<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MyBBMod - MyBB Türkçe Destek Sitesi - MyBB Turkish Support &#187; site güvenliği</title>
	<atom:link href="http://www.mybbmod.com/etiket/site-guvenligi/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mybbmod.com</link>
	<description></description>
	<lastBuildDate>Thu, 15 Jul 2010 09:46:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>MyBB Forum Güvenliği</title>
		<link>http://www.mybbmod.com/mybb-forum-guvenligi.html</link>
		<comments>http://www.mybbmod.com/mybb-forum-guvenligi.html#comments</comments>
		<pubDate>Mon, 24 Aug 2009 07:57:09 +0000</pubDate>
		<dc:creator>**SaBRoZa**</dc:creator>
				<category><![CDATA[Makaleler]]></category>
		<category><![CDATA[forum güvenliği]]></category>
		<category><![CDATA[mybb güvenlik]]></category>
		<category><![CDATA[site güvenliği]]></category>

		<guid isPermaLink="false">http://www.mybbmod.com/?p=107</guid>
		<description><![CDATA[Eğer MyBB forum kullanıyorsanız mutlaka iyi bir güvenlik sağladığınızdan emin olmak isteyeceksiniz. Türkiye&#8217;de MyBB Mod &#8211; MyBB Türkçe Destek Sitesi olarak en kapsamlı güvenlik makalesini hazırlamış bulunmaktayız. Bu yazı tarafımdan hazırlanmış olup, Matt Rogowski&#8216;nin orjinal makalesinden yararlanılmıştır. Güçlü Şifreler Şifreniz her zaman küçük-büyük harflerden, sembol ve sayılardan oluşmalıdır. Basit şifreler her zaman kolay ele geçirilebilir. [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Eğer MyBB forum kullanıyorsanız mutlaka iyi bir güvenlik sağladığınızdan emin olmak isteyeceksiniz. Türkiye&#8217;de <a rel="nofollow" href="../" target="_blank"><span style="font-weight: bold;">MyBB Mod &#8211; MyBB Türkçe Destek Sitesi</span></a> olarak en kapsamlı güvenlik makalesini hazırlamış bulunmaktayız. Bu yazı tarafımdan hazırlanmış olup, <span style="font-weight: bold;">Matt Rogowski</span>&#8216;nin orjinal makalesinden yararlanılmıştır.</div>
<p><span id="more-107"></span><br />
<span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Güçlü Şifreler</span></span></span></p>
<div style="text-align: justify;">Şifreniz her zaman küçük-büyük harflerden, sembol ve sayılardan oluşmalıdır. Basit şifreler her zaman kolay ele geçirilebilir. Buna örnek olarak; ahmet, mehmet gibi isimler, doğum tarihleri vs. kullanılmamalıdır. Çünkü bunlar her zaman ilk akla gelecek türdendir. Bir başka örnek olarak; p455w0rd123 pek güvenli değildir, oysa G6ga5^&amp;ha@6D3 daha güvenli ve kırılması oldukça zor bir şifredir.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">CHMOD izinlerinizi kontrol edin</span></span></span></p>
<div style="text-align: justify;">Genel bir kural olarak, bütün dosyalarınızın CHMOD ayarları iyi yapılmalıdır. Eğer erişim için dosyalara verilen CHMOD ayarları eski haline getirilmezse sicili bozuk kişiler tarafından kötü amaçlar için kullanılabilir. Aşağıda gerekli dosya ve klasörlerin CHMOD ayarları listelenmiştir. Bu ayarlara göre kendi dosya ve klasör izinlerinizi düzenleyebilirsiniz.</div>
<ul>
<li>Gerekli – ./inc/settings.php – 666</li>
<li>Gerekli – ./inc/config.php – 666 (install) 444 (kurulum sonrası)</li>
<li>Gerekli – ./cache/ – 777</li>
<li>Gerekli – ./cache/themes/ – 777</li>
<li>Gerekli – ./uploads/ – 777</li>
<li>Gerekli – ./uploads/avatars/ – 777</li>
<li>Opsiyonel – ./admin/backups/ – 777</li>
<li>Opsiyonel – ./inc/languages/*diliniz*/*tüm dosyalar*/ – 666</li>
<li>Opsiyonel – ./inc/languages/*diliniz*/admin/*tüm dosyalar*/ – 666</li>
</ul>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">config.php dosyanızı koruma altına alın!</span></span></span></p>
<div style="text-align: justify;">Forumunuzu kurduğunuz zaman config.php dosyasına CHMOD 666 ayarı gerekir ki veritabanı bilgileri bu dosyadan alınabilsin. Buna rağmen forumunuzu kurduktan sonra bu gerekli değildir ve bu dosyanın CHMOD ayarı 666 yapıldığında yine de güvenlik riski oluşturabilir. Forumunuzu kurduktan sonra CHMOD ayarlarını 444 yapabilirsiniz. Ancak bazı durumlarda sistem sizi CHMOD ayarınızı 666 yapma konusunda uyaracaktır. (Örn; güncelleme esnasında)</div>
