F

Forium Kurulum Sihirbazı

Ücretsiz, kaynak kodu erişilebilir forum yazılımı · Sürüm 1.1

Hak Sahibi · R10: Uygunonay
1Sistem Kontrolü
2Sözleşme
3Veritabanı
4Cron
5Forium

Sistem Gereksinimleri

Veritabanı ve yönetici bilgileri alınmadan önce sunucunuzun Forium 1.1 için hazır olduğu doğrulanır.

Kurulacak sürümForium 1.1
Kontrol zamanı04.08.2026 22:00

PHP sürümü

Forium yalnız PHP 8.4.x ile kurulmalıdır.

8.4.22

PHP eklentisi: pdo_mysql

pdo_mysql eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: mbstring

mbstring eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: json

json eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: openssl

openssl eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: fileinfo

fileinfo eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: curl

curl eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: gd

gd eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: zip

zip eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: sodium

sodium eklentisi etkin olmalıdır.

Yüklü

PHP eklentisi: dom

dom eklentisi etkin olmalıdır.

Yüklü

config.php

Web sunucusu bu konuma yazabilmelidir.

Yazılabilir

Ana dizin

Web sunucusu bu konuma yazabilmelidir.

Yazılabilir

uploads

Web sunucusu bu konuma yazabilmelidir.

Yazılabilir

cache

Web sunucusu bu konuma yazabilmelidir.

Yazılabilir

addons

Web sunucusu bu konuma yazabilmelidir.

Yazılabilir

cron_tasks

Web sunucusu bu konuma yazabilmelidir.

Yazılabilir

database/database.sql

Dosya okunabilir olmalıdır.

Okunabilir

version.php

Dosya okunabilir olmalıdır.

Okunabilir

LICENSE

Dosya okunabilir olmalıdır.

Okunabilir

cron_forum.php

Dosya okunabilir olmalıdır.

Okunabilir

vendor/autoload.php

Dosya okunabilir olmalıdır.

Okunabilir

Web sunucusu

LiteSpeed/OpenLiteSpeed algılandı. .htaccess desteğinin etkin olması ve testlerin 403/404 dönmesi gerekir.

LiteSpeed
!

Zorunlu özel dizin ve dosya koruması

6 test kesin doğrulanamadı. Özel dizinlerin ve config.php dosyasının doğrudan 401/403/404/410 ile engellenmesi gerekir; yönlendirme, boş çıktı veya PHP tarafından işlenme artık koruma sayılmaz.

Koruma doğrulanamadı

Zorunlu Sunucu Güvenliği Tamamlanmadı

LiteSpeed/OpenLiteSpeed algılandı. .htaccess desteğinin etkin olması ve testlerin 403/404 dönmesi gerekir.

Kurulum durduruldu. Özel dizinlerin ve config.php dosyasının tamamı doğrudan 401, 403, 404 veya 410 dönmelidir. 200, 3xx yönlendirme ve 5xx yanıtları güvenli kabul edilmez.

VDS / VPS — Nginx

  1. Alan adının mevcut Nginx dosyasını açın: Ubuntu/Debian için genellikle /etc/nginx/sites-available/alanadiniz, AlmaLinux/CentOS için /etc/nginx/conf.d/alanadiniz.conf.
  2. Aşağıdaki bloğu yalnız ilgili server { ... } bloğunun içine, son kapanış parantezinden önce ekleyin. Forium alt klasördeyse yollar otomatik olarak buna göre hazırlanmıştır.
  3. sudo nginx -t çalıştırın. Hata yoksa sudo systemctl reload nginx komutunu uygulayın.
  4. Cloudflare veya reverse proxy kullanıyorsanız kuralın PHP/Apache arka ucunda değil, isteği karşılayan Nginx katmanında da bulunduğundan emin olun.

