بالرغم من ان الإسكريبت يكون على درجة عالية من التأمين، إلا أن نتيجة إنتشار إستخدام الإسكريبت أدت الى أن بعض الإعدادات الأساسية فى حال الإبقاء عليها كما هى تكون خطرة لذلك يجب أن يتم تغييرها كما موجود بهذا الموضوع
التغيير سيشمل 3 مجلدات
- مجلد التصميم: و هو المجلد الذى يحتوى على التصاميم الخاصة بالإسكريبت الوهمكس, و يجب أن يكون مؤمن جيدا و التأكد أيضا من الإسكريبت المرفوع حتى لا يتم إختراقة.
2. مجلد التحميل: و يتم تخزين فيه كافة الملفات التى تتيجها للتحميل،و حيث أن له تصريح 777 يكون خطر جدا حيث يمكن للمخترق رفع ملفات إختراق من خلاله.
3. مجلد المرفقات: و الذى يتم تخزين المرفقات الخاصة بالرسائل فيه، و يجب تأمينه لأنه مثل مجلد التحميل يكون خطر جدا فى حال قام أحد المخترقين برفع ملفات إختراق فيه.
و أيضا سنقوم بتأمين مجلد الأدمن و الذى تتحكم من خلالة بكل عملاء الإستضافة لديك على الموقع.
لنبدأ:
- قم بنقل المجلدات التالية الى المجلد الرئيسى خارج public_html
المجلدات هى:
templates_c, attachments, downloads
- قم بالتعديل على ملف الكونفج configuration.php, بإضافة الكود التالى
تأكد من تغيير المسار الى المسار الجديد الخاص بمكان الملف
$templates_compiledir = "/home/username/templates_c/";
$attachments_dir = "/home/username/attachments/";
$downloads_dir = "/home/username/downloads/";
تأمين مجلد الأدمن
الإعدادات العادية يكون إسم المجلد هو admin، و بالتالى يكون من السهل لى أى مستخدم على الإنترنت لدية معرفة بإسكريبت الوهمكس أن يصل الى هذا المجلد، لذلك يجب أن تقوم بتغيير إسمه الى إسم يمكنك تذكرة و لا يمكن لأحد معرفته
الخطوات:
- قم بالدخول الى لوحة التحكم السى بانل، مدير الملفات
2. قم بتغيير إسم المجلد admin الى أى إسم تريده
3. قم بالدخول الى ملف configuration.php
4. قم بكتابة الكود التالى داخل الملف
$customadminpath = "myfoldername";
مع تغيير myfoldername بالإسم الجديد للملف