1-بعد از نصب حتما فایل install رو حذف کنید
2-برای جلوگیری از آپلود شل توسط هکر به این مسیر برید
public_html/styles/admin_tpl
و این دو فایل رو حذف کنید
createNewSmilies.tpl
indexSmilies.tpl
3-حتما بر روی ادمین یعنی پوشه admin_tpl از هاست رمز بزارید
4-برای جلوگیری از وارد شدن با اسم طولانی و جلوگیری از بسته شدن
لیست انلاین فایل CheckUserName.class.php رو از همین جا دانلود
و در پوشه class جایگذین کنید
5-برای جلوگیر از وارد شدن با با کارکتر و مخصوصا با اسم بد فایل
login.js رو دانلود و در پوشه js جایگذین کنید
6-برای فیلتر کلمات بد و زشت در داخل چت روم فایل bad_words.xml
رو دانلود و در پوشه lang جایگذین کنید
7-هر فایلی که اطلاعات دیتابیس توشه باید سطح دسترسی 444
داشته باشه مثلا
config.php
db.php
db_connect.php
link.php
اولی واست خود چت رومه بعقیه برای پلاگین شاید نداشته باشید
8-برای جلوگیری از اجرا شدن بعضی از فرمت های شل و هک شدن
فایل htaccess رو در پوشه smilies قرار بدید
9-وقتی در چت روم هستید از کسی لینک نگیرید ممکنه مدیریت شما هک
بشه حتی اگه ادرس وبلاگ بهتون دادن اجرا نکنید یا با مرورگر دیگه اجرا کنید
10- با قرار دادن این کد در .htaccess میتونید تا حد زیادی جلوی تغییر
آیپی افراد رو با نرم افزار های تغییر آیپی بگیرید
RewriteEngine on
RewriteCond %{HTTP:VIA} !^$ [OR]
RewriteCond %{HTTP:FORWARDED} !^$ [OR]
RewriteCond %{HTTP:USERAGENT_VIA} !^$ [OR]
RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [OR]
RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]
RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$
RewriteRule ^(.*)$ – [F]
# deny domain access
RewriteEngine on
RewriteBase /
RewriteCond %{HTTP_USER_AGENT} anonymous [NC]
RewriteRule ^.* – [F,L]
RewriteCond %{HTTP_REFERER} ^http://.*anonymous.*$ [NC]
11-برای اضافه شدن اندکس و جلوگیری از مشاهده فایل های شما
توسط هکر این کد رو در .htaccess قرار بدید
Options -Indexes
12-برای جلوگیری از ورود مخفی ناظر ها در چت روم فایل RoomEntrance.class.php رو دانلود
و در پوشه class جایگذین کنید
13-برای جلوگیر از آپلود شل و چیزایی دیگه در چت روم
دسترسی پوشه smilies رو 555 قرار بدید که دیگه اجازه آپلود نمیده
نکته: .htaccess ممکنه تو سایت شما مخفی باشه موقع ورود به روت
دو تا تیک داره اونارو بزنید و اگه ندارید با نود پد یکی بسازید و با اسم .htaccess
ذخیرش کنید(فرمت نداره و چیزی هم توش ننویسید)
آموزش ادامه داره....
لطفا در صورت کپی زدن مطلب ذکر منبع فراموش نه چون وقت و تجربه گذاشتم
نظرات شما عزیزان: