phpBB Security 1.0.3 kurulumu (Ayrıntılı ve Açıklamalı)

phpBB 2.0.x sürümleri için MODlar hakkında ihtiyacınız olan desteği buradan sorarak alabilirsiniz.

phpBB Security 1.0.3 modunu beğendiniz mi ?

evet
38
84%
hayır
7
16%
 
Toplam oy: 45

Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Mesaj gönderen ESQARE »

Crazy_Boys yazdı:Bende de

Warning: Cannot modify header information - headers already sent by (output started at /home/futboloyun/public_html/installer.php:20) in /home/futboloyun/public_html/includes/page_header.php on line 483

Warning: Cannot modify header information - headers already sent by (output started at /home/futboloyun/public_html/installer.php:20) in /home/futboloyun/public_html/includes/page_header.php on line 485

Warning: Cannot modify header information - headers already sent by (output started at /home/futboloyun/public_html/installer.php:20) in /home/futboloyun/public_html/includes/page_header.php on line 486


Böyle Bir Hata Veriyor.Forumumda PhpBB 2.0.21 Kurulu.Yardımcı Olursanız Sevinirim.
Öncelikle phpBB'yi son sürümüne yükseltmenizi öneririm (güvenlik açısından). Bu hatayı almanızın sebebi installer.php dosyanızda bir hata olmasıdır. phpBB sürümünüzü güncelledikten sonra, mod dosyalarını yeniden indirip tekrar yükleme yapmayı deneyin.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
Kullanıcı avatarı
yenery
Kayıtlı Kullanıcı
Mesajlar: 91
Kayıt: 18.10.2006, 13:21
İletişim:

Mesaj gönderen yenery »

"Son olarak rename2.htaccess dosyasını açıp alttaki kodu dosyanın içerisine ekliyoruz.

Kod:
require valid-user

AuthType Basic

AuthName "phpBB Security"

AuthUserFile "/home/{USERNAME}/public_html/phpBB Dosyalarınızın yolu/.phpbbsecurity"


Burada değiştirmeniz gereken yerler var:

AuthUserFile "/home/{USERNAME}/public_html/phpBB Dosyalarınızın yolu/.phpbbsecurity" kısmındaki yere FTP yolunuzu yazıyorsunuz.Örneğin cpanel kullanıyorsanız aynen şu şekilde olacak:

Kod:
AuthUserFile "/home/cpanel kullanıcı adınız/public_html/phpBB Dosyalarınızın yolu/.phpbbsecurity"


Eğer phpBB dosyalarınız direk FTP de ana dizinde ise şu şekilde yazacaksınız:

Kod:
AuthUserFile "/home/cpanel kullanıcı adınız/public_html/.phpbbsecurity"


Burdaki amaç .phpbbsecurity dosyasının olduğu yolu belirtmektir.

Eğer cpanel kullanmıyorsanız Hosting firmanızdan FTP dizin yolu hakkında bilgi alabilirsiniz. "











Arkadaşlar benim hosting firmam "funpic.de" web sitemin adı da "www.tipcilar.ti.funpic.de" ben funpic.de nin dilinden anlamıyorum da
Bu ftp dizin yolunun nasıl olabileceği hakkında ipucu veremez misiniz... Localhostta AuthUserFile "/home/cpanel kullanıcı adınız/public_html/.phpbbsecurity" kısmında sadece kullanıcı adını düzenleyince olmuştu ama web sitemde bu olmadı....
Kullanıcı avatarı
Iceman
Kayıtlı Kullanıcı
Mesajlar: 75
Kayıt: 25.11.2005, 20:29
Konum: İstanbul
İletişim:

Mesaj gönderen Iceman »

Kod: Tümünü seç

message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?

Bu modu localde kurdum.Yeni üyeliklerde sorun yok da.. eski üyeliklerde profil güncellemeleri yapın dedikten sonra yukarıdaki hatayı alıyorum ama belli bir süre sonra gidiyor.Bu hatayı http://phpbb-tweaks.com da arattım şöyle birşeylere ulaştım

http://phpbb-tweaks.com/topics.html-t-8949
http://phpbb-tweaks.com/topics.html-show-1-p-5058#5058


ama bu hatayı cözer mi anlamadım tabi ki .. yardımcı olursanız sevinirim.
x7even
Kayıtlı Kullanıcı
Mesajlar: 63
Kayıt: 21.04.2006, 16:56
İletişim:

Mesaj gönderen x7even »

Arkadaşlar benimde sormak istediğim bişi var nefrit anlatmış biraz .htaccess dosyasının espirisi nedir? Yani modu kurduk ve calısıyor htaccess dosyalarını hosta atmasak kullanmasak bize bir zararı varmı? veya kullanamayacağımız ozellik nedir security modunda bu dosyaları ftpye atmazsak acıklayabilen olursa sevinirim
Kullanıcı avatarı
Iceman
Kayıtlı Kullanıcı
Mesajlar: 75
Kayıt: 25.11.2005, 20:29
Konum: İstanbul
İletişim:

Mesaj gönderen Iceman »

Iceman yazdı:

Kod: Tümünü seç

message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?