Hazır Nginx bloğu

# Forium güvenlik kuralları
# Bu blok alan adınızın mevcut server { ... } bloğunun içine eklenmelidir.
# Kurulum yolu: /

location ^~ "/database/" {
    return 404;
}

location ^~ "/addons/" {
    return 404;
}

location ^~ "/cron_tasks/" {
    return 404;
}

location ^~ "/cache/viewers/" {
    return 404;
}

location ^~ "/uploads/pm/" {
    return 404;
}

location ^~ "/uploads/pms/" {
    return 404;
}

location ^~ "/uploads/topic_attachments/" {
    return 404;
}

location ^~ "/uploads/verifications/" {
    return 404;
}

location ^~ "/vendor/" {
    return 404;
}

location = "/config.php" {
    return 404;
}

location = "/.forium-installed" {
    return 404;
}

location = "/.maintenance" {
    return 404;
}

# Yükleme klasörlerinde PHP ve diğer çalıştırılabilir dosyaları engelle.
location ~* ^/uploads/.*\.(?:php[0-9]*|phtml|phar|cgi|pl|py|sh|shtml)$ {
    return 404;
}

# .well-known haricindeki gizli dosyaları Forium kurulum yolu altında engelle.
location ~ ^/(?:.*/)?\.(?!well-known(?:/|$)) {
    return 404;
}
VDS / VPS — Apache veya LiteSpeed
  1. Paketle gelen kök ve özel klasör .htaccess dosyalarını silmeyin; FTP istemcisinde “gizli dosyaları göster” seçeneğini açın.
  2. Apache’de mod_rewrite ve mod_authz_core etkin olmalıdır. Forium dizini için AllowOverride All tanımlayın.
  3. Ubuntu/Debian: sudo a2enmod rewrite, ardından sudo apachectl configtest ve sudo systemctl reload apache2.
  4. AlmaLinux/CentOS: sudo httpd -t, ardından sudo systemctl reload httpd.
  5. OpenLiteSpeed kullanıyorsanız sanal sunucu ayarlarında Rewrite özelliğini ve “Auto Load from .htaccess” seçeneğini etkinleştirip LiteSpeed’i yeniden başlatın.

Apache VirtualHost örneği

# Apache/LiteSpeed VirtualHost yapılandırması
# Bu blok VDS/VPS üzerinde ilgili <VirtualHost> içine eklenebilir.
<Directory "/home/nodyezwe/public_html">
    Options -Indexes
    AllowOverride All
    Require all granted
</Directory>

# Değişiklikten sonra: apachectl configtest && systemctl reload apache2
# CentOS/AlmaLinux: httpd -t && systemctl reload httpd
VDS / VPS — Caddy
  1. Aşağıdaki kuralları alan adınızın Caddy site bloğuna ekleyin.
  2. caddy validate --config /etc/caddy/Caddyfile ile sınayın.
  3. Başarılıysa sudo systemctl reload caddy çalıştırın.

Hazır Caddy bloğu

# Bu kuralları alan adınızın Caddy site bloğuna ekleyin.
@foriumPrivate path /database/* /addons/* /cron_tasks/* /cache/viewers/* /uploads/pm/* /uploads/pms/* /uploads/topic_attachments/* /uploads/verifications/* /vendor/*
respond @foriumPrivate 404

@foriumSensitive path /config.php /.forium-installed /.maintenance /.forium-security-probe-*
respond @foriumSensitive 404

@foriumUploadExecutable path_regexp foriumUploadExec ^/uploads/.*\.(php[0-9]*|phtml|phar|cgi|pl|py|sh|shtml)$
respond @foriumUploadExecutable 404

