آموزش طراحی انجمن با mybb – قسمت اول(بالا بردن امنیت)
سلام
با دوره ی آموزشی کامل ساخت انجمن با سیستم انجمن ساز مای بی بی در خدمتتان هستم ، در طی این دوره کار با مای بی بی را به صورت کامل و جامع یاد میگریم ، که شامل :
- آموزش نصب مای بی بی
- بالا بردن امنیت مای بی بی
- کار با کنترل پنل
- و …
امیدواریم در این دوره نیز بتوانیم در کنار باشیم تا کار با این اسکریپت را به طور کامل یاد بگیریم.
- مای بی بی چیست ؟
- اولین قدم
اولین قدم برای کار با مای بی بی ، نصب اون هست که قبلا آموزش کامل نصب را در بپرسم قرار دادم که میتونید ببینید ، برای دیدن آموزش کلیک کنید .
- دومین قدم
پس از نصب اسکریپت ، دومین کاری که باید انجام بدیم بحث بالا بردن امنیت است ، که برای این کار راهکارهای گفته شده ی زیر را انجام بدید :
۱ – پس از نصب حتما پوشه install رو از دایرکتوری هاست پاک کنید .
۲ – دومین کاری که باید انجام بدیم ؛ تغییر اسم ورود به کنترل پنل ، در حال حاضر با وارد کردن site.com/admin وارد کنترل پنل ادمین میشیم ، برای بالا بردن امنیت بهتر است که این اسم رو تغییر بدیم ، برای این کار به محل نصب مای بی بی در کنترل پنل هاست برید ، پوشه admin را پیدا و به نام دلخواه مثلا beporsam تغییر بدید ، سپس به پوشه inc و سپس فایل config.php را باز و این کد را پیدا کنید :
۱ |
$config['admin_dir'] = 'admin'; |
و به این کد تغییر بدید :
۱ |
$config['admin_dir'] = 'beporsam'; |
beporsam نامی هست که به جای نام admin قرار دادیم ، شما هر نامی که برای این پوشه در نظر گرفتید به جای beporsam وارد کنید.
فایل رو ذخیره کنید ، بعد از انجام این کارها برای ورود به کنترل پنل بعد از آدرس سایت site.com/beporsam میشه . (که به جای beporsam نامی که به جای پوشه admin گذاشتید را وارد کنید) .
۳ – سطح دسترسی فایل config.php واقع در پوشه inc را روی ۴۴۴ قرار بدید .
۴ – برای بالا بردن امنیت بیشتر حالا نوبت میرسه به تغییر نام فالی config.php به نام دلخواهمون ، برای این کار وارد پوشه inc و سپس init.php بشید و دو خط زیر را پیدا و ویرایش کنید (به جای config نام دلخواهتنون رو قرار بدید) :
۱ ۲ |
if(!file_exists(MYBB_ROOT."inc/config.php")) require_once MYBB_ROOT."inc/config.php"; |
فایل را ذخیره کنید و سپس نام فایل config.php را واقع در پوشه inc به نامی که در کدهای بالا گذاشتید تغییر نام بدید .
۵ – برای بالا بردن امنیت اجازه ندید که کاربران بتونند از کدهای HTML در ارسال ها استفاده کنند .
۶ – علاوه بر کد امنیتی موقع ثبت نام ، افزونه سوال امنیتی را هم نیز نصب کنید .
۷ – رمز ورود به کنترل پنل ادمین را سخت بذارید که شامل کاراکتر،اعداد،حروف بزرگ و کوچک باشد .
۸ – برای جلوگیری از لیست شدن فایلهاتون ، کد زیر را در فایل httaccess. قرار بدید .
۱ |
Options -Indexes |
۹ – با استفاده از قطع کد زیر نیز میتوانید از فایل config.php (که تغییر نامش دادیم) محافظت کنید .
۱ ۲ ۳ ۴ |
<files config.php> Order deny,allow deny from all </files> |
به جای config نام جدید فایل را بنویسید (البته اگر فایل config.php را تغییر نام دادید) .
۱۰ – همیشه سعی کنید نسخه ی مای بی بی و افزونه ها جدید باشند .
۱۱ – مراقب پسوندهایی که در انجمن آپلود میشوند باشید ، بهتر است پسوندهایی مثل php را اجازه آپلود ندهید .
قسمت اول آموزش طراحی انجمن با اسکریپت محبوب و قدرتمند مای بی بی به اتمام رسید.
با ما باشید تا آموزش های بعدی …
موفق باشید .
ارسال نظر
شما باید وارد شوید یا عضو شوید تا بتوانید نظر ارسال کنید