Administrator Klasörünü Şifreleme

By-CyL1nD3r

Uzman üye
1 Eyl 2008
1,485
14
BuRs4
Boş bir .htaccess isimli dosya oluşturuyoruz ve notpad vs.. text editörü programında açarak, içine şu kodu yapıştırıyoruz...
Code: AuthType Basic
AuthName "Joomla Administrator"
AuthUserFile /full/path/to/joomla/administrator/.htpasswd
<Limit GET>
require valid-user
</Limit>
/full/path/to/joomla/ bu kısmı kendi path yolumuza göre uyarlıyoruz.. tam yolu bilmeyenler configration.php içindeki

$mosConfig_absolute_path = '/full/path/to/joomla/';

kısmına bakarak bulabilirler...

Sonra aşağıdaki adrese giderek bir isim ve şifre yaratıyoruz...

https://tik.lat/0nPUu

çıktı olarak bize verilen isim ve şifreyi (örnek admin:1M8rRxU7VA6Ic )

.htpasswd isimli boş bir dosya daha yaratarak içine ekliyoruz..

iki dosyayı da kaydederek /joomla/administrator klasörünün içine atıyoruz..

böylelikle admin bölümüne girişi 2. bir şifreyle güvence altına almış oluyoruz.

Static IP sahibi olanlar için;

statik ip kullananlar yaratacakları boş .htaccess dosyasına aşağıdaki kodu ekleyerek.

Code: <Limit GET>
Order Deny,Allow
Deny from all
Allow from 10.0.0.150
</Limit>
10.0.0.150 kısmına kendi ip nolarını yazarak kendi ip leri dışındakilerin administrator klasörüne ulaşımı engelleyebilirler..

ulaşmaya çalışanlar 403 hata koduyla karşılaşırlar... birden fazla ip nosu girmek için virgül kullanılabilir:
10.0.0.150,10.0.0.151
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.