Bir forumun güvenliği tek bir ayara bağlı değildir; küçük ama düzenli alışkanlıkların toplamıdır. İşte pratik bir kontrol listesi.
Hesap güvenliği
- Yönetici ve moderatör hesaplarında iki adımlı doğrulamayı (2FA) açın.
- Güçlü ve benzersiz parolalar kullanın; ortak hesap kullanmayın.
- Yönetim panelinin adresini (
ADMIN_PATH) varsayılandan farklı bir değere ayarlamayı düşünün.
Spam ve kötüye kullanım
- Yeni üye kayıtları için e-posta alan adı ve kullanıcı adı engelleme listelerini kullanın.
- Spam koruma servislerini ve yasaklı kelime filtrelerini etkinleştirin.
- Yeni üyelerin ilk iletilerini onaya almayı değerlendirin.
Yedekleme
Yönetim panelindeki yedekleme aracıyla veritabanı ve dosya yedeği alabilirsiniz. Ayrıca sistem güncellemesi sırasında otomatik yedek alınır ve son beş yedek saklanır. Yedeklerinizi sunucunuzun dışında bir yerde de saklayın ve zaman zaman geri yüklemeyi deneyin.
Güncel kalın
Yeni sürümler güvenlik düzeltmeleri de içerir. Güncellemeleri yönetim panelinden tek tıkla uygulayabilirsiniz; sürüm notlarını okumayı unutmayın.
Ortam ayarları
- Canlı sitede
APP_ENV=Productionkullanın. - Siteyi HTTPS ile yayınlayın.
.envdosyasını veContent/dizinini web erişimine kapalı tutun.
Like 0
You might also like
Comments (0)
Be the first to comment.
