Vbulletin Admin Paneline Åžifre Koymak

24.07.2009 12:17 — vbulletin,

HTML clipboardVbulletin forum sisteminin admin giriÅŸ kısmına ekstra bir güvenlik önlemi daha alabiliriz. AÅŸağıdaki iÅŸlemleri yaparsanız güvenlik seviyesini biraz daha artırmış olursunuz.önce admincp 'den index.php i açıyoruz.

ve en üstünde bulunan <?php kodunu siliyoruz ve bi alt satıra indiriyoruz ve aÅŸağıdaki kodları ekliyoruz.

<?php
// Kullanici Listesi
$kul[0]['username']="Kullanıcı Adı";
$kul[0]['password']="Åžifre";
$kul[1]['username']="Diger Kullanıcı Adı";
$kul[1]['password']="Åžifre";

// Dogrulama
function authenticate() {
header( 'WWW-Authenticate: Basic realm="Private"' );
header( 'HTTP/1.0 401 Unauthorized' );
echo 'Authorization Required.';
exit;
}
if (!isset($_SERVER['PHP_AUTH_USER']) || !isset($_SERVER['PHP_AUTH_PW'])) { authenticate(); } else
{
for($i=0;$i<count($kul);$i++) { if($_SERVER['PHP_AUTH_USER']==$kul[$i]['username'] && $_SERVER['PHP_AUTH_PW']==$kul[$i]['password']){$auth=TRUE;}}
if($auth !=TRUE) {authenticate();}    }
?>


Åžifrelemede 2 tane kullanıcı belirledik, isterseniz bunu çoÄŸaltabilirsiniz.

DiÄŸer bir korunma yolu ise admincp ve modcp klasör isimlerini deÄŸiÅŸtirmenizdir. Bunların isimlerini deÄŸiÅŸtikten sonra includes/config.php yi indirip

$config['Misc']['admincpdir']

 

bu kodun yanındaki tırnak içinde olan admincp yerine ftpde verdiÄŸiniz ismi yazını aynı ÅŸey modcp içinde geçerlidir. onuda altındaki CODE

$config['Misc']['modcpdir']

kodun yanına yazıyoruz ve kaydedip ftp ye gönderiyoruz.


Yorum Yazın


Yorumları Gizle | İçeriği Gizle