# Sonra: caddy validate --config /etc/caddy/Caddyfile && systemctl reload caddy
Windows Server / IIS
  1. Paket kökündeki web.config dosyasını silmeyin.
  2. IIS URL Rewrite modülünün kurulu ve site için etkin olduğundan emin olun.
  3. Siteyi yeniden başlatın. web.config nedeniyle 500 hatası oluşuyorsa URL Rewrite modülü eksiktir; modülü kurmadan devam etmeyin.
Paylaşımlı hosting — cPanel, Plesk, DirectAdmin
  1. ZIP’i dosya yöneticisinde “gizli dosyaları göster” açıkken çıkarın. Kök dizindeki ve alt klasörlerdeki .htaccess dosyalarının yüklendiğini doğrulayın.
  2. cPanel: MultiPHP Manager’dan PHP 8.4 seçin. Apache/LiteSpeed hostinglerde ek sunucu komutu gerekmez; aşağıdaki “Tekrar Kontrol Et” testi karar verir.
  3. Plesk: Hosting Ayarları’ndan PHP 8.4 seçin. Nginx proxy modu kullanılıyorsa “Apache ve nginx Ayarları → Ek nginx direktifleri” alanına yukarıdaki Nginx bloğunu ekleyin.
  4. DirectAdmin: PHP sürümünü 8.4 seçin. Sunucu Nginx-only ise hazır Nginx bloğunu destek talebine ekleyin.
  5. Panel sunucu yapılandırmasına izin vermiyorsa hosting desteğine şu talebi gönderin: “Forium kurulum dizininde özel klasörler ve yüklemelerde çalıştırılabilir dosyalar 403/404 ile engellensin; ekteki Nginx bloğu uygulansın veya Apache AllowOverride All etkinleştirilsin.”
  6. Hosting sağlayıcısı sunucunun kendi alan adına giden cURL/loopback isteklerini engelliyorsa bunu da açtırın; kurulum güvenliği sunucu tarafından doğrulanmadan manuel onayla geçilemez.

Son test sonuçları

KontrolDurumHTTPAçıklama
Konu görüntüleyen önbelleği
https://www.nodyen.com/cache/viewers/probe-1c8cafdac1119e9b21f3.txt
DoğrulanamadıGüvenlik test dosyası oluşturulamadı.
Özel mesaj ekleri
https://www.nodyen.com/uploads/pm/probe-1c8cafdac1119e9b21f3.txt
DoğrulanamadıGüvenlik test dosyası oluşturulamadı.
Eski özel mesaj ekleri
https://www.nodyen.com/uploads/pms/probe-1c8cafdac1119e9b21f3.txt
DoğrulanamadıGüvenlik test dosyası oluşturulamadı.
Konu özel ekleri
https://www.nodyen.com/uploads/topic_attachments/probe-1c8cafdac1119e9b21f3.txt
DoğrulanamadıGüvenlik test dosyası oluşturulamadı.
Doğrulama belgeleri
https://www.nodyen.com/uploads/verifications/probe-1c8cafdac1119e9b21f3.txt
DoğrulanamadıGüvenlik test dosyası oluşturulamadı.
HTTP kontrol dosyası
https://www.nodyen.com/uploads/forium-public-probe-1c8cafdac1119e9b21f3.txt
Doğrulanamadı403Genel kontrol dosyası beklenen 200/anahtar yanıtını vermedi (HTTP 403). WAF, proxy veya loopback engeli olabilir.
Veritabanı kurulum dosyaları
https://www.nodyen.com/database/database.sql
Korumalı403Erişim engellendi (HTTP 403).
Eklenti kaynakları
https://www.nodyen.com/addons/probe-1c8cafdac1119e9b21f3.txt
Korumalı403Erişim engellendi (HTTP 403).
Cron görev kaynakları
https://www.nodyen.com/cron_tasks/probe-1c8cafdac1119e9b21f3.txt
Korumalı403Erişim engellendi (HTTP 403).
Composer/vendor metadata
https://www.nodyen.com/vendor/composer/installed.json
Korumalı403Erişim engellendi (HTTP 403).
Yapılandırma dosyası
https://www.nodyen.com/config.php
Korumalı403Erişim engellendi (HTTP 403).
Gizli kök dosyaları
https://www.nodyen.com/.forium-security-probe-1c8cafdac1119e9b21f3
Korumalı403Erişim engellendi (HTTP 403).
İşlemi yaptıktan sonra: aşağıdaki “Güvenliği Tekrar Kontrol Et” düğmesine basın. Tarayıcıyı yalnız yenilemek yerine bu düğmeyi kullanın; önceki test önbelleği temizlenerek bütün yollar yeniden sınanır.
Eksik zorunlu koşulları düzeltin ve sayfayı yenileyin. Veritabanı veya yönetici bilgileri, bu kontroller geçmeden alınmayacaktır.
Güvenliği Tekrar Kontrol Et