<div style="text-align: justify;">Aynı zamanda, dosyaya direk erişimi .htaccess kullanarak engelleyebilirsiniz. Bunu yapmak için .htaccess dosyanıza aşağıdaki kodu ekleyebilirsiniz.</div>
<p><code><files config.php><br />
Order deny,allow<br />
deny from all<br />
</files></code></p>
<div style="text-align: justify;">Artık siteadresiniz.com/inc/config.php olarak erişim yapmak isteyenleri <span style="font-weight: bold;">403 Forbidden</span> hatası ile karşı karşıya bırakabilirsiniz.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Düzenli yedek alın!</span></span></span></p>
<div style="text-align: justify;">Veritabanı yedekleri her zaman, acil durumlarda gereklidir. Dosyalar, eklentiler ve temalar silindikleri ya da kayboldukları zaman daha önceden almış olduğunuz yedekler sayesinde geri getirilebilir. Düzenli yedek aldığınızdan emin olun ve bu yedekleri sık sık USB bellekler ya da CD&#8217;ler içinde depolayın.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Admin hesabınız için başka bir hesap kullanın</span></span></span></p>
<div style="text-align: justify;">Eğer birisi sizin forumunuzu hackleme girişiminde bulunursa, direkt olarak sizin yönetici hesabınıza erişmeye ve Admin KP&#8217;ye girmeye kalkışacaktır. Bir hacker yönetici hesabının renklendirilmiş ve <a rel="nofollow" href="../showteam.php" target="_blank"><span style="font-weight: bold;">Forum Ekibi</span></a> sayfasında gösterilmiş olduğunu daha önceden bilecektir. Ama bunu engellemek kolaydır. İlk olarak, yeni bir kullanıcı hesabı oluşturun. Sonra, yeni bir kullanıcı grubu oluşturup, Admin KP erişim izni verin, kullanıcı adı stili olarak normal kullanıcı ile aynı renklerde olmasına dikkat edin. Ardından yeni hesabınızı bu gruba dahil edin; bu forumu yönetme imkanı verecektir. Şimdi Admin KP erişim iznini, standart Admin grubundan kaldırın. Şimdi normal bir kullanıcı gibi mesaj yazabilecek ancak Admin KP&#8217;ye bağlanamayacaksınız. Hesabınızı hacklemek isteyen bir hacker sadece zamanını boşa harcayacaktır.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Admin klasörünü değiştirin ve Admin KP bağlantısını gizleyin</span></span></span></p>
<div style="text-align: justify;">MyBB, size <span style="font-weight: bold;">‘admin’</span> klasörünüzün adını değiştirme imkanı sağlar. Buna rağmen bu yine de çok güvenli bir yöntem değildir ve sadece kendinize zaman kazandırırmış olursunuz. Eğer bir hacker sizin Admin klasörünüzü bilemezse, panele erişimi de olamayacaktır. Bunu değiştirmek için ./inc/config.php dosyanızın 26. satırına bakabilirsiniz.</div>
<p><code>$config['admin_dir'] = 'admin';</code></p>
<div style="text-align: justify;">Yukarıdaki kodda bulunan admin ismini istediğiniz gibi değiştirdikten sonra FTP&#8217;nizden de <span style="font-weight: bold;">admin</span> klasörünüzün ismini dosyada değiştirdiğiniz şekilde değiştirmeniz gerekmektedir. Sonuç olarak Admin panelinize erişim artık şu adresten olacaktır.</div>
<p><code>http://www.siteniz.com/yeniadmindizini/index.php</code></p>
<div style="text-align: justify;">Bununla beraber MyBB, size hoşgeldiniz panelinden (welcomeblock) Admin KP bağlantısını kaldırabilme imkanı da sunar. Bunu yapabilmek için .inc/config.php dosyanızın 36. satırına göz atınız.</div>
<p>Bu kod bulun;</p>
<p><code>$config['hide_admin_links'] = 0;</code></p>
<p>Sonra, bu şekilde değiştirin:</p>
<p><code>$config['hide_admin_links'] = 1;</code></p>
<div style="text-align: justify;">Admin KP bağlantınız, hoşgeldiniz panelinden başarılı bir şekilde kaldırılmıştır. Şimdi Admin Panelinize manuel bir şekilde bağlanabilirsiniz, böylece bir hacker sizin Admin Panelinizin nerede olduğunu asla bulamayacaktır.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Mesajlarda HTML izni vermeyin</span></span></span></p>
<div style="text-align: justify;">Her forum için ayarlarda, &#8220;Mesajlarda HTML kullanma izni&#8221; seçeneği bulunur. Bunu hiç bir zaman için kullanmamanız önerilir. Çünkü bu işlem, forumunuzu riskli bir hale getirmenize neden olacaktır. Eğer HTML izinlerini tüm forum genelinde iptal etmek isterseniz, phpMyAdmin&#8217;den şu sorguyu çalıştırabilirsiniz:</div>
