Sitemiz sadece phpBB 3.0 sürümüne destek vermektedir. Konu açmadan, ileti yazmadan önce lütfen site kuralları sayfamıza göz atınız.


Güvenlik Tedbirleri Nelerdir ?

Güvenlik Tedbirleri Nelerdir ?

İleti Jetaime 18 Ağu 2008 23:39

Arkadaşlar başlıktanda anlaşılıyodur , benim merak ettiğim şey phpbb 3.0 forumumun en güvenli ayarları nelerdir ? belki vardır panoda ama ben aradım bulamadım o yüzden varsa şimdiden özür dilerim .
Şu anda yeni bir forum kurdum tekrar kurma sebebimde 2 gün önce sayfaya baktım bembeyaz bir ekran ve sol üst köşesinde ''Hacked by ziyaretci'' yazıyodu, bu iyi niyetli bir girişimmiydi kötü niyetlimiydi onuda ayırt edemedim aslında ama bana sorarsanız bu vesileyle güvenliğe daha önem vermeye başladım.
Öncelikle forumu kurarken bazı uyarılar geliyo cacha,files,store klasörleri bulundu ama yazılabilir değil uyarısı veriyodu kırmızı yazılarla , bende onları hep 777 yapmıştım ,hatta öyleki config.php dosyası bile 777 idi. Sanırım hacklenmenin sebebide bu config dosyasının ayarının 777 olmasıydı, doğrumudur acaba sizcede ? Esas merak ettiğim konuysa şu bu dosyalar CHMOD ayalarının standartı nedir en iyi güvenlik için , paylaşırmısınız acaba bu bilgiyi benimle ? şimdiden Teşekkür ederim cevaplarınız için biraz uzun bi mesaj oldu okuyan arkadaşlara Teşekkürler :oops:
Jetaime
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 2
Kayıt: 15 Arl 2007 01:45
Konum: TRabzon
HTML: Başlangıç
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpBB 3.0.2

 

Re: Güvenlik Tedbirleri Nelerdir ?

İleti limitsizim 19 Ağu 2008 01:34

Benim tavsiyem config dosyası 765 olursa daha güvenli olur birde her gün akşam yedek alamsın hem 'Yönetici Panelinden' Hemde Phpmyadmin den bu çok önemli bu sayede sorun olursa h*ck olayı en fazla 1 gün geriye atmış olur seni az etkilenirsin.Üye olurken mail onayı bot üyeliklerden korumaya yeterli olacaktır çok önemli olan birde şu var phpbb'ni güncel tut.Kodlar vs. konusunda alexis,simuzer ve sabri daha güvenli bilgiler vericektir.
limitsizim
genel yetkili
genel yetkili

Kullanıcı avatarı

İleti: 593
Kayıt: 25 Haz 2007 10:42
HTML: Başlangıç
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Orta
Sürüm: phpbb3

Re: Güvenlik Tedbirleri Nelerdir ?

İleti ALEXIS 19 Ağu 2008 04:31

Sunucu güvenliği, phpBB3 güvenliğinden çok çok önce gelir. Sunucu güvenli olduğunda tüm dizinleri 777 yapsanız dahi kimse birşey yapamaz.

phpBB3'ün bilinen bir açığı yok, o yüzden sunucu ve kişisel güvenliğinize yönelin. Ancak h*ck dışında elbette bişrkaç güvenlik ayarı vardır, ancak bunlar tamamen kullanıcı ve botlar üzerindedir.
ALEXIS
eklenti yazarı
eklenti yazarı

Kullanıcı avatarı

İleti: 3615
Kayıt: 03 Arl 2006 08:57
Konum: İstanbul
İsim: Sevdin Filiz
HTML: Çok iyi
CSS: İyi
PHP: İyi
phpBB3: Çok iyi
Sürüm: phpBB 3

Re: Güvenlik Tedbirleri Nelerdir ?

İleti Jetaime 19 Ağu 2008 13:01

Kullanıcı ve botlar üzerinden olan güvenlik ayarları nedir tam olarak biraz daha açabilirmisiniz acaba anlamadımda , cevaplarınız içinde Teşekkür ederim.
databasein yedeğini alırken alttaki resimdeki gibi alıyorum orda yapmam gereken esktra bi ayar varmı yoksa doğrumu alıyorum ? bu sorumda ekstra oldu kusura bakmayın. Teşekkürler yardımlarınız için.

Resim
Jetaime
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 2
Kayıt: 15 Arl 2007 01:45
Konum: TRabzon
HTML: Başlangıç
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpBB 3.0.2

Re: Güvenlik Tedbirleri Nelerdir ?

İleti limitsizim 19 Ağu 2008 21:34

Alexis sana sorucaktım konuyla alakalı oldugu için burdan sorayım dedim misl bu sitede http://www.tutorialci.net/administrator/ admin sayfasına girince cpanel şifre ve kullanıcı adı istiyor bunun bu site joomla kullanıyor normalde tıklayınca direk joola admin giriş sayfası çıkıyor bu sitedeki uygulama ne kadar güvenlige faydası olur bence benim fikrim çok etkili bir koruma ama senin fikirlerin ve açıklamaların daha aydınlatıcı belkide faydası olmuyordur.
limitsizim
genel yetkili
genel yetkili

Kullanıcı avatarı

İleti: 593
Kayıt: 25 Haz 2007 10:42
HTML: Başlangıç
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Orta
Sürüm: phpbb3

Re: Güvenlik Tedbirleri Nelerdir ?

İleti ALEXIS 19 Ağu 2008 22:07

Hiç birşey %100 güvenli değildir, ancak işleri zorlaştırmak mümkün. Yazdığınız bildiğimiz .htaccess ile dizin şifreleme, cpanelden kolayca uygulayabilirsiniz. Ne kadar güvenlidir, nasıl bypass edilir gibi konular hakkında teaorişk bilgilerim olmasına rağmen, bu işler ile uğraşmadığım için pratiğim yok.

İlk cümlemde yazdığım gibi, aldığımız tüm önlemler duvarımızı kalınlaştırır.
ALEXIS
eklenti yazarı
eklenti yazarı

Kullanıcı avatarı

İleti: 3615
Kayıt: 03 Arl 2006 08:57
Konum: İstanbul
İsim: Sevdin Filiz
HTML: Çok iyi
CSS: İyi
PHP: İyi
phpBB3: Çok iyi
Sürüm: phpBB 3


phpBB3 Güvenliği


Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 5 misafir

cron