MyBB tabanlı forum sistemlerinde yönetim paneli varsayılan olarak
/admin dizini altında konumlandırılmıştır.
Örnek: https://mybb.tr/admin
Bu durum, sistemin standart yapısını bilen kötü niyetli yazılımlar (botlar) ve saldırganlar için tahmin edilebilir bir hedef teşkil eder. Yönetim dizininin ismini değiştirmek, yetkisiz erişim denemelerini ve bot taramalarını büyük ölçüde engelleyecektir. Bu işlem iki aşamadan oluşmaktadır.
1. Dizin İsminin Fiziksel Olarak Değiştirilmesi
Sunucunuza
FTP veya
Dosya Yöneticisi üzerinden erişim sağlayarak ana dizinde yer alan
admin klasörünü bulun. Bu klasörü, tahmin edilmesi güç ve standart dışı bir isimle (
Örn: panel_x78) yeniden adlandırın. Bu işlem sonucunda eski
/admin yolu erişime kapanacaktır.
2. Değişikliğin MyBB Sistemine Bildirilmesi
Fiziksel klasör isminin değiştirilmesi, sistemin yeni yolu tanıması için yeterli değildir. Değişikliğin sisteme tanıtılması amacıyla forumun kurulu olduğu dizindeki
inc/config.php ve
inc/init.php dosyaları içerisinde aşağıdaki satırın güncellenmesi gerekmektedir:
PHP Code:
$config['admin_dir'] = 'admin';
Bu satırdaki admin değerini, fiziksel klasöre verdiğiniz yeni isimle (
Örn: panel_x78) değiştirip kaydedin. Artık admin panelinize sadece bu yeni URL üzerinden erişebilirsiniz.
Örnek: https://mybb.tr/panel_x78
Not: Bu işlem sonrasında yönetici panel linkinin forum arayüzünden kaldırılması önerilir. Bu işlem için
Yönetici Panel Linklerini Arayüzden Gizlemek isimli konuyu inceleyebilirsiniz.
İyi forumlar dilerim.