|
Gönderen: **SaBRoZa** - 04-19-2026, 04:03 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Öncelikle Dosya transfer programı yardımı ile ftp ye bağlanıyoruz.
inc/config.php dosyasını indiriyoruz ve (12.satırda) şu kodu buluyoruz
Kod: $config['database']['table_prefix'] = 'mybb_';
ve buradaki mybb yi olmasını istediğimiz başlıkla değiştiriyoruz. Mesela ben şimdi deneme olmasını istiyorum o zaman şöle yapmalıyım.
Kod: $config['database']['table_prefix'] = 'deneme_';
şimdi phpMyAdmin e giriyoruz. forumun kurulu olduğu veri tabanına giriyoruz ve (yukarıdan) sql sekmesine tıklıyoruz.
şimdi aşağıdaki kodu metin alanına yapıştırıyoruz.
Kod: RENAME TABLE mybb_adminlog TO deneme_adminlog;
RENAME TABLE mybb_adminoptions TO deneme_adminoptions;
RENAME TABLE mybb_adminsessions TO deneme_adminsessions;
RENAME TABLE mybb_adminviews TO deneme_adminviews;
RENAME TABLE mybb_announcements TO deneme_announcements;
RENAME TABLE mybb_attachments TO deneme_attachments;
RENAME TABLE mybb_attachtypes TO deneme_attachtypes;
RENAME TABLE mybb_awaitingactivation TO deneme_awaitingactivation;
RENAME TABLE mybb_badwords TO deneme_badwords;
RENAME TABLE mybb_banfilters TO deneme_banfilters;
RENAME TABLE mybb_banned TO deneme_banned;
RENAME TABLE mybb_calendarpermissions TO deneme_calendarpermissions;
RENAME TABLE mybb_calendars TO deneme_calendars;
RENAME TABLE mybb_captcha TO deneme_captcha;
RENAME TABLE mybb_datacache TO deneme_datacache;
RENAME TABLE mybb_delayedmoderation TO deneme_delayedmoderation;
RENAME TABLE mybb_events TO deneme_events;
RENAME TABLE mybb_forumpermissions TO deneme_forumpermissions;
RENAME TABLE mybb_forums TO deneme_forums;
RENAME TABLE mybb_forumsread TO deneme_forumsread;
RENAME TABLE mybb_forumsubscriptions TO deneme_forumsubscriptions;
RENAME TABLE mybb_groupleaders TO deneme_groupleaders;
RENAME TABLE mybb_helpdocs TO deneme_helpdocs;
RENAME TABLE mybb_helpsections TO deneme_helpsections;
RENAME TABLE mybb_icons TO deneme_icons;
RENAME TABLE mybb_joinrequests TO deneme_joinrequests;
RENAME TABLE mybb_mailerrors TO deneme_mailerrors;
RENAME TABLE mybb_maillogs TO deneme_maillogs;
RENAME TABLE mybb_mailqueue TO deneme_mailqueue;
RENAME TABLE mybb_massemails TO deneme_massemails;
RENAME TABLE mybb_moderatorlog TO deneme_moderatorlog;
RENAME TABLE mybb_moderators TO deneme_moderators;
RENAME TABLE mybb_modtools TO deneme_modtools;
RENAME TABLE mybb_mycode TO deneme_mycode;
RENAME TABLE mybb_polls TO deneme_polls;
RENAME TABLE mybb_pollvotes TO deneme_pollvotes;
RENAME TABLE mybb_posts TO deneme_posts;
RENAME TABLE mybb_privatemessages TO deneme_privatemessages;
RENAME TABLE mybb_profilefields TO deneme_profilefields;
RENAME TABLE mybb_promotionlogs TO deneme_promotionlogs;
RENAME TABLE mybb_promotions TO deneme_promotions;
RENAME TABLE mybb_reportedposts TO deneme_reportedposts;
RENAME TABLE mybb_reputation TO deneme_reputation;
RENAME TABLE mybb_searchlog TO deneme_searchlog;
RENAME TABLE mybb_sessions TO deneme_sessions;
RENAME TABLE mybb_settinggroups TO deneme_settinggroups;
RENAME TABLE mybb_settings TO deneme_settings;
RENAME TABLE mybb_smilies TO deneme_smilies;
RENAME TABLE mybb_spiders TO deneme_spiders;
RENAME TABLE mybb_stats TO deneme_stats;
RENAME TABLE mybb_tasklog TO deneme_tasklog;
RENAME TABLE mybb_tasks TO deneme_tasks;
RENAME TABLE mybb_templategroups TO deneme_templategroups;
RENAME TABLE mybb_templates TO deneme_templates;
RENAME TABLE mybb_templatesets TO deneme_templatesets;
RENAME TABLE mybb_themes TO deneme_themes;
RENAME TABLE mybb_themestylesheets TO deneme_themestylesheets;
RENAME TABLE mybb_threadprefixes TO deneme_threadprefixes;
RENAME TABLE mybb_threadratings TO deneme_threadratings;
RENAME TABLE mybb_threads TO deneme_threads;
RENAME TABLE mybb_threadsread TO deneme_threadsread;
RENAME TABLE mybb_threadsubscriptions TO deneme_threadsubscriptions;
RENAME TABLE mybb_threadviews TO deneme_threadviews;
RENAME TABLE mybb_userfields TO deneme_userfields;
RENAME TABLE mybb_usergroups TO deneme_usergroups;
RENAME TABLE mybb_users TO deneme_users;
RENAME TABLE mybb_usertitles TO deneme_usertitles;
RENAME TABLE mybb_warninglevels TO deneme_warninglevels;
RENAME TABLE mybb_warnings TO deneme_warnings;
RENAME TABLE mybb_warningtypes TO deneme_warningtypes;
ve komutu git e tıklayarak çalıştırıyoruz. bütün orjinal mybb tablo başlıkları deneme olarak değişti. Şimdi diyeceksiniz ki ben deneme olmasını istemiyorum ne yapmalıyım. O zaman üstteki kodu kopyalayın. Notepad++ programına yapıştrın ctrl+f tuşlarına basın ve değiştir sekmesine gelin.
Aranan : deneme
Bununla değiştir : sabroza (değişmesini istediğiniz tablo başlığı)
soldan tümünü değiştir'e tıklayın. Kodunuz hazır.
Şimdi mybb nin orjinal tablolarını değiştirdik ancak sonradan eklenen tabllolar değişmedi (google seo gibi) bunlarına şöyle değiştiriyoruz.
phpMyAdminden forumun kurulu olduğu veri tabanına girin. başlığını değiştirmek istediğiniz tabloyu soldan seçin (açın) Yukarıdan işlemler sekmesine gelin. Tabloyu yeniden şuna adlandır yazan yerden tablo başlığını değiştirin. mesela mybb_googleseo ise deneme_googleseo şeklinde değiştirin.
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 04:03 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
SQL Injection saldırıları ile neredeyse herkesin başı dertte büyük sistemler SQL Injection ile çok kolay anasını ağlatabilmektedirler bende bir nebzede olsa kabak gibi duran SQL Injection saldırısını önlemeyi anlatacağim.
Örnek olarak bir sorgu alalım ben projelerimde kullandıgım değerlerden örnek vericem
$_POST'a gelen değerler çok önemlidir çünki mysqldeki değerler ile karşilaştirilacaktir..
Kod: $sifre=$_POST['sifre']);
$sifre=mysql_query("select * from yonetici where `id`='$sifre'");
mysql_num_rows($kontrolet)
Böyle birşey kullanmak tamamen bir hatadır çünki SQL Injection yapacak arkadaşin ` işareti olusturmasina gerek
bırakmadiniz böylece SQL ınjection saldırıları ile USER ve PASSWORD
bilgileriniz SQLden çekilebilir bunu önlemek ise basittir
Kod: $sifre=$_POST['sifre']);
$sifre=mysql_query("select * from yonetici where id='$sifre'");
mysql_num_rows($kontrolet)
böyle yapildiği taktirde SQL açiği oluşması için `gerekliliğini belirttik..` önlemek için $_POST a bunları yapmak yeterli olcaktir.
Kod: $sifre=mysql_real_escape_string(htmlspecialchars($_POST['sifre']));
$sifre=mysql_query("select * from yonetici where id='$sifre'");
mysql_num_rows($kontrolet)
mysql_query de id sifre karşilaştirmasini böyle yaparsak arkadaşın ` işareti olusturması kosulunu koruz daha sonra mysql_real_escape_string fonksiyonu kullandiğimiz için arkadaş ne zaman ` oluşturmaya kalksa babayı alıcaktir
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 04:03 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Arkadaşlar, sitenizde olabilecek bir açığı ve açığı kapatmayı göstericem.
Sitenizde bu açık varmı diye bir bakalım:
İlk önce ftp nizde olan bir resim dosyasının yolunu tarayıcımıza yazıyoruz.
Örnek:
Kod:
Kod: http://www.site-adresi.com/images/avatars/hacker.jpg
karşınıza resim çıkıyor.
Sonra en sondaki /hacker.jpg silip tekrar enter a basın ve ftpnize giriyorsa sitenizde açık vardır.
Çözümü: Eğer bu açık varsa .htaccess dosyasının en sonuna şu kodu ekleyin ve açığı kapatın. ekledikten sonra kontrol edebilirsiniz.
