Joomla Destek Forumu
 
*
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
Aktivasyon mailiniz gelmediyse buraya tıklayın.
13 Mayıs 2008, 05:11:57


Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz


Joomla Okulu
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Joomla Güvenliği İçin Yapılması Gerekenler  (Okunma Sayısı 2268 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
memoc@n
Genel Sorumlu

*****
Offline Offline

Mesaj Sayısı: 2086


« : 22 Ocak 2008, 00:17:27 »

Joomla sitelerinizin güvenliği için yapmanız gereken işlemler üç ana unsurdan oluşmaktadır, sitelerinizin güvenli bir şekilde çalışabilmesi için bu güvenlik önlemlerini en kısa sürede almanız hack girişimlerinin önüne büyük ölçüde geçecektir.

1. Adım - Htaccess Dosyası İle Güvenlik

Aşağıdaki kodu .htaccess dosyanızın içine yapıştırın ve kaydedin eğer böyle bir dosya joomla ana dizininizde yoksa o zaman boş bir txt dosyası açın ve bu kodları yapıştırın daha sonra ftp ile joomlanızın ana dizinine bu txt dosyasını atın. Daha sonra ftp den bu dosyanın adını başta, nokta olduğu halde .htaccess olarak değiştirin

Kod:
########## BAŞLA - Explodiler için Rewrite kuralları
#                             
# mosConfig ile URL den yapılan hack girişimlerini bloke eder
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]
# base64_encode ile URL den yapılan hack girişimlerini bloke eder
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]
# <script> tag ile URL den yapılan hack girişimlerini bloke eder
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
# PHP GLOBALS değişkeni ile URL den yapılan hack girişimlerini bloke eder
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
# a _REQUEST ile URL den yapılan hack girişimlerini bloke eder
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2})
# Bloklanmış işlemlerde 403 Hatasını gönderir!
RewriteRule ^(.*)$ index.php [F,L]
#
########## SON - Explodiler için Rewrite kuralları

2. Adım - Php.ini Dosyası İle Güvenlik

Aşağıdaki kodları her hangi bir yazı editörünün içine yapıştırın ardından bu dosyayı farklı kaydet seçeneğiyle php.ini olarak kaydedin

Kod:
register_globals = off
allow_url_fopen = OFF
disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open


Ardından bu php.ini dosyasını ftp den joomlanın index.php dosyası veya configuration.php dosyanız neredeyse oraya atın ve ardından aynı dosyayı administrator klasörüne de atın.

3. Adım - Joomla Globals.php Dosyası Düzenleme (Joomla 1.0.13 öncesi için)

Aşağıdaki kodu joomlanın index.php ve configuration.php dosyalarının olduğu yerde yani ana dizinde olan globals.php dosyasını açarak bulun

Kod:
define( 'RG_EMULATION', 1 );

Ve ardından bu kodla değiştirin

Kod:
define( 'RG_EMULATION', 0 );

Eğer Joomla 1.0.13 ve sonrası sürümlerini kullanıyorsanız bu işlemi joomla yönetim panelindeki Genel Ayarlar bölümünden yapabilirsiniz
« Son Düzenleme: 24 Şubat 2008, 12:25:05 Gönderen: zozan » Logged

Resimlerin Görüntülenmesine Izin Verilmiyor
Resimleri Görebilmek Için Üye Ol veya Giris YapÖzel mesajla sorulan sorular yanıtlanmamaktadır.
Resimlerin Görüntülenmesine Izin Verilmiyor
Resimleri Görebilmek Için Üye Ol veya Giris YapÜcretsiz Joomla Rehberini Linklerin Görülmesine Izin Verilmiyor
Linki Görebilmek Için Üye Ol veya Giris Yap
buradan
indirebilirsiniz
debianturkiye
Debian Linux
Genel Sorumlu

*****
Offline Offline

Mesaj Sayısı: 51


WWW
« Yanıtla #1 : 15 Şubat 2008, 09:55:17 »

4: PHP register_globals ayarları `KAPALI` olması gerekirken `AÇIK` durumda diye bir uyarı alırsanız aşağıdaki kodu .htacces içerisine yapıştırın.

Kod:
php_flag register_globals off

Logged

Debian Türkiye Sitesi : Linklerin Görülmesine Izin Verilmiyor
Linki Görebilmek Için Üye Ol veya Giris Yap
www.debianturkiye.org

Truva Linux : Linklerin Görülmesine Izin Verilmiyor
Linki Görebilmek Için Üye Ol veya Giris Yap
www.truvalinux.org.tr
zozan
Kâmil Menhec
Genel Sorumlu

*****
Offline Offline

Mesaj Sayısı: 522


WWW
« Yanıtla #2 : 24 Şubat 2008, 12:24:39 »

joomla 1.0.13 üstü versiyonlarda resimdeki alandan hallediyorsunuz.

Resimlerin Görüntülenmesine Izin Verilmiyor
Resimleri Görebilmek Için Üye Ol veya Giris Yap
Logged

Linklerin Görülmesine Izin Verilmiyor
Linki Görebilmek Için Üye Ol veya Giris Yap
islamca.net
memoc@n
Genel Sorumlu

*****
Offline Offline

Mesaj Sayısı: 2086


« Yanıtla #3 : 24 Şubat 2008, 14:47:28 »

Bazı sunucularda çalışmayabilir o zaman elle halledilir
Logged

Resimlerin Görüntülenmesine Izin Verilmiyor
Resimleri Görebilmek Için Üye Ol veya Giris YapÖzel mesajla sorulan sorular yanıtlanmamaktadır.
Resimlerin Görüntülenmesine Izin Verilmiyor
Resimleri Görebilmek Için Üye Ol veya Giris YapÜcretsiz Joomla Rehberini Linklerin Görülmesine Izin Verilmiyor
Linki Görebilmek Için Üye Ol veya Giris Yap
buradan
indirebilirsiniz
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

|Site Map | Arsiv | Wap | Wap2 | Wap Forum | XML | Rss|Joomla Okulu|Joomla Haber|Web Tasarim|
Powered by SMF 1.1.4 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks




Joomla Destek Forumu