Navigacija

Vartotojų tinkle

Prisijungusių svečių: 657
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,955
Naujausias narys: Johny

Naujausi straipsniai

Paskutiniai nariai

Johny 4 savaitės
Reikalas 8 savaitės
Jaunelis14 savaitės
lanis15 savaitės
And2s15 savaitės
Memento Mori20 savaitės
ozzWANTED21 savaitės
Quwqkibor23 savaitės
asirija27 savaitės
tomeem29 savaitės
weberiz32 savaitės
mRokass34 savaitės
kartoonas35 savaitės
iaescortsmap36 savaitės
grunskiz38 savaitės
Bruksnys39 savaitės
illusion39 savaitės
ordo40 savaitės
Jurgaila40 savaitės
originalcs1640 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 3.137.166.252
Naujienų: 529
Straipsnių: 235
Temų: 52,588
Postų: 522,534
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

Jaunelis
2024 Lie. 25 11:07:43
Oho vis dar veikia svetainė akinanti šypsen Šimtas metų, matau Šaukykloje nuostalgija. Smagu panaršyt po forumą ir pažiūrėt senas temas šypsosi

And2s
2024 Lie. 17 19:07:04
2008 pirmą kart čia patekau, man buvo 10m ir čia pramokau programavimo.. smagu skaityti senas žinutes, tokia nostalgija akinanti šypsen ačiū Ozz kad saugoji šitą kultūrinį reliktą šypsosi

ozzWANTED
2024 Sau. 17 01:01:00
Desperatiškus komentarus šaukykloje su accountu po mėnesio prasibuvimo, ištryniau. Pasaulis ir taip juodas. Įjungiam šviesą, prašviesės. šypsosi

Majakas
2023 Gru. 10 19:12:39
Negaliu patikėti jog žinutės/pranešimai visi yra nuo 2008 m akinanti šypsen

Žmogus
2023 Rugs. 7 21:09:14
O gal BloodKiller pasijungs?

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
PHP: Htaccess problema
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Kiti PHP, HTML, MySQL klausimai

Autorius: Tosh Peržiūrų: 3994      Spausdinti temą
2012 Rugp. 25 10:08:32          1 žinutė iš 11
Spausdinti pranešimą
Sveiki, nu gan zalias siame dalyke esu, bet nu nesuprantu kur problem gali buti...
Sukuriu .htaccess failiuka (ne .txt!) irasau sias komandas:


 deny from all
allow from 88.210.15.150


Failiuka ikeliu i administration folderi...
Naudojama sistema: PHP-F 7.02.05.

Ir gaunu si error megindamas prisijungti prie admin paneles:

Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@manosvetaine.lt and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

Kame problem gali buti?

10 atsakymų:
2012 Rugp. 25 13:08:44          2 žinutė iš 11
Spausdinti pranešimą
Įrašyk taip:

deny from 88.210.15.150
+1


Pigiausia SMS reklama !
http://topwarez.lt/reklama/uzsak...
Redagavo Kižas 2012 Rugp. 25 13:08:56
PreFix
Narys
Margas

Pranešimai: 111
Įstojęs: 2011 Lie. 31 13:07:49
2012 Rugp. 25 19:08:56          3 žinutė iš 11
Spausdinti pranešimą
Tety, ir kuom šitas skriptas skiriasi nuo to kurio aš pakeičiau viršuje?
Atsakymas užpraitam posto rašytojui:

Tai yra saugiausias būdas, nes nemanau ar į tavo ip kažkas pasikeis šypsosi
jeigu nori kad neblokuotų visoje svetainėje tik uždraustu įeiti nutrink šią eilutę:

$result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('$ip', 'Mėginimas įsibrauti į admin panelę.', '$laikas')");
0Geriausias atsakymas



#1 Gi sakau, kad one-liner, mažiau vietos užema :)TETYYS, 2012 Rugp. 25 21:08:44
2012 Rugp. 25 15:08:26          4 žinutė iš 11
Spausdinti pranešimą
Nepadeda, ta pati error page meta...
0

2012 Rugp. 25 15:08:29          5 žinutė iš 11
Spausdinti pranešimą
Kodėl tau tiesiog nepanaudojus tokio skripto?

$adminuipai = "tavonorimasip|88.210.15.150|88.210.15.151";
$laikas = time();
$listas=explode("|", $adminuipai);
$ip = $_SERVER['REMOTE_ADDR'];
if (!in_array($ip, $listas)) {
$result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('$ip', 'Mėginimas įsibrauti į admin panelę.', '$laikas')");
die("Mėginimas įsibrauti į admin panelę buvo sulaikytas.");
}
0


#1 Debar labai nemuskit uz pora durnu mano klausimu. Is anksto Dekoju! 1) Cia - "tavonorimasip|88.210.15.150|88.210.15.151" kaip jis ima intervala nuo 150 iki 151 ar cia tarp siu | zymejimu atskiru admin ip eina? 2) Cia kaip tas "Mėginimas įsibrauti į admin panelę" bus pranesimas db irasomas? Nematau kad message siustu... (na gal per durna galva nematau). 3) Cia skirta .htaccess failui, taip? 4) Nepykit labai, bet ka tureciau istrinti kad neatitikus ip adresui neitraukdinetu i blacklista ir nebanintu o tik butu pranesta apie meginima jungtis is tam tikro ip? P.S. Dar kart sorry uz mano neisprusima, bet meginu mokintis is pavyzdziu :)Tosh, 2012 Rugp. 25 17:08:21
2012 Rugp. 25 18:08:35          6 žinutė iš 11
Spausdinti pranešimą
#1 Debar labai nemuskit uz pora durnu mano klausimu. Is anksto Dekoju! 1) Cia - "tavonorimasip|88.210.15.150|88.210.15.151" kaip jis ima intervala nuo 150 iki 151 ar cia tarp siu | zymejimu atskiru admin ip eina? 2) Cia kaip tas "Mėginimas įsibrauti į admin panelę" bus pranesimas db irasomas? Nematau kad message siustu... (na gal per durna galva nematau). 3) Cia skirta .htaccess failui, taip? 4) Nepykit labai, bet ka tureciau istrinti kad neatitikus ip adresui neitraukdinetu i blacklista ir nebanintu o tik butu pranesta apie meginima jungtis is tam tikