10TL.NET Forum Güvenlik ve Tedbirler

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server


Admin Kp --> Yapılandırma -->

#MyShoutbox

+HTML İzin Ver? --> Hayır

+Groups allowed to view the shoutbox --> Buradan ziyaretçilileri ve

banlıların idlerini dışında diğer grupları buraya yazın

+Do you want to show a message to banned users? --> Evet

+Flood Kontrolü --> 5

#ChangUonDyU - Sohbet Eklentisi Kullanıyorsanız

+Chatbox Eklentisini Aktifleştir ? --> Hayır
Kullanmayın.


#Genel Konfigürasyonu

+Mesaj Gönderimi ve Kayıt için CAPTCHA Resimleri --> Aç

+Sayfalamadaki Maksimum Sayfa Sayısı --> 15

Kaydedin.

#Kullanıcı Kayıdı ve Profil Seçenekleri

+Başarısız Giriş Doğrulaması ---> 3

+İzin Verilen Başarısız Giriş Sayısı --> 5

+Başarısız Giriş Zaman Aralığı --> 15

+İmzada HTML Kullanımına İzin Ver --> Hayır

Kaydedin.

#Mesaj Gönderimi

+Flood Mesaj Aralığı --> 60

+Gönderenin IP Adresini Kaydet --> Admin ve modlara göster

+'Düzenleyen' yazısını Forum Yöneticileri için Göster --> Evet

+Kullanıcılara İzni --> Ziyaretçi ve Bannedlerin idsini çıkarın

+Gruplara HTML izni --> Sadece süperadmin yetkisi olsun diğerlerini silin.

Kaydedin.

#Özel Mesajlaşma

+HTMLye izin ver --> Hayır

Kaydedin.

#Kontrol Paneli Tercihleri (Global)

+Maksimum Giriş Deneme Sayısı --> 3

+Giriş Denemesi İçin Zamanaşımı Süresi --> 15 ve üzeri yapın.

Kaydedin.

#Akismet --> Spamlardan Saldırılardan korunmak için bir eklenti.

+Akismet Main Switch --> Evet


Kod:
https://akismet.com/signup/

bu adrese giriyoruz.
Personal(sağda) Seçiyoruz.
WHAT IS AKISMET WORTH TO YOU?

bu yazının altındaki sayacı 0 çekiyoruz.
Kullandığınız Eposta verin api key mail ile gelcek
Gerekli yerleri doldurduğumuzda mailimize API key gelecek.

+API Key to use for Akismet --> Buraya yapıştırın.

+Spam messages until ban --> buraya kaç mesajdan sonra spamı yasaklayacağını mesaj sayısı

+Forums to Ignore --> Hangi Forumlarda devre dışı bırakmak istiyorsunuz onu idsini yazın.

+Usergroups to Ignore --> Hangi Gruplar devrı dışı bırakmak isityorusunuz idsini yazın.

Buraya süperadmin olduğu grubu yazın.

+Users to Ignore --> Hangi Kullanıcılar devre dışı bırakmak isityorsanız idsini yazın.

Başta buraya kendinizin idsini 1 yazın.

Kaydedin.

#Pluginler

Çok fazla plugin kullanmayın genelde hacklemeler plugin açıklarından olmaktadır.
mybb eklentisiz hali neredeyse hacklemek imkansızdır.

HTML İzni (1.0) --> Aktifleştirmeyin.



Admin Kp --> Forumlar Mesajlar -->



Bütün Forumları Tek Tek Yaparak Html Kodlarına İzin ver Kısmını kapamalsınız.

Bunuda söyle, Seçenekler --> Forumu Düzenle -->

+HTML Kodlarına İzin Ver --> hayır

+Yöneticiler Haricinde Tüm gruptan Eklenti Yüklemesini Kaldırın ve bunu bütün forumlarınıza uygulayın.
Bunu da söyle;

İzinleri Düzenle --> Eklenti gönderebilir --> Hayır

Kaydedin.



Admin Kp --> Kullanıcılar&Gruplar -->

#Gruplar

Tüm Yöneticiler Haricinde Diğer Tüm Gruplardan;

+Eklenti Seçenekleri

-Eklenti gönderebilir? --> Tiki tıklı ise kaldırın.

-Kimler çevrimiçinden IP adreslerini görünteleyebilir?

Bu tikleri tıklı ise kaldırın ve kaydetin.

Genelde Sitede Hacklemek Diyeceğimde Değil En İyisi Veri Kaybı Diyim.
Sitede Veri Kaybına Yol Açan Aldığınız Yetkililerin
Konuları Silmesi,Şablonları Değiştirmesi,üyeleri silmesi gibi
olaylar neden olmaktadır.Bu Yüzden bnce kimseye admin (Admin Paneline giriş)
yetkisi vermeyin.İnternet tanıdınız kişide ne kadar güvenilir olur bu yorumuda
size bırakıyorum.Ona göre yetkililerinizi daha dikkatli alın sonra veri kaybı yaşamayın.


Admin Kp --> Şablonlar&Stiller -->

Öncellikle Asla Default Temayı Silmemenizi Öneririm.
Her Zaman Yedekte Bir Tema Bulundurun, Her Duruma Karşı.
Netten Buldunuz Bütün kodları sitenize eklemeyin bu kodlar forumunuzda
açıklara neden olabilir.Genelde Destek.10tl.net Paylaştığı tema,kod vs.
Kullanmaya Özen Gösterin.


Admin Kp --> Forumlar Mesajlar --> Araçlar & Bakım


#Araçlar & Bakım

Burası önemli nurayı arasıra kontrol edin sorun oldu burdan anlayabilirsin.
Forum Sayaçlarını manuel güncelleyebilrisniz.
Veri tabanınızı optimize ederek forumunuz hızladırabilirsiniz.
Görev Yönetisinde görevleri inceleyebilirsiniz.
Sistem Sağlığından Hasarları Düzeltebilirisniz.

burayı haftada en az bir kere kontol edip sistenmizi daha sağlıklı çalışmasını sağlayın.


#Kayıtlar

Buranın En Önemli Özelliklerinden biri tüm kayıtlarını tutmaktadır.

Yönetici Kayıtları
Moderatör Kayıtları
Kullanıcı Email Kayıtları
Sistem Mail Kayıtları
Kullanıcı Uyarı Kayıtları
İstatistikler
Özel Mesaj Kayıtları
Thread Rating Log


Tüm kayıtları buradadır.Kullanıcıları ve Yöneticileri Gözleyebilirsiniz.


Genel Olarak Her Zaman Yedek Alın.

10TL.NET Forumda Yedek Alma Söyle Yapcağız.


Birinci Olarak Temamızın xmlsini Yedeklicez.

Bunuda söyle: Admin Kp --> Şablonlar&Stiller -->
Temanızın adını sağında Seçenekler--> Tema İndir -->
-Sadece özel öğeleri içerir? --> Evet
-Şablonları içerir? --> Evet
Temaindir tıklayın ve Kaydetin.

+ Tema ile ilgili kendi yapımınız yada başkasına yaptığınız on,off,offlock,logo vs. resimlerim
bilgisayarınıza yedeğinizi alınız.

İkinci Database Yedekleme.

Admin Kp --> Araçlar & Bakım --> Veritabanı Yedekleri --> Yeni Yedek -->
+Tablo Seçimi

Hepsini Seç tıklayın.

+Yedek Seçenekleri

-Dosya Tipi --> GZIP Sıkıştırması
-Kayıt Metodu --> İndir
-Yedek İçeriği--> Yapı ve Veri
Seçilen Tabloları Analiz ve Optimize Et --> Evet

Yedeği Oluşturun ve Bilgisayarınıza kaydetin.

Şimdi kafanızda söyle soru oluştu "ne aralıklarla yedek almalıyım?"

Bence 3-4 günde bir yedek almalısınız.Genelde Haftalık Yedek alınır.

Güvenlik Konusunda Bir Kaç Kişisel Önerim Olcak.

İki Plugin Kullanmanızı öneririm.;

Admin Kp'den Özel Mesaj Okuma(Private Messages Admin) (2.4.1) --> Tüm Kullanıcıların
Özel mesajlarınızı okunmasını sağlar.
Thread Rating Log (1.1) --> Konularla İlgili Tüm Kullanıcılar Hakkında Bilgi VErir.
(ip Adresi Dahil)

# Admin Şifrelerinin en az 8 haneli olmalı ve hem sayı hem harf içermelidir.Şifreniz 10 karakter ve üsttü olursa md5 kırmak imkansız olacağından şifrenizin bulunması çok zor olacaktır.

Registration Security Question (1.1)-->Kayıt sayfası, rasgele seçilen bir güvenlik sorusu ekler.
Signup Questions (1.0)-->Kayıta kendiniz spam engelemek için güvenlik sorusu oluşturmanız.
MyProtection (1.3)-->Bu eklenti, forum güvenliği geliştirir ve veri kaybını önler.
Bunları Güvenlik İçin Kullanabilirsiniz.

Güvenlik İlgili Şuanlık Bu Kadar, Aklıma Geldikçe Güncelleyeceğim...






 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.