Vbulletin Admin Paneline Åžifre Koymak
24.07.2009 12:17 — vbulletin, HTML clipboardVbulletin forum sisteminin admin giriÅŸ kısmına ekstra bir güvenlik önlemi daha alabiliriz. AÅŸağıdaki iÅŸlemleri yaparsanız güvenlik seviyesini biraz daha artırmış olursunuz.önce admincp 'den index.php i açıyoruz.
ve en üstünde bulunan <?php kodunu siliyoruz ve bi alt satıra indiriyoruz ve aÅŸağıdaki kodları ekliyoruz.
<?php
// Kullanici Listesi
$kul[0]['username']="Kullanıcı Adı";
$kul[0]['password']="Åžifre";
$kul[1]['username']="Diger Kullanıcı Adı";
$kul[1]['password']="Åžifre";
// Dogrulama
function authenticate() {
header( 'WWW-Authenticate: Basic realm="Private"' );
header( 'HTTP/1.0 401 Unauthorized' );
echo 'Authorization Required.';
exit;
}
if (!isset($_SERVER['PHP_AUTH_USER']) || !isset($_SERVER['PHP_AUTH_PW'])) { authenticate(); } else
{
for($i=0;$i<count($kul);$i++) { if($_SERVER['PHP_AUTH_USER']==$kul[$i]['username'] && $_SERVER['PHP_AUTH_PW']==$kul[$i]['password']){$auth=TRUE;}}
if($auth !=TRUE) {authenticate();} }
?>
Åžifrelemede 2 tane kullanıcı belirledik, isterseniz bunu çoÄŸaltabilirsiniz.
DiÄŸer bir korunma yolu ise admincp ve modcp klasör isimlerini deÄŸiÅŸtirmenizdir. Bunların isimlerini deÄŸiÅŸtikten sonra includes/config.php yi indirip
$config['Misc']['admincpdir']
bu kodun yanındaki tırnak içinde olan admincp yerine ftpde verdiÄŸiniz ismi yazını aynı ÅŸey modcp içinde geçerlidir. onuda altındaki CODE
$config['Misc']['modcpdir']
kodun yanına yazıyoruz ve kaydedip ftp ye gönderiyoruz.


