• 08-08-2007, 00:02:37
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    1. Arkadaşlar Şifrenizi Yaparken Soru İşareti ? Kullanmaya Özen Gösterin, * / -!'^(%')?_!'é| Gibi Karaterler Şifrenizde Kullandıgınzda Brute Force İle Hacklemeleri Zor Olur

    2. Config.Php de Admin Dizinine Hiç Dokunamadan Ftp den Direk Admin & Modcp yi Değiştirin Örneğin; /admincp klasörünü direk /0ssi3 Yapın

    3. Yaptıgınız Klasörü Cpanel & Plesk Panelden /0ssi3 Dizinine Şifre Atın Yani forum/0ssi3 Dizinini Bulsa Bile Siteye Olsun Db ye Olsun Hiçbirtürlü Zarar Veremeyecektir..

    Diğer İnce Şeyler ;
    • Güvenmediğiniz Kimseden .php Dosya Alıp Ftp ye Atmayın. Atarsam Ne Olur ? Derseniz ;
      Bu Php Dosyasına Adam Bir Kod Koyar Örneğin : Kod Editlenmiştir . Mrs Gibi Bir Kodla %100 Hacklenrisiniz
      topx.php Dosyasını Size Gönderdi Ve Siz Ftp ye Upload Ettiniz.. Topx Görünürde Çalışıcak Belki Gerçekten Ama Karşı Taraf Bu Dosyadan Yola Çıakrak Serverdaki Sadece Sizin Sitenizi Değil Bütün Siteleri Hackleyebilir..
    Bilmediğiniz Hiçbir Türkü Eklentiyi Kurmayın. Örneğin ; Ben vbPlaza.php de Açık Buldum Bu Açıkla Admin Cookie Çalınıyor...

    Naex' e teşekkür ederim
  • 08-08-2007, 01:11:33
    #2
    güzel bilgiler teşekkürler..
  • 09-08-2007, 03:11:20
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Ekleyelim,

    Admincp klasörünün adını değiştirin,sonrasında config.php den de değişen ismi belirtin.
    İsmi değişen bu klasörü de CPANEL marifeti ile şifreleyin.
    Herkese yetki vermeyin,administrator bölümünü herkese açık grup olarak belirlemeyin.
    İsmi cismi belli olmayan,coderı güvenilir olmayan ( bknz.topxstats faciası) eklentileri kurmayın.
  • 09-08-2007, 03:29:55
    #4
    Herkesin bilmesi gerekir.Güvenlik çok önemli .