Güvenlikle İlgili Fikirlerinizi Bekliyorum

phpBB güvenliği.

Güvenlikle İlgili Fikirlerinizi Bekliyorum

İleti MillStory 03.03.2006, 17:26

Arkadaşlar PhpBB 2.0.19 kurdum, bir kaç tane de mod kurdum.Tek eksik güvenlik kaldı.
Aslında bir saldırı olacağını sanmıyorum, ama her ihtimale karşı phpbb'nin çok bilinen açıkları varsa onlarıda kapamak isterim.
Önereceğiniz mod ne olabilir ? Hangi modu yada modları kurmamı tavsiye edersiniz ?
Kullanıcı avatarı
MillStory
Üye
Üye
 
İleti: 78
Kayıt: 09.11.2005, 00:47
Konum: Yurt Dışı

İleti 10UR 06.03.2006, 17:07

ben şahsen phpbb security kurdum ayrıca ctracker kurdum 2side çok iyi çalışıyor. tavsiye ederim.
10UR
Üye
Üye
 
İleti: 108
Kayıt: 30.11.2005, 18:44

İleti the_alorak 06.03.2006, 17:16

Flood atak önleyici ve ctracker kullanıyorum.İsteklerinize göre phpbb security de kurabilirsiniz.Cpaneliniz varsa

http://www.canver.net/genel-saldirilari ... vt433.html
u da deneyebilirsin.Ayrıca forumda güvenlik bölümünde dolaşmalısın.
Kullanıcı avatarı
the_alorak
Üye
Üye
 
İleti: 212
Kayıt: 08.10.2005, 20:30
Konum: Zonguldak

İleti sabri ünal 06.03.2006, 22:41

manyakca güvenlik veya bunun bir adı vardı ya unuttum...

şu an üstünde çalışıyorum...

modların linkini vermeyeyim sadece bahsedeyim...

cback kuruyoruz...
security kuruyoruz...
forum şifresini daha bilgisayardayken md5e çevirecek bir mod kuruyoruz...
en son db'deki şifreleri bir şeyler ekleyin yeniden ŞİFRELEYEN bir mod kuruyoruz ve ona göre 8+ dosyayı editliyoruz....

bundan ötesini şu an düşünemedim...

son mod ile security uyumunu test ettikten sonra fuul system security diye buraya ekleriz, yazı olarak... kolay gelsin

işin zor yanı son modun forum kurulur kurulmaz üyelere kurdurtulması

keygen bir key üretiyor... roota kaydediyorsunuz... sonra şifreleri contevt ediyorsunuz...

gelecek, gelecek...
Mutluyum, biraz komedi takılıyorum! sakın kızmayın yakında geçer, sebebini ben de bilmiyorum! yeni bir aşk da bulmuş değilim!
Kullanıcı avatarı
sabri ünal
Üye
Üye
 
İleti: 1325
Kayıt: 27.10.2005, 15:49
Konum: İstanbul

İleti Vinsanity 06.03.2006, 23:23

bence bu kadar abartmaya gerek yok @sabri ünal :)

Ben şahsen forumumu son sürümde tutarak, max sessions modu ve admin klasörünü şifreleyerek koruyorum forumumu. Bundan fazlası düşmanı fazla olan ve yavaşlamayı kabul etmiş forumlar için kullanılabilir.

Tabi bunlar benim fikrim. İlla korucam diyosanız kurmanızda bir sakınca yoktur bu modları.
Kullanıcı avatarı
Vinsanity
Üye
Üye
 
İleti: 732
Kayıt: 05.10.2005, 21:00
Konum: Ankara

İleti the_alorak 06.03.2006, 23:26

Vinsanity yazdı:bence bu kadar abartmaya gerek yok @sabri ünal :)

Ben şahsen forumumu son sürümde tutarak, max sessions modu ve admin klasörünü şifreleyerek koruyorum forumumu. Bundan fazlası düşmanı fazla olan ve yavaşlamayı kabul etmiş forumlar için kullanılabilir.

Tabi bunlar benim fikrim. İlla korucam diyosanız kurmanızda bir sakınca yoktur bu modları.


Arkadaşa ek olarak kişisel bir yorum yapıyım. Securty modda 5 kere şifreni yanlış yazarsan nickin banlanıyor gizli sorunu bileceksin olmazsa admine msj atıp admin aççak.Sırf bu yüzden birçok siteye 2. kez üye oldum.Ve sırf bu yüzden birçok siteden çıktım :) Oyüzden securty kurmuyorum mod olarak.
Kullanıcı avatarı
the_alorak
Üye
Üye
 
İleti: 212
Kayıt: 08.10.2005, 20:30
Konum: Zonguldak

İleti fatihbaz 07.03.2006, 00:26

arkadaşlar ben 2.19 kullanıyorum ve cpanelden de admin bölümünü şifreledim.php security i kurmaya çalıştım ama bi türlü olmadı.bu hali ile iyimi yoksa başka bi mod kurmalımıyım sizce.mesela max sessions diye bi mod dan bahsetmişsiniz....
Kullanıcı avatarı
fatihbaz
Üye
Üye
 
İleti: 870
Kayıt: 25.11.2005, 12:26
Konum: Kahramanmaraş

İleti MillStory 07.03.2006, 02:34

O zaman okuduğum tüm yazılardan edindiğim genel izlenim şu.Eğer forumum ciddi bir düşman tehlikesi yoksa ki hiç olacağını sanmıorum.
Phpbb en son sürümü kullanıp, cpanel'den admin klasörünü şifrelemek yeterli olacaktır.
Yanılıyorsam düzeltin lütfen ve cpanelden admin klasörünü nasıl şifreliyeceğmide anlatırsanız sevinirim.
Tüm cevaplar için teşekkür ederim.
Kullanıcı avatarı
MillStory
Üye
Üye
 
İleti: 78
Kayıt: 09.11.2005, 00:47
Konum: Yurt Dışı

İleti yigini 07.03.2006, 02:45

Şifre Korumalı Klasörler/Password Protect Directories isimli linke tıkladıktan sonra şifrelemek istediğini klasöre tıkla ardından alt kısımda kullanıcı adı ve şifre belirle.
Kullanıcı avatarı
yigini
Üye
Üye
 
İleti: 661
Kayıt: 05.10.2005, 16:25


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron