Kendi siteniz için güvenlik odaklı kısa öneriler:
- Admin panelinin varsayılan URL’sini değiştir ve erişimi mümkün olduğunca kısıtla.
- Zorunlu 2 faktörlü kimlik doğrulamasını (2FA) etkinleştir.
- Güçlü parola politikası uygula; periyodik değişim ve hesap kilitleme/deneme sınırları olsun.
- Admin IP’lerini sınırlı bir listeyle güvenli bir şekilde sınırlayın.
- Panelin erişimini sadece HTTPS üzerinden yap; SSL sertifikasını güncel tut.
- XenForo ve tüm eklentileri güncel tut; güvenlik yamalarını kaçırma.
- Giriş denemelerini, oturum açma ve aktiviteleri logla; anormal durumlarda bildirim ve inceleme.
- Otomatik yedeklemeler kur; yedekleri güvenli yerde sakla.
Not: İzinsiz bir panel bulduysan, etik ve yasal kurallar çerçevesinde site yöneticisine bildir.