Вернуться   Форумы Якутск Онлайн > Портал > Pages.ya1.ru
Pages.ya1.ru О работе бесплатного хостинга Pages.ya1.ru

Ответ
 
Опции темы Опции просмотра

Как защитить DLE от взлома?
Старый 27.01.2011, 15:14   #1
Smoky
Участник
 
Аватар для Smoky
 
Smoky вне форума
Регистрация: 28.06.2010
Адрес: YAKUTSK (KHATASSY)
Сообщений: 347
Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky
По умолчанию Как защитить DLE от взлома?

Вот хотел поделиться информацией о защиты сайтов юзающих DLE 8.x версий.

1.Открываем файл engine/inc/files.php и находим:
$serverfile = trim( htmlspecialchars( strip_tags( $_POST['serverfile'] ) ) );

заменяем на:
Код:
if ($member_id['user_group'] == 1) $serverfile = trim( htmlspecialchars( strip_tags( $_POST['serverfile'] ) ) ); else $serverfile = '';

        if ( $serverfile != '' ) {

            $serverfile = str_replace( "\\", "/", $serverfile );
            $serverfile = str_replace( "..", "", $serverfile );
            $serverfile = str_replace( "/", "", $serverfile );
            $serverfile_arr = explode( ".", $serverfile );
            $type = totranslit( end( $serverfile_arr ) );
            $curr_key = key( $serverfile_arr );
            unset( $serverfile_arr[$curr_key] );

            if ( in_array( strtolower( $type ), $allowed_files ) )
                $serverfile = totranslit( implode( ".", $serverfile_arr ) ) . "." . $type;
            else $serverfile = '';

        }

        if( $serverfile == ".htaccess") die("Hacking attempt!");
2. Открываем файл engine/classes/thumb.class.php и находим:
Код:
$this->img['des'] = imagecreatetruecolor( $this->img['lebar_thumb'], $this->img['tinggi_thumb'] );
добавляем выше этой строки:
Код:
        if ($this->img['lebar_thumb'] < 1 ) $this->img['lebar_thumb'] = 1;
        if ($this->img['tinggi_thumb'] < 1 ) $this->img['tinggi_thumb'] = 1;
Установка защиты от взлома DLE, а точнее исправление недостаточной фильтрации данных завершена.

И второй способ. Даный хак по защите DLE.

1.Открываем .htaccess (делаем доступ по IP+использование определенных php файлов) Добовляем после RewriteEngine On
Код:
#Антихакер


Order allow,deny
Deny from all



order deny,allow
Allow from all


order deny,allow
Allow from all



order deny,allow
Allow from all



order deny,allow
Allow from all



order deny,allow
Allow from all


order deny,allow
Allow from all


order deny,allow
Allow from all



order deny,allow
Allow from all


order deny,allow
Allow from all



Order deny,allow
Allow from all



order deny,allow
Deny from all
Allow from 88.33.(ТУТ ПРОПИСЫВАЕМ СВОЙ ИП ИЛЕ ДИАПАЗОН С КОТОРОГО ВЫ БУДЕТЕ ЗАХОДИТЬ В АДМИНКУ.)


order deny,allow
Allow from all


order deny,allow
Allow from all


order deny,allow
Allow from all




order deny,allow
Allow from all



order deny,allow
Allow from all



Allow from all



Allow from all



Allow from all




Allow from all

#Антихакер
2.Защита admin.php.
Прописываем это в admin.php(или в других файлах download.php скачивание по паролю и т.д
Код:
$login="wf"; 
$password="e50e5e9da3d747cdba96d849de57516e"; ///// wfound
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {' 
header('WWW-Authenticate: Basic realm="LoGin and PaswWort!?"'); 
header('HTTP/1.0 401 Unauthorized'); 
exit("ПЕПЯКОДЭНС РИАЛЬНЕПЕПЯКА!!!1 МЖВЯЧНИУБЕЙТЕ МЕНЯ КТОНИБУДЬКОТЭОДОБРЯЕКЛАЦКЛАЦКАгБЕИ!!11 (c) Генератор зла");'}
Надеюсь всё это поможет вам удачи и далой взломщиком.
  Ответить с цитированием

Старый 27.01.2011, 17:54   #2
Букин
Участник
 
Аватар для Букин
 
Букин вне форума
Регистрация: 05.01.2010
Адрес: Санкт-Петербург
Сообщений: 220
Букин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутациюБукин имеет наиславнейшую репутацию
По умолчанию

exit("ПЕПЯКОДЭНС РИАЛЬНЕПЕПЯКА!!!1 МЖВЯЧНИУБЕЙТЕ МЕНЯ КТОНИБУДЬКОТЭОДОБРЯЕКЛАЦКЛАЦКАгБЕИ!!11 (c) Генератор зла");'}
лол
  Ответить с цитированием

Старый 28.01.2011, 09:18   #3
Smoky
Участник
 
Аватар для Smoky
 
Smoky вне форума
Регистрация: 28.06.2010
Адрес: YAKUTSK (KHATASSY)
Сообщений: 347
Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky
По умолчанию

Это не я написал но вы можете поменять.
А так Admin.php нужный хак. Если считать Московским форумам большой взлом через admin.php

Последний раз редактировалось Smoky, 28.01.2011 в 09:25.
  Ответить с цитированием

Старый 29.01.2011, 20:00   #4
Stam32
Участник
 
Аватар для Stam32
 
Stam32 вне форума
Регистрация: 09.12.2007
Адрес: Якутск
Сообщений: 312
Stam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутациюStam32 имеет наиславнейшую репутацию
Отправить сообщение для Stam32 с помощью Skype™
По умолчанию

sps!!!!!!!
__________________
Web-Surf it my life
  Ответить с цитированием

Старый 31.01.2011, 16:48   #5
Smoky
Участник
 
Аватар для Smoky
 
Smoky вне форума
Регистрация: 28.06.2010
Адрес: YAKUTSK (KHATASSY)
Сообщений: 347
Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky Smoky
По умолчанию

XtenD-Vas
Вообщето здесь все пашут. Большой взлом через upload.

Народ и вот моё рекемендации не ставьте левые модули. Из за этого сайт становится уязвимым

Последний раз редактировалось Smoky, 06.02.2011 в 15:07.
  Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +9, время: 01:46.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot