Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Gal galite padėt?
Parašė Nepėsčias· 2013 Bir. 26 18:06:39
#1
Sveiki, gal galėtumete padėt? I mano puslapio administravimo vartotoją, kažkas isilaužė. PAkeitei passworda. Tačiau gerai, kad i admin panele nepateko, nes buvo uždėta apsauga. Gal galėtumete pasakyt, kaip apsisaugot, kad daugiau negalėtu prisijungti i mano vartotoją? Passwordo tikrai nežinojo, visur jis skirtingas. Beje turiu to zmogaus skype. Skype: eweed.eweed
Turėjau ir ip, bet ten tik proxy adresas.
Parašė swz· 2013 Bir. 26 18:06:04
#2
padaryk kad per proxy negaletu jungtis :) ir beto paziurek siame tinklapyje yra tikrai dauk straipsniu kaip apsaugot fusiona
Parašė Nepėsčias· 2013 Bir. 26 19:06:23
#3
Tai, kad bandau, errorus meto.
Parašė swz· 2013 Bir. 26 19:06:48
#4
i .htaccess
rasai sita koda
RewriteEngine on
RewriteCond %{HTTP:VIA} !^$ [OR]
RewriteCond %{HTTP:FORWARDED} !^$ [OR]
RewriteCond %{HTTP:USERAGENT_VIA} !^$ [OR]
RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [OR]
RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]
RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$
RewriteRule ^(.*)$ - [F]
ir maincore.php faile paciam gale pries ?> rasyk sita koda :
If (preg_match("/^(.*)((.*)union(.*)|(.*)select(.*)from(.*)|(.*)drop(.*)|(.*)truncate(.*)|(.*)delete(.*)from(.*))+$/i",FUSION_QUERY)) {
$msg_subject = "".USER_IP." : Bandymas įsilaužti";
$message = "Lankytojas ".USER_IP." naudojantis tikslų IP adresą: (".gethostbyaddr(USER_IP).") bandė įvykdyti portalo veiklai kenksmingą užklausą tokiu metu: ".showdate("%Y-%m-%d %H:%M:%S",time()).".\n\n. Užklausa: ".htmlspecialchars(FUSION_QUERY);
$die_msg = "<center><big><big><b>TU PRIGAUTAS!</b></big></big><br>\n<font color='#ff0000'>Administracija ką tik gavo žinutę su jūsų IP adresu, bei kita informacija. Jūs esate blokuojamas portale visam laikui, be šansų sugrįžti.</font></center>";
$result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason) VALUES ('".USER_IP."', 'Mėginimas įsibrauti į sistemą.')");
$result = dbquery("INSERT INTO ".DB_PREFIX."messages (message_to, message_from, message_subject, message_message, message_smileys, message_read, message_datestamp, message_folder) VALUES ('1', '1', '$msg_subject', '$message', 'y', '0', '".time()."', '0');");
die($die_msg);
}
Jai padejau duok ivertinima ;)
Parašė Nepėsčias· 2013 Bir. 26 20:06:42
#5
Gal gali pasakyt, nuo ko apsaugo?
Parašė swz· 2013 Bir. 26 21:06:12
#6
pirmas kodas nuo proxy prisijungimu, o antras nuo sql injekciju.