Bu modu localde kurdum.Yeni üyeliklerde sorun yok da.. eski üyeliklerde profil güncellemeleri yapın dedikten sonra yukarıdaki hatayı alıyorum ama belli bir süre sonra gidiyor.Bu hatayı http://phpbb-tweaks.com da arattım şöyle birşeylere ulaştım

http://phpbb-tweaks.com/topics.html-t-8949
http://phpbb-tweaks.com/topics.html-show-1-p-5058#5058


ama bu hatayı cözer mi anlamadım tabi ki .. yardımcı olursanız sevinirim.

-düzenleme-



Hata buradaki kodlardan kaynaklanabilir mi acaba bendeki kodlar aşağıdaki gibi.. aUsTiN sanırsam bu konu ile alakalı sandığımbir fix yazmış bunun bir yararı olabilir mi acaba?


Kod: Tümünü seç

'TRANSLATION_INFO' => (isset($lang['TRANSLATION_INFO'])) ? $lang['TRANSLATION_INFO'] : ((isset($lang['TRANSLATION'])) ? $lang['TRANSLATION'] : ''),



includes/page_tail.php

Kod: Tümünü seç

-----------------------------------
----[ OPEN ]-----------------------
-----------------------------------

includes/page_tail.php

-----------------------------------
----[ FIND ]-----------------------
-----------------------------------

	'TRANSLATION_INFO' => ( isset($lang['TRANSLATION_INFO']) ) ? $lang['TRANSLATION_INFO'] : '',

-----------------------------------
----[ ADD, BEFORE ]----------------
-----------------------------------

#======================================================================= |
#==== Start: == phpBB Security ========================================= |
#==== v1.0.1 =========================================================== |
#====
	'BLOCKED'	=> str_replace('%T%', '<b>'. number_format($board_config['phpBBSecurity_total_attempts']) .'</b>', $lang['PS_blocked_line']),
#====
#==== Author: aUsTiN [austin@phpbb-amod.com] [http://phpbb-amod.com] === |
#==== End: ==== phpBB Security ========================================= |	
#======================================================================= |
Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Mesaj gönderen ESQARE »

Hayır aUsTiN'in orada yazdığı fix değil, sadece o kodu ekleyerek hatanın neden kaynaklandığını görebilirsiniz diyor. Bunu yaparak hangi dosyada hata olduğunu bulabilirsiniz:


includes/functions.php

BUL

Kod: Tümünü seç

die("message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?"); 



ÜZERİNE EKLE

Kod: Tümünü seç

echo '<pre>'; print_r($msg_text); echo '</pre>'; 
Not: Ayrıca yeni sürüm çıkarken bu hatanın neden olabileceğine bakacakmış.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Mesaj gönderen ESQARE »

x7even yazdı:Arkadaşlar benimde sormak istediğim bişi var nefrit anlatmış biraz .htaccess dosyasının espirisi nedir? Yani modu kurduk ve calısıyor htaccess dosyalarını hosta atmasak kullanmasak bize bir zararı varmı? veya kullanamayacağımız ozellik nedir security modunda bu dosyaları ftpye atmazsak acıklayabilen olursa sevinirim
.htaccess'in amacı yönetim paneline girerken bir pencere daha açılması ve o pencereye parola girmenizdir.Böylece bir saldırgan, admin/ klasörü altındaki hiç bir dosyaya kolay kolay ulaşamayacaktır.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
Kullanıcı avatarı
Iceman
Kayıtlı Kullanıcı
Mesajlar: 75
Kayıt: 25.11.2005, 20:29
Konum: İstanbul
İletişim:

Mesaj gönderen Iceman »

ESQARE yazdı:Hayır aUsTiN'in orada yazdığı fix değil, sadece o kodu ekleyerek hatanın neden kaynaklandığını görebilirsiniz diyor. Bunu yaparak hangi dosyada hata olduğunu bulabilirsiniz:


includes/functions.php

BUL

Kod: Tümünü seç

die("message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?"); 



ÜZERİNE EKLE

Kod: Tümünü seç

echo '<pre>'; print_r($msg_text); echo '</pre>'; 
Not: Ayrıca yeni sürüm çıkarken bu hatanın neden olabileceğine bakacakmış.