<p><code>UPDATE `mybb_forums` SET `allowhtml` = '0';</code></p>
<div style="text-align: justify;">Sonra, Admin KP&#8217;ye giderek &gt; Araçlar &amp; Bakım &gt; Önbellek Yöneticisi &gt; Forumlar &gt; Önbelleği Yeniden Yapılandır&#8217;a tıklayın. Şimdi HTML izni, tüm forum genelinde iptal edilmiş olacaktır.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Sürüm numaranızı gizleyin</span></span></span></p>
<div style="text-align: justify;">Eğer sürüm numaranızı alt kısımda gösterirseniz, hackerlara davetiye çıkartırsınız, ve eğer MyBB sürümünüz güncel değilse, hacklerlar için tam bir şölen olur. Sürüm numaranızı gizlemek için, Admin KP &gt; Yapılandırma &gt; Genel Ayarlar &gt; Sürüm Numarasını Göster &gt; Kapalı olarak işaretleyin. Artık sürüm numaranız alt kısımda gösterilmeyecektir.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Güncellemeleri takip edin</span></span></span></p>
<div style="text-align: justify;">Yeni bir MyBB güncellemesi çıktığı zaman en kısa zamanda güncelleme işlemini yapmanız tavsiye edilir. Güncellemekler ağırlıklı olarak hataların giderilmesi, güvenlik önlemleri, ya da yeni özelliklerden oluşur. Eğer bir güvenlik güncellemesi yayınlanmışsa, en acil tarafından güncellemenizi yapın. Güncellemelerden haberdar olmak için Admin KP&#8217;den Sürüm Kontrolü seçeneğini periyodik olarak yaparak ya da <a rel="nofollow" href="http://www.mybboard.net/mailing-list" target="_blank"><span style="font-weight: bold;">MyBB E-Posta Listesi</span></a>&#8216;ne abone olarak güncellemelerden haberdar olabilirsiniz.</div>
<div style="text-align: justify;">Bunları yaptıktan sonra, forumunuz mümkün olanın en güvenlisi olacaktır. Buna rağmen, hacker bir yöntemini bulup forumunuzu hacklerse, aşağıdaki adımları takip ediniz.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Parolaları Sıfırlayın</span></span></span></p>
<div style="text-align: justify;">Mümkün olduğu kadar hızlı bir şekilde, veritabanınızdan parolalarınızı sıfırlayın. Bu bir hackerın hiç bir yere bağlanamamasını sağlayacaktır ve yeni şifreler kaldığınız yerden devam etmeniz anlamına gelecektir.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Yeni kullanıcılarınızı kontrol edin</span></span></span></p>
<div style="text-align: justify;">Hacker forumunuza erişimi sağladıktan sonra aynı anda kayıt olan tüm kullanıcıları kontrol edin. Çünkü kişi kendini farklı isimlerde yetkili yapabilir, ya da yeni bir kullanıcı grubu açarak kendine ek yönetici hesabı oluşturabilir. Eğer buna benzer bir şeye rastlarsanız, hızlı bir şekilde silin.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Tüm dosyaları yeniden yükleyin</span></span></span></p>
<div style="text-align: justify;">En güncel MyBB paketini indirerek tüm dosyalarınızı yeniden yapılandırın (./inc/settings.php hariç). Bu tüm dosyalarınızın temiz olduğu anlamına gelecektir, ve hiçbir zararlı kod olmayacaktır. Bu işlemi yapmadan önce eski dosyalarınızın yedeklerini alabilirsiniz.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">CHMOD izinlerini kontrol edin</span></span></span></p>
<div style="text-align: justify;">Yeni dosyaları attıktan sonra yine CHMOD izinlerini kontrol edin. Yeni dosyalarda gerekli olmayan CHMOD ayarlarını, gerekli izinlerde değiştirin.</div>
<p><span style="color: #800000;"><span style="font-size: large;"><span style="font-weight: bold;">Şablonlarınızı zararlı kodlardan arındırın</span></span></span></p>
<div style="text-align: justify;">Tüm şablonlarınızı teker teker kontrol edin. Tüm zararlı iframe kodlarından arının. Ya da şablonlarınızı orjinale çevirerek güncel kalmasını sağlayın. Fazla iframe ve javascript tarzı öğeler içeren şablonlar sitenizin geç açılmasını sağlayabilir.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.mybbmod.com/mybb-forum-guvenligi.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
