• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Duyuru

Gizle
No announcement yet.

Forumun Güvenli Olması İçin Neler Gereklidir !!

Gizle
Bu konu sabit bir konudur.
X
X
 
  • Filtrele
  • Zaman
  • Göster
Hepsini Sil
new posts

  • Forumun Güvenli Olması İçin Neler Gereklidir !!

    Forumun Güvenli Olması İçin Neler Gereklidir


    vBulletin forumunuzun maximum derecede güvenli olması için tavsiye edilen bazı uygulamalar...

    - Bir kere serverinizin kendi çapında güvenliğinin sağlam olması gerek.

    - Serverdeki Kernel, MySQL, PHP sürümleri en son stabil sürümler olmalıdır.

    - Gerekli güvenlik modülleri serverde kurulu olmalıdır (connlimit, iptables vs..).

    --- vBulletin açısından ise yapmanız önerilen bazı noktalar alttakilerdir.

    - Mutlaka en son çıkan versiyonu kullanın.

    - null kullanıyorsanız hiçbir garantisi yoktur. Mümkünse lisanslı kullanın.

    - Fazla miktarda hack kurmanız tavsiye edilmez. Özellikle php dosyaları üzerinde değişiklik yaparak kurulan hack ve eklentiler. (shoutbox gibi eklentiler de zararlıdır.)

    - HTML kodları kapalı olmalıdır. Ziyaretçi veya kullanıcılar HTML kullanamasın.

    - Mümkünse avatar ve imzalarda resim upload etmeyi kapatın.

    - Flood koruması (Image Verification - Resim Doğrulaması) mutlaka aktif olmalıdır.

    - Eğer vB 2.x.x kullanıyorsanız; sitenizde hiçbir yerde getadmin.php dosyası bulunmamalıdır.

    - Ziyaretçilerin konuları görememesini sağlayın veya en azından kayıt olmayanların forumdaki eklentileri indirememesini sağlayın.

    - phpMyAdmin kullanıyorsanız; mutlaka şifre korumalı olmalıdır.

    - Herhangi bir hack veya saldırıdan şüpheleniyorsanız; mutlaka host firmanızdaki ilgili kişiyle bağlantı kurun ve gerekli kontrolleri yapmasını söyleyin.

    - Aralıklarla; ftp, cpanel giriş, host, admin ve yönetici elemanların şifrelerinin değişmesini sağlayın.
  • #2

    Güvenlik konusundaki sıkıntıları çok iyi bildiğim için mutlaka bu ayarları forumunuza yapmalısınız yoksa uykusuz geceler sizi bekler..

    Yorum yap

    • #3

      organik81 arkadasım vermiş oldugun bilgi gercekten cok onemli bir konu.bu ayrıntıların dikkkat edilmesi kullanıcılar acısından sorunsuz bir forum işlevligi yaratacagı süpesistir.saygılar...
      İYİYE DEĞİL,EN İYİYE SAHİP OLMAK İÇİN!

      Yorum yap

      • #4

        verdiğin bilgiler ışığında .gereklı olan şeyleri yapmamız iyi olur.teşekkürler verdiğin bilgilere...
        ÇANAKKALE

        Yorum yap

        • #5

          abi güvenlik duvarı falan koyamazmıyız

          Yorum yap

          • #6

            ya arkadaşlar özel bir güvenlik yok mu hack tarzından

            Yorum yap

            • #7

              tam tersi; hack tarzı scriptler başlı başına güvenlik açığıdır

              Yorum yap

              • #8

                VBulletin_3.5.3 ve vB Advanced Portal System v2.0 rc2 [vB 3.5] için gerekli güvenlik modülleri veya eklentileri var mı??
                Bir arkadaşımın söylediğine göre çok açıklar varmış bu VBulletin de....
                Eğer Güvenlik açıklarını kapatılabilicek güvenlik modülleri ve eklentileri varsa dosya linki ile verebilir misiniz...
                indirip kuriim, ilerisi için sitemi garantimizi garantiye almalıyız...

                Yorum yap

                • #9

                  postal sistemi dahil hiçbir eklentinin garantisini vBulletin vermemektedir.. sadece default ve hiçbir eklenti olmadan güvenlik garantisi vermektedirler..

                  Yorum yap

                  • #10

                    bilgiler için saol hocam

                    Yorum yap

                    • #11

                      Evet dogru dıyorsun organık kardesım hıc bır eklentı ıcın garantı verılmemıstır cunku hemen hemen her eklentı forumda bıra cık yaratıyor bu yuzden bu yazılanların hepsını uygulamak lazım hade selametle...

                      Yorum yap

                      • #12

                        Dün akşam bizim servere ddos atmışlar benim veri tabanı hasar gördü ve bir gün geriye dönmek zorunda kaldık.Böyle bir olayda nasıl koruyacam db i?
                        Hab ich es dir nie gesagt
                        Da stehst du nun
                        Hab ich es dir nicht Gesagt
                        Was willst du tun

                        Yorum yap

                        • #13

                          böyle bir durumda senin yapabileceğin pek birşey yok. serverin güvenliğine bağlı.

                          Yorum yap

                          • #14

                            Peki serverin güvenliği için ne önerirsiniz?
                            Hab ich es dir nie gesagt
                            Da stehst du nun
                            Hab ich es dir nicht Gesagt
                            Was willst du tun

                            Yorum yap

                            • #15

                              ddos ve flood saldırılarına karşı serverde connlimit iptables connttrack gibi modüllerin kurulu ve aktif olması gerek. ayrıca firewall da aktif olması gerek. genelde apf kullanılıyor fakat artı olarak daha farklı 2-3 yazılım da var. tercihen onlar da kurulabilir.

                              Yorum yap

                              Hazırlanıyor...
                              X