Mybb Admin Paneli İçin Ek Güvenlik (Pin Olusturma)

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server


mybbpin.png



Öncelikle Ftp Dosyalarımıza Girelim Ve aşağıda söylediğim dosyaları açalım

/admin/inc/class_page.php: dosyasını açalım

Bu kodu bulalım:

Kod:
<div class="label"{$login_label_width}><label for="password">{$lang->password}</label></div> 
            <div class="field"><input type="password" name="password" id="password" class="text_input" /></div> 

            <div class="label"{$login_label_width}><label for="pin">Guvenlik Pin</label></div> 
            <div class="field"><input type="password" name="pin" id="pin" class="text_input" /></div>


Üstteki Kodun yerine aşağıda vermiş olduğum kodu yazalım:

Kod:
<div class="label"{$login_label_width}><label for="password">{$lang->password}</label></div> 
            <div class="field"><input type="password" name="password" id="password" class="text_input" /></div> 

            <div class="label"{$login_label_width}><label for="pin">Guvenlik Pin</label></div> 
            <div class="field"><input type="password" name="pin" id="pin" class="text_input" /></div>


/admin/index.php dosyasını açalım ve aşağıdaki kodu bulalım:

Kod:
if($user['uid']) 
    { 
        $query = $db->simple_select("users", "*", "uid='".$user['uid']."'"); 
        $mybb->user = $db->fetch_array($query); 
    }

Ve Yukardaki kodun yerine aşağıda vermiş olduğum kodumuzu yerleştirelim:

Kod:
if($user['uid']) 
    { 
        $query = $db->simple_select("users", "*", "uid='".$user['uid']."'"); 
        $mybb->user = $db->fetch_array($query); 
    } 
     
    if (isset($config['acp_pin']) && $mybb->input['pin'] != $config['acp_pin']) { 
        $default_page->show_login("Invalid PIN","error"); 
    }

/inc/config.php dosyasını açıp aşağıdaki kodu ekleyelim:

Kod:
$config['acp_pin'] = 'Turkhackteam';

Evet artık admin panelinde ek olarak pinimiz oluşmuştur.Pin şifresi: Turkhackteam siz bunu config dosyasına eklediğimiz kodda sitediğinizle değiştirin.


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.