1 sayfadan 1. sayfa

Güvenlikle İlgili Fikirlerinizi Bekliyorum

İletiTarih: 03.03.2006, 17:26
MillStory
Arkadaşlar PhpBB 2.0.19 kurdum, bir kaç tane de mod kurdum.Tek eksik güvenlik kaldı.
Aslında bir saldırı olacağını sanmıyorum, ama her ihtimale karşı phpbb'nin çok bilinen açıkları varsa onlarıda kapamak isterim.
Önereceğiniz mod ne olabilir ? Hangi modu yada modları kurmamı tavsiye edersiniz ?

İletiTarih: 06.03.2006, 17:07
10UR
ben şahsen phpbb security kurdum ayrıca ctracker kurdum 2side çok iyi çalışıyor. tavsiye ederim.

İletiTarih: 06.03.2006, 17:16
the_alorak
Flood atak önleyici ve ctracker kullanıyorum.İsteklerinize göre phpbb security de kurabilirsiniz.Cpaneliniz varsa

http://www.canver.net/genel-saldirilari ... vt433.html
u da deneyebilirsin.Ayrıca forumda güvenlik bölümünde dolaşmalısın.

İletiTarih: 06.03.2006, 22:41
sabri ünal
manyakca güvenlik veya bunun bir adı vardı ya unuttum...

şu an üstünde çalışıyorum...

modların linkini vermeyeyim sadece bahsedeyim...

cback kuruyoruz...
security kuruyoruz...
forum şifresini daha bilgisayardayken md5e çevirecek bir mod kuruyoruz...
en son db'deki şifreleri bir şeyler ekleyin yeniden ŞİFRELEYEN bir mod kuruyoruz ve ona göre 8+ dosyayı editliyoruz....

bundan ötesini şu an düşünemedim...

son mod ile security uyumunu test ettikten sonra fuul system security diye buraya ekleriz, yazı olarak... kolay gelsin

işin zor yanı son modun forum kurulur kurulmaz üyelere kurdurtulması

keygen bir key üretiyor... roota kaydediyorsunuz... sonra şifreleri contevt ediyorsunuz...

gelecek, gelecek...

İletiTarih: 06.03.2006, 23:23
Vinsanity
bence bu kadar abartmaya gerek yok @sabri ünal :)

Ben şahsen forumumu son sürümde tutarak, max sessions modu ve admin klasörünü şifreleyerek koruyorum forumumu. Bundan fazlası düşmanı fazla olan ve yavaşlamayı kabul etmiş forumlar için kullanılabilir.

Tabi bunlar benim fikrim. İlla korucam diyosanız kurmanızda bir sakınca yoktur bu modları.

İletiTarih: 06.03.2006, 23:26
the_alorak
Vinsanity yazdı:bence bu kadar abartmaya gerek yok @sabri ünal :)

Ben şahsen forumumu son sürümde tutarak, max sessions modu ve admin klasörünü şifreleyerek koruyorum forumumu. Bundan fazlası düşmanı fazla olan ve yavaşlamayı kabul etmiş forumlar için kullanılabilir.

Tabi bunlar benim fikrim. İlla korucam diyosanız kurmanızda bir sakınca yoktur bu modları.


Arkadaşa ek olarak kişisel bir yorum yapıyım. Securty modda 5 kere şifreni yanlış yazarsan nickin banlanıyor gizli sorunu bileceksin olmazsa admine msj atıp admin aççak.Sırf bu yüzden birçok siteye 2. kez üye oldum.Ve sırf bu yüzden birçok siteden çıktım :) Oyüzden securty kurmuyorum mod olarak.

İletiTarih: 07.03.2006, 00:26
fatihbaz
arkadaşlar ben 2.19 kullanıyorum ve cpanelden de admin bölümünü şifreledim.php security i kurmaya çalıştım ama bi türlü olmadı.bu hali ile iyimi yoksa başka bi mod kurmalımıyım sizce.mesela max sessions diye bi mod dan bahsetmişsiniz....

İletiTarih: 07.03.2006, 02:34
MillStory
O zaman okuduğum tüm yazılardan edindiğim genel izlenim şu.Eğer forumum ciddi bir düşman tehlikesi yoksa ki hiç olacağını sanmıorum.
Phpbb en son sürümü kullanıp, cpanel'den admin klasörünü şifrelemek yeterli olacaktır.
Yanılıyorsam düzeltin lütfen ve cpanelden admin klasörünü nasıl şifreliyeceğmide anlatırsanız sevinirim.
Tüm cevaplar için teşekkür ederim.

İletiTarih: 07.03.2006, 02:45
yigini
Şifre Korumalı Klasörler/Password Protect Directories isimli linke tıkladıktan sonra şifrelemek istediğini klasöre tıkla ardından alt kısımda kullanıcı adı ve şifre belirle.