bir zamanlar yazmi$tim bu yaziyi ama kayboldu. bulamadim bi daha.
kendim phpnuke kullanmiyorum ama phpnuke´de güvenligi saglamak icin admin klasöründeki "admin.php"yi degi$tirin.
ismini "siteyoneticisi.php" koyun
ya da
yonetici.php
yoneticiyim.php
admin777.php
ne bilim kimsenin aklina gelmeyecek bi$ii koyun. yönetici bölümüyle ilgili tüm linkleri degi$tirin. anasayfada ya da ziyaretcilere acik olan modüllerde degi$iklik yapmayin.
mesela anasayfada bir haber yayinladiginiz zaman, yönetici olarak giri$ yaptiysaniz, orda "admin linki" var. bunu sakin degi$tirmeyin. bu admin.php olarak kalsin. siz yine de haberi düzenlemek ya da degi$tirmek istediginiz zaman adres cubugundan gerekli degi$iklikleri yaparsiniz. ya admin.php yazan yere "xxxxxxx.php" yazarsiniz.
in$allah bu demek istedigimi anlami$sinizdir. hepinize hackersiz güzel pazar diliom
Kayıt: Mar 18, 2005 Mesajlar: 2176 Konum: istanbul-tokat
Tarih: 2005-11-27, 17:58:13 Mesaj konusu:
o alanları zaten göremezler
Kod:
if (is_admin($admin)) {
admine gözükecek alan
}
böyle yaptığında sadece admin cokiee sine sahip olanlar görebilir o alanı
ama francisco zaten yazmış config.php içinde kesinlike bu alanı değişin diye
admin yolunu : )
valla ben bunu kac yil önce yazdim bilmiyom, o zamanlar daha francisconun böyle bi$iiden haberi yoktu. olabilir, benden duymu$ olabilir, o da bizim chatda$imizdir, varsin yazsin helal olsun :))) siz de deggi$tirin admin.php´yi
admin.php dosyasını sitenizi hacklemek isteyenler bildiğiniz gibi tarıyor. Bu taramayı bilinen php nuke kodları için yapıyorlar. İşte bu hack scriptlerine geçit vermemenin bir yolu var. Hemde çok basit. Aşağıdaki vereceğim kodu gerekli yere ekleyin yeterli.
admin.php dosyasını açın (ama ilk önce yedeğini alın)
En üstde bulunan <?php satırının hemen bir altına aşağıdaki kodları ekleyin.
Bu forumda yeni başlıklar açamazsınız Bu forumdaki başlıklara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız