Forum Gündemi:

Konu Başlığı : İpuçu MyBB Güvenlik Dersi - Admin Paneli Ek Güvenlik Önlemi - (Pin Önlemi)

*
Bu konu; tarihinde açılmış olup, 0 defa yorumlanmıştır.
Konu Sahibi : **SaBRoZa**
Konuyu Değerlendir
  • 0 Oy - 0 Ortalama
  • 1
  • 2
  • 3
  • 4
  • 5
Çevrimdışı
Administrator
*******
687
mesajlar
651
konular
14
REP PUANI
Kurucu
21.04.2019
(Kayıt Tarihi)
Erkek
(Cinsiyet)

Konum: 45 Manisa
Cinsiyet: Erkek
#1
26-04-2019, 04:08 (En son düzenleme: 26-04-2019, 04:09 **SaBRoZa**.)
Merhaba,

MyBB 1.8 sürümü ile birlikte gelen bir özelliği sizlere anlatacağım. Bu özellik mevcut sürümde vardır. Bu konu eğer bu özelliği kaldıranlar olursa tekrar eklemeleri için hazırlanmıştır.

Öncelikle Ftp dosyalarımıza girelim ve aşağıda söylediğim dosyaları açalım

/admin/inc/class_page.php: dosyasını açalım

Bu kodu bulup


Kod:
<div class="label"{$login_label_width}><label for="password">{$lang->password}</label></div>
           <div class="field"><input type="password" name="password" id="password" class="text_input" /></div>

Bu kodla değiştirelim


Kod:
<div class="label"{$login_label_width}><label for="password">{$lang->password}</label></div>
           <div class="field"><input type="password" name="password" id="password" class="text_input" /></div>

           <div class="label"{$login_label_width}><label for="pin">Guvenlik Pin</label></div>
           <div class="field"><input type="password" name="pin" id="pin" class="text_input" /></div>

/admin/index.php
dosyasını açalım

Bu kodu Bulup


Kod:
if($user['uid'])
   {
       $query = $db->simple_select("users", "*", "uid='".$user['uid']."'");
       $mybb->user = $db->fetch_array($query);
   }

Bu kodla değiştirelim

Kod:
if($user['uid'])
   {
       $query = $db->simple_select("users", "*", "uid='".$user['uid']."'");
       $mybb->user = $db->fetch_array($query);
   }
   
   if (isset($config['acp_pin']) && $mybb->input['pin'] != $config['acp_pin']) {
       $default_page->show_login("Invalid PIN","error");
   }

/inc/config.php dosyasını açıp ekleyin


Kod:
$config['acp_pin'] = 'odevturkiye.net';

Pininiz Hazır Olmuştur.Pin odevturkiye.net'dur.Siz Bunu config dosyasına eklediğiniz kod ile düzeltebilirsiniz


Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  İpuçu: MyBB Güvenlik Dersi - 1.8.10 ve Alt Sürüm Kullananlar Dikkat [Güvenlik Açığı] **SaBRoZa** 0 381 26-04-2019, 04:20
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Veri tabanındaki tablo ön eki değiştirmek **SaBRoZa** 0 251 26-04-2019, 04:17
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - SQL Injection Saldırı Önleme **SaBRoZa** 0 308 26-04-2019, 04:17
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Sitenizde açık varmı ? Varsa yapmanız gereken **SaBRoZa** 0 355 26-04-2019, 04:16
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Debug Bilgilerini Kapatma **SaBRoZa** 0 210 26-04-2019, 04:15
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Config Dosyasının Korunması **SaBRoZa** 0 248 26-04-2019, 04:15
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - CHMOD İzinlerinin Ayarlanması **SaBRoZa** 0 302 26-04-2019, 04:14
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi Sitenize Saldırı Sonucunda Yapılması Gerekenler **SaBRoZa** 0 277 26-04-2019, 04:14
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik dersi - .htaccess Kullanarak Klasör İçeriğinin Listelenmesini Gizlemek **SaBRoZa** 0 169 26-04-2019, 04:14
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Web Site Güvenliğiniz İçin Bazı İpuçları **SaBRoZa** 0 148 26-04-2019, 04:13
Son Mesaj: **SaBRoZa**

Foruma Git:


Görüntüleyenler: 1 Ziyaretçi