PhpBB Güvenlik Bilgi + Soru

phpBB güvenliği.

PhpBB Güvenlik Bilgi + Soru

İleti toygar61 30.06.2006, 22:42

Merhaba arkadaşlar ben sitenin güvenlik bölümünü genelde takip ediyorum başka sitelerdede phpbb ve bazı değişik sistemlerin güvenlikleri ile ilgili bölümleri inceliyorum şimdi benim sorum şu mesela chmod ayarı 777 olduğunda direk bir açık arz ediyor çünkü kişiler dosyalara yazma vs haklara kavuşabiliyorlar mesela ben sizin bahsettiğiniz config.php dosyasını üst dizinlere taşıdım forum klasörü içerisinde değil! Bu chmod olayı yüzünden ise admin klasörünün chmod 666 yaptım bunu yapınca admin klasörü pasif oluyor hiç bir işlevi olmuyor bence sizde böyle yapın! bir işlem yapmak isterseniz admin panelinde 755 olarak tekrar ftp ile ayarlayın zor birşey değil!

Bunlar dışında en önemli konu herkesin üzerinde durduğu prefixlerin değiştirilmesi config.php dosyanızda bulunan prefi karşısındaki php_ kısmını siz kafanızdan başka harfler ile değişebilirsiniz ama tabiki benim anlatımım yüzeysel sql dosyanındaki php_ ile başlayan tabloların hepsinin değişmesi lazım en son config.php deki kısmıda değiştirdiğiniz harflere göre düzenlemniz gerekli!

Şimdi gelelim benim soruma phpbb içerisinde bulunan admin klasörünün ismini değiştirmek istiyorum ancak forum klasörü içerisindeki moduller olsun klasörüler ve dosyaların hepsinin içinde erişim olarak admin klasörü gözküyor veya ben öyle tahmin ediyorum bunu değişebilirmiyiz değişirsek ne şekilde değişiklikler yapmamız gerekiyor bunu öğrenmek istiyorum saygılar :)
toygar61
Üye
Üye
 
İleti: 34
Kayıt: 09.03.2006, 03:12

İleti yigini 30.06.2006, 23:15

Admin klasörünün ismini değiştirmek zahmetine katlanmaktansa, bu klasörü htpasswd htaccess ile korumak yapılabilecek en iyi iş sanırım. cpanel,plesk yada benzeri bir kontrol paneli kullanıyorsanız burada bununla ilgili bir ayar bulursunuz, aksi halde dynamicdrive.com da bunu manuel yapabileceğiniz kodları sihirbazla oluşturabilirsiniz.
Kullanıcı avatarı
yigini
Üye
Üye
 
İleti: 661
Kayıt: 05.10.2005, 16:25

Selam

İleti toygar61 30.06.2006, 23:30

.htaccess dosyası oluşturup ftp ile sunucuya gönderiyorum ve kayboluyor panelden girip bakıyım dedim ordada gözükmüyor yani şuan için o yöntemi uygulayamıyorum sunucu sahipleri ile itrtibata geçtim aktif hale getirilirse bende dediğin şekilde yapmayı planlıyorum
toygar61
Üye
Üye
 
İleti: 34
Kayıt: 09.03.2006, 03:12

İleti Diyalektik 01.07.2006, 15:21

toygar61, .htaccess dosyası bazı ftp yazılımlarında görünmez. Görünmesi için bir ayar gerekebilir... Sanırım cuteftp öyleydi.
Kullanıcı avatarı
Diyalektik
Kıdemli Üye
Kıdemli Üye
 
İleti: 263
Kayıt: 14.11.2005, 13:12
Konum: İstanbul


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron