به نام خدا
خیلیها الان چترو میا وبسایت دارن شاید در این میان
سایت هایی هستن امنیتشون پایینه
این نکات باعث میشه امنیت سایتتون تا حدی حفظ بشه
◄ install :
بعد از نصب حتما فایل install رو حذف کنید.
◄ آپلود شل :
برای جلوگیری از آپلود شل توسط هکر به این مسیر برید
برای جلوگیری از آپلود شل توسط هکر به این مسیر برید
public_html/styles/admin_tpl
و این دو فایل رو حذف کنید:
createNewSmilies.tpl
indexSmilies.tpl
◄ رمز گذاری:
حتما بر روی ادمین یعنی پوشه admin_tpl از هاست رمز بزارید.
◄ لیست آنلاین :
برای جلوگیری از وارد شدن با اسم طولانی و جلوگیری از بسته شدن لیست انلاین فایل CheckUserName.class.php رو از همین جا دانلودو در پوشه class جایگذین کنید.
◄ وارد شدن با با کارکتر:
برای جلوگیر از وارد شدن با با کارکتر و مخصوصا با اسم بد فایل login.js رو دانلود و در پوشه js جایگذین کنید
برای جلوگیر از وارد شدن با با کارکتر و مخصوصا با اسم بد فایل login.js رو دانلود و در پوشه js جایگذین کنید
◄ lang :
برای فیلتر کلمات بد و زشت در داخل چت روم فایل bad_words.xml رو دانلود و در پوشه lang جایگذین کنید
برای فیلتر کلمات بد و زشت در داخل چت روم فایل bad_words.xml رو دانلود و در پوشه lang جایگذین کنید
◄ دیتابیس:
هر فایلی که اطلاعات دیتابیس توشه باید سطح دسترسی 444
داشته باشه مثلا:
config.php
db.php
db_connect.php
link.php
اولی واست خود چت روم، بقیه برای پلاگین شاید نداشته باشید.
◄htaccess:
با قرار دادن این کد در .htaccess میتونید تا حد زیادی جلوی تغییرآیپی افراد رو با نرم افزار های تغییر آیپی بگیرید.
◄ اندکس:
برای اضافه شدن اندکس و جلوگیری از مشاهده فایل های شما توسط هکر این کد رو در .htaccess قرار بدید
برای اضافه شدن اندکس و جلوگیری از مشاهده فایل های شما توسط هکر این کد رو در .htaccess قرار بدید
Options -Indexes
◄ ورود مخفی :برای جلوگیری از ورود مخفی ناظر ها در چت روم فایل RoomEntrance.class.php رو دانلودو در پوشه class جایگذین کنید
◄ smilies :
برای جلوگیر از آپلود شل و چیزایی دیگه در چت روم دسترسی پوشه smilies رو 555 قرار بدید که دیگه اجازه آپلود نمیده
برای جلوگیر از آپلود شل و چیزایی دیگه در چت روم دسترسی پوشه smilies رو 555 قرار بدید که دیگه اجازه آپلود نمیده
◄ نکته:
.htaccess ممکنه تو سایت شما مخفی باشه موقع ورود به روت دو تا تیک داره اونارو بزنید و اگه ندارید با نود پد یکی بسازید و با اسم .htaccessذخیرش کنید(فرمت نداره و چیزی هم توش ننویسید
.htaccess ممکنه تو سایت شما مخفی باشه موقع ورود به روت دو تا تیک داره اونارو بزنید و اگه ندارید با نود پد یکی بسازید و با اسم .htaccessذخیرش کنید(فرمت نداره و چیزی هم توش ننویسید