Kod: <Files ~ "^.(htaccess|htpasswd)$">
deny from all
</Files>
Options -Indexes
order deny,allow
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 04:02 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Config dosyası yükleme yapıldığında 666 ve kurulumdan sonra bu dosya 444 yapılmalı. Güncelleme işlemi yapılacağı zaman dosyanın çalışması için tekrar 666 yapılması gerekir.
config.php dosyasına doğrudan erişimi engellemek için /inc/ klasörü içinde .htaccess dosyası oluşturulur ve alttaki kodlar yazılıp kaydedilir.
Kod: <files config.php>
Order deny,allow
deny from all
</files>
Bu işlemden sonra
Kod: http://www.siteadi.com/inc/config.php
linkinde 403 Forbidden (Yasak) iletisi alınır.
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 04:01 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Kural olarak tüm klasörlerin izinleri 755 ve dosyaların 644 olması gerekir. Dosyalara ekstra izin verilirse güvenlik açığı oluşabilir.
Ancak CHMOD izinlerine bağlı olarak çalışan dosya ve klasörlerin izinleri şöyle olmalıdır.
Gereken – ./inc/settings.php – 666
Gereken – ./inc/config.php – (Kurulumda) 666 (Kurulumdan Sonra) 444
Gereken – ./cache/ – 777
Gereken – ./cache/themes/ – 777
Gereken – ./uploads/ – 777
Gereken – ./uploads/avatars/ – 777
Özel – ./admin/backups/ – 777
Özel – ./inc/languages/*language/* – 666 (Bütün Dosyalar)
Özel – ./inc/languages/*language*/admin/* – 666 (Bütün Dosyalar)
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 04:01 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Güncellemeleri Zamanında Yapın:
Güncellemeler yayınlandığı tarihten en kısa süre içinde kesinlikle yapılması gerekir. Bunun kontrolunu Admin Paneldenden Sürüm Kontrolü seçeneğinden yapabilirsiniz.
Herhangi bir hack saldırısında son sürüm olması hacklenmemenize kesin çözüm değildir.
Eğer böyle bir durumla karşılaşırsanız veritabanı şifrenizi değiştirin ve değiştirdiğiniz veritabanı şifresini FTP'de bulunan
./inc/config.php içinde $config['database']['password'] = 'şifre';
satırına da yazın. Böyle bir durumdan sonra yeni üye olmuş kullanıcıları kontrol edin. Bunların Moderatör Panele ve Admin Panele erişim izni olup olmadığını kontrol edin. Hatta Admin Panelde yeni grup dahi oluşturulmuş olabilir. Böyle bir durumla karşılasırsanız bu kişileri hemen silin.
FTP' deki Tüm dosyaları değiştirin:
MyBB son versiyon dosyalarını ./inc/settings.php dosyası hariç hesini yükleyin. Böylelikle dosyalarınızın içine eklenmiş olabilecek saldırı kod satırlarını da yok etmiş olursunuz. Eğer forumunuz daha eski bir sürüm ise upgrade yapın.
CHMOD İzinlerini denetleyin:
Dosyalarınızda önceden yazdırma izni verip unuttuğunuz olabilir.Bundan emin olmak için, bütün dosyalarınızın CHMOD ayarlarını kontrol edin.
Settings dosyasını yenileyin:
./inc/settings.php dosyasını silin ve Admin Panel Yapılandırma Herhangi bir ayara girin ve değişiklik yapmadan kaydedin. Bu işlem olması gereken ayarları veritabanından settings.php içine tekrar yükler.
İçinde farklı bir kod satırı olma ihtimaline karşı, ./inc/config.php dosyasını gerekirse manuel olarak tekrar düzenleyin.
AdminKP'ye giriş izinlerini ve gizlenmiş süper adminleri kontrol edin, FTP'deki admin dizinini de kontrol etmenizde fayda var.
Şablonları kontrol edin:
Kötü niyetli kodlar saldırı için şablonlarınıza eklenmiş olabilir.
Bu kod satırları genellikle headerinclude, index, ve footer şablonlarına eklenir. Bu şablonlarda yeşil renkli olanların içeriğinde <script> şeklinde başlayan kod satırlarını kontrol edin. Bu satırlar genellikle rastgele sayılardan, küçük ve büyük harflerden oluşan kod satırlarıdır.
Şablon içeriğinde Bu kod satırlarından varsa en kısa sürede silin..
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 04:00 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Eğer sitenizdeki klasörlerde bir index dosyası bulunmuyorsa ve sunucu tarafından da bir ayar yapılmamışsa, klasöre girildiğinde varsayılan olarak klasör içeriği listelenecektir. Eğer klasör içerisinde önemli dosyalar bulunuyorsa veya klasör bir resim klasörüyse, bu genellikle iyi bir durum değildir. Bu yazıda .htaccess dosyası kullanarak, klasör içeriğinin listelenmesini nasıl engelleyebileceğimizi anlatacağım.
Öncelikle işe (eğer yoksa) bir .htaccess dosyası oluşturmakla başlıyoruz. Dosyamızı oluşturduktan sonra içerisine aşağıdaki kodu yerleştiriyoruz:
* karakteri, klasör içeriğinin listelenmesini tamamen engelleyecek bir genel arama karakteridir. Eğer bir kaç dosya tipi hariç diğer klasör içeriğinin listelenmesini istiyorsanız kodu örnek olarak aşağıdaki gibi değiştirebilirsiniz:
Kod: IndexIgnore *.php *.png
Bu kod php ve png uzantılı dosyaların listelenmesini engelleyecektir, ancak bu uzantıdaki dosyalar hariç klasördeki tüm diğer dosyalar listelenecektir.
Seçenekleri çoğaltmak tamamen size kalmıştır.
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 03:58 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
Bir çok kullanıcının kabusu olan trojanlar ve saldırılar webmasterlarında büyük kabusu. Fakat bunlardan korunmak imkansız da değil...
INCLUDE TROJANLAR KABUSUNUZ OLMASIN.!
Uzun zamanlardır web tarayıcısının temp dosyasına bulaşıp, ftp'den sitenize sızıp dosyaların içine kod enjekte eden zararlı trojanlardan (include trajan vb.) korunmak için bir antivirus programının -mümkünse kaspersky 7 ve üstü- bilgisayarınızda kurulu olmasını tavsiye ederim. Scriptinizi yeniden atıp kodları tek tek silmekten kurtulabilirsiniz belki fakat önlemi direk alırsak daha sağlıklı olur. Zaman kaybetmeyiz.
HAZIR SCRIPTLERE DİKKAT.!
Kod bilginiz olmayabilir veya zamanınız yoktur hazır scriptle bir site açarsınız fakat bu tür scriptlerde daha dikkatli olmak gerekir. Bu konuda dikkat edilecek hususlar ise şunlar;
* Mutlaka aynı scriptle yapılmış siteleri kontrol edip ona göre script seçiminizi yapınız.
* Hemen her scriptte buglara (Güvenlik Açıkları) rastlamak mümkün. Bizim amacımız bug miktarı en aza indirgenmiş scriptleri kullanmaya çalışmak.
* Script'in resmi sitesinde veya diğer sitelerden (güvenilir olan) düzenli olarak güncellemelerini yapın, açıkları kapamaya çalışın.
* Flood ve Ddos saldırılarına karşı hosting ayarlarınızı yapınız.
* Hızlı ve güvenliği diğer kullanıcıları tarafından kanıtlanmış hostingleri tercih edin.
ŞİFRELERİNİZİ SANAL ORTAMDA BULUNDURMAYIN.!
Hosting ve panel şifrelerinizi hiçbir şekilde bilgisayarınızda ve server'ınızında bulundurmayınız. Bazı casus programlar ile şifrelerinizin amacı kötü kişilerin eline geçmesi mümkün. Bu da yeniden hatırlatıyor ki virüs programı hem bilisayarınızın hem de sitenizin güvenliği için büyük bir rol oynuyor....
|
|
|
|
|
Gönderen: **SaBRoZa** - 04-19-2026, 03:58 PM - Forum: Mybb Güvenlik Önlemleri
- Cevap Yok
|
|
''ref'' saldırılarına linklerine karşı ayrı bir engel yani ''.htaccess'' Kullanarak kökten çözüm sunucam sizlere hemen konuya geçelim...
Ftp / ''.htaccess'' dosyanızı indirmeden veya indirerek bir Notepad++ ile açıyoruz,ardından altta vermiş olduğum kodları ekliyoruz:
''.htaccess'' dosyasına eklenicek kodlar:
Kod: # no spam
RewriteCond %{THE_REQUEST} \?(ref=.*)?\ HTTP [NC]
RewriteRule .? https://www.mybbkursu.com%{REQUEST_URI}? [R=301,L]
Site adresini düzenlemeyi unutmayınız.!
Ref'li linklerin silinme süreci,sitenizin index hızına orantılı olarak (7 ile 10) gün içersinde ref'li spam bağlantıları ''Google'' dizininden silinmektedir.
|
|
|
|
|
|
Mesaj atabilmek için forumumuza kayıt olmalısınız.
|
Şu anda 66 çevrimiçi kullanıcı var. » 0 üye | 65 Misafir Facebook
|
|