1 sayfadan 1. sayfa

PhpBB Güvenlik Bilgi + Soru

İletiTarih: 30.06.2006, 22:42
toygar61
Merhaba arkadaşlar ben sitenin güvenlik bölümünü genelde takip ediyorum başka sitelerdede phpbb ve bazı değişik sistemlerin güvenlikleri ile ilgili bölümleri inceliyorum şimdi benim sorum şu mesela chmod ayarı 777 olduğunda direk bir açık arz ediyor çünkü kişiler dosyalara yazma vs haklara kavuşabiliyorlar mesela ben sizin bahsettiğiniz config.php dosyasını üst dizinlere taşıdım forum klasörü içerisinde değil! Bu chmod olayı yüzünden ise admin klasörünün chmod 666 yaptım bunu yapınca admin klasörü pasif oluyor hiç bir işlevi olmuyor bence sizde böyle yapın! bir işlem yapmak isterseniz admin panelinde 755 olarak tekrar ftp ile ayarlayın zor birşey değil!

Bunlar dışında en önemli konu herkesin üzerinde durduğu prefixlerin değiştirilmesi config.php dosyanızda bulunan prefi karşısındaki php_ kısmını siz kafanızdan başka harfler ile değişebilirsiniz ama tabiki benim anlatımım yüzeysel sql dosyanındaki php_ ile başlayan tabloların hepsinin değişmesi lazım en son config.php deki kısmıda değiştirdiğiniz harflere göre düzenlemniz gerekli!

Şimdi gelelim benim soruma phpbb içerisinde bulunan admin klasörünün ismini değiştirmek istiyorum ancak forum klasörü içerisindeki moduller olsun klasörüler ve dosyaların hepsinin içinde erişim olarak admin klasörü gözküyor veya ben öyle tahmin ediyorum bunu değişebilirmiyiz değişirsek ne şekilde değişiklikler yapmamız gerekiyor bunu öğrenmek istiyorum saygılar :)

İletiTarih: 30.06.2006, 23:15
yigini
Admin klasörünün ismini değiştirmek zahmetine katlanmaktansa, bu klasörü htpasswd htaccess ile korumak yapılabilecek en iyi iş sanırım. cpanel,plesk yada benzeri bir kontrol paneli kullanıyorsanız burada bununla ilgili bir ayar bulursunuz, aksi halde dynamicdrive.com da bunu manuel yapabileceğiniz kodları sihirbazla oluşturabilirsiniz.

Selam

İletiTarih: 30.06.2006, 23:30
toygar61
.htaccess dosyası oluşturup ftp ile sunucuya gönderiyorum ve kayboluyor panelden girip bakıyım dedim ordada gözükmüyor yani şuan için o yöntemi uygulayamıyorum sunucu sahipleri ile itrtibata geçtim aktif hale getirilirse bende dediğin şekilde yapmayı planlıyorum

İletiTarih: 01.07.2006, 15:21
Diyalektik
toygar61, .htaccess dosyası bazı ftp yazılımlarında görünmez. Görünmesi için bir ayar gerekebilir... Sanırım cuteftp öyleydi.