Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Gal galite padėt?

Parašė Nepėsčias· 2013 Bir. 26 18:06:39
#1

Sveiki, gal galėtumete padėt? I mano puslapio administravimo vartotoją, kažkas isilaužė. PAkeitei passworda. Tačiau gerai, kad i admin panele nepateko, nes buvo uždėta apsauga. Gal galėtumete pasakyt, kaip apsisaugot, kad daugiau negalėtu prisijungti i mano vartotoją? Passwordo tikrai nežinojo, visur jis skirtingas. Beje turiu to zmogaus skype. Skype: eweed.eweed
Turėjau ir ip, bet ten tik proxy adresas.

Parašė swz· 2013 Bir. 26 18:06:04
#2

padaryk kad per proxy negaletu jungtis :) ir beto paziurek siame tinklapyje yra tikrai dauk straipsniu kaip apsaugot fusiona

Parašė Nepėsčias· 2013 Bir. 26 19:06:23
#3

Tai, kad bandau, errorus meto.

Parašė swz· 2013 Bir. 26 19:06:48
#4

i .htaccess
rasai sita koda


RewriteEngine on
RewriteCond %{HTTP:VIA}                 !^$ [OR]
RewriteCond %{HTTP:FORWARDED}           !^$ [OR]
RewriteCond %{HTTP:USERAGENT_VIA}       !^$ [OR]
RewriteCond %{HTTP:X_FORWARDED_FOR}     !^$ [OR]
RewriteCond %{HTTP:PROXY_CONNECTION}    !^$ [OR]
RewriteCond %{HTTP:XPROXY_CONNECTION}   !^$ [OR]
RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]
RewriteCond %{HTTP:HTTP_CLIENT_IP}      !^$
RewriteRule ^(.*)$ - [F]


ir maincore.php faile paciam gale pries ?> rasyk sita koda :

 
If (preg_match("/^(.*)((.*)union(.*)|(.*)select(.*)from(.*)|(.*)drop(.*)|(.*)truncate(.*)|(.*)delete(.*)from(.*))+$/i",FUSION_QUERY)) {
 
 
 
      $msg_subject = "".USER_IP." : Bandymas įsilaužti";
 
 
 
      $message = "Lankytojas ".USER_IP." naudojantis tikslų IP adresą: (".gethostbyaddr(USER_IP).") bandė įvykdyti portalo veiklai kenksmingą užklausą tokiu metu: ".showdate("%Y-%m-%d %H:%M:%S",time()).".\n\n. Užklausa: ".htmlspecialchars(FUSION_QUERY);
 
 
 
      $die_msg = "<center><big><big><b>TU PRIGAUTAS!</b></big></big><br>\n<font color='#ff0000'>Administracija ką tik gavo žinutę su jūsų IP adresu, bei kita informacija. Jūs esate blokuojamas portale visam laikui, be šansų sugrįžti.</font></center>";
 
   $result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason) VALUES ('".USER_IP."', 'Mėginimas įsibrauti į sistemą.')");
 
      $result = dbquery("INSERT INTO ".DB_PREFIX."messages (message_to, message_from, message_subject, message_message, message_smileys, message_read, message_datestamp, message_folder) VALUES ('1', '1', '$msg_subject', '$message', 'y', '0', '".time()."', '0');");
 
      die($die_msg);
 
 
 
}
 
 


Jai padejau duok ivertinima ;)

Parašė Nepėsčias· 2013 Bir. 26 20:06:42
#5

Gal gali pasakyt, nuo ko apsaugo?

Parašė swz· 2013 Bir. 26 21:06:12
#6

pirmas kodas nuo proxy prisijungimu, o antras nuo sql injekciju.