Bu modu kurduğumda sadece o hata yazısını gösterdi onun haricinde farklı bir hataya sebep olmadı(anasayfaya yönlendirme vs) peki siz bu sorunu yaşamadınız mı acaba ? Kurup kurmamakta şüphe duymaya başladım bir taraftan da güvenlik...
Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Mesaj gönderen ESQARE »

Büyük ihtimalle 1.0.2 sürümünden 1.0.3 sürümüne güncelleyince bu hata alınıyor (emin değilim). Yada başka modlarla çakışıyor olabilir (mesela junior admin). Mod dosyalarını inceleyeceğim tekrar.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
Kullanıcı avatarı
Iceman
Kayıtlı Kullanıcı
Mesajlar: 75
Kayıt: 25.11.2005, 20:29
Konum: İstanbul
İletişim:

Mesaj gönderen Iceman »

ESQARE yazdı:Büyük ihtimalle 1.0.2 sürümünden 1.0.3 sürümüne güncelleyince bu hata alınıyor (emin değilim). Yada başka modlarla çakışıyor olabilir (mesela junior admin). Mod dosyalarını inceleyeceğim tekrar.

1.0.3 sürümünü kurdum eski sürümden güncelleme yapmadım. Bu güvenlik modları çok sorunlu ... Beklemedeyiz.saolasın
collection
Kayıtlı Kullanıcı
Mesajlar: 8
Kayıt: 25.10.2006, 13:14
İletişim:

ESQARE

Mesaj gönderen collection »

ESQARE arkadaşım ya benim anlamadığım bu site açılırken şifre kullanıcı adı soruyor neden bunu yapıyor onu bilmiyor sen demişsin ki şifre uygulaması vermişsiniz dikattli okuyunu tam 20 kez tekrarladım yine aynı şifre durumu birşey değil birde şifreyi yazıyorum şifreyi kabul etmiyor yine şifreyi kullanıcı adını soruyor allah rızası için şu şifre olayını çözün ya kafam patladı yine yapamıyorum detaylı bir şekilde anlatırsanız sevinirim lütfen... çok zor durumdayım şimdiden teşekkürler...
Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Mesaj gönderen ESQARE »

Site açılırken sormaması için FTP yolunu doğru bir şekilde öğrenin. Ayrıca /admin/ klasörü içerisindeki .htaccess dosyasına ekleme yapacaksınız. Ana dizindeki .htaccess ile /admin/ klasöründeki .htaccess dosyası aynı değiller.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
collection
Kayıtlı Kullanıcı
Mesajlar: 8
Kayıt: 25.10.2006, 13:14
İletişim:

ESQARE

Mesaj gönderen collection »

ESQARE arkadaşım benim yaptığım şu detaylı bir şekilde anlatayım.

İlk önce şifreyi alıyorum şöyle

Kod: Tümünü seç

admin:MQ1YCMcNwWosw
aldım. sonra senin anlattığın gibi;

Kod: Tümünü seç

admin:MQ1YCMcNwWosw
diye PHPBBSECURITY dosyasına yazıyorum kaydet deyip kapatıyorum..

sonra HTACCESS dosyasını açıp onun içine şöyle yazıyorum;

Kod: Tümünü seç

require valid-user

AuthType Basic

AuthName "phpBB Security"

AuthUserFile "/home/{admin}/public_html/.phpbbsecurity"

<Files .phpbbsecurity>
  deny from all
</Files>
{USERNAME} Yazan yere kullanıcı adını yazdım sonra
admin klasörüne yollanacak dosyayada yani öbür HTACCESS dosyasına da;


Kod: Tümünü seç

<Files .phpbbsecurity>
  deny from all
</Files>

require valid-user

AuthType Basic

AuthName "phpBB Security"

AuthUserFile "/home/{admin}/public_html/phpBB2/.phpbbsecurity"
Yine USERNAME yazan yere admin yazdım phpBB2 onu yazdım ana klasörler ftp adresimin phpbb2 klasörünün içinde olduğunu belirttim doğrumu bilmiyorum böyle yaptım ve yolladım ama yinede olmuyor acaba bu yanlış mı...
Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Mesaj gönderen ESQARE »

admin/ klasöründeki .htaccess dosyasına bunu:

Kod: Tümünü seç

require valid-user 

AuthType Basic 

AuthName "phpBB Security" 

AuthUserFile "/home/cpanel_kullanıcı_adı/public_html/.phpbbsecurity" 
Ana dizindeki .htaccess dosyasına bunu yazacaksınız:

Kod: Tümünü seç

<Files .phpbbsecurity> 
  deny from all 
</Files> 
İlk mesajımda bunu açıkça anlatmıştım.Ayrıca home/public_html diye bir yol olmaz home/ yolundan sonra cpanel kullanıcı adını yazmalsınız.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
Kullanıcı avatarı
yenery
Kayıtlı Kullanıcı
Mesajlar: 91
Kayıt: 18.10.2006, 13:21
İletişim:

Mesaj gönderen yenery »

ya ftp dizin yolu nasıl bişi olabilir bi örnek yazabilir misiniz??? ayrıca c panel ne demek?
Kilitli

“2.0.x MOD Destek” sayfasına dön

Kimler çevrimiçi

Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 3 misafir