia edilen eklentiler indirip yüklemeyin. Database’inize zarar verdiğiniz gibi birde geniş açıklar oluşturma riski yüksek olabilir.
6. Güncelleme yada upgrade işlemi yaptıktan sonra mutkala install klasörünü ftp’nizden komple silin. Adını değiştiripte ftp’de bırakmanızı tavsiye etmiyorum.
7. Arada bir admin şifrenizi değiştirin, özellikle şüphe duyduğunuz zamanlarda. Ayrıca bütün giriş şifrelerini farklı farklı tanımlayın. Aynı şifreyi iki yerde kullanmayın.
8. Sitenizde üye yada yöneticilerin mesajlaşmalarda “HTML” kodlarını kullanmasına izin vermeyin. (Bu ciddi bir açık sayılabilir.)
9. FTP ‘nizde “impex” (farklı forum scriptlerinden vbulletin’e geçişlerde database dönüştürücü - Lisanslı bir üründür.) yada “do_not_upload” klasörlerine ait dosyalar olmadığına emin olun.
10. FTP’deki bütün vbulletin dosyalarınızın yazılabilir olmadığından emin olun. (Chmod 644 olacak şekilde ayarlı olması gerekmektedir.)