MyBB admin paneline, yetkisiz erişimleri engellemek için entegre edilmiş olan
Secret Pin, yani
Ek Güvenlik Parolası özelliğinden bahsetmek istiyorum.
Aslında kurulum aşamasında bu özelliğin aktifleştirilmesi için sizden bir Pin istenir; ancak o aşamada boş bırakıldıysa özellik aktif olmaz. Eğer o dönem gerek duymadıysanız, şimdi bu basit yöntemle güvenliğinizi artırabilirsiniz.
Bu Özellik Ne İşe Yarar?
Bu özellik, admin paneline giriş yaparken kullanıcı adı ve şifrenize ek olarak, sadece yöneticilerin bildiği ortak bir "
güvenlik kodu" girmenizi sağlar. Böylece bir yöneticinin şifresi ele geçirilse bile, bu ortak parola (Pin) olmadan panele erişim sağlanamaz.
Nasıl Kurulur?
Bu özelliği aktif etmek için sunucunuzda MyBB'nin kurulu olduğu dizine giderek inc/config.php dosyasını düzenlemeniz gerekmektedir. Dosyanın en altına (varsa ?> işaretinden hemen öncesine) aşağıdaki kod satırını ekleyin:
PHP Code:
$config [ 'secret_pin' ] = 'SUPER_GIZLI_PIN' ;
SUPER_GIZLI_PIN yazan kısma, Türkçe karakter içermeyen ve tahmin edilmesi zor bir parola tanımlayıp dosyayı kaydedin. İşlem sonrası Admin Paneli giriş ekranınızda otomatik olarak yeni bir giriş kutucuğu belirecektir.
Not: Parolanızda Türkçe karakter kullanmamanız ve karmaşık bir dizin seçmeniz önerilir.
İyi forumlar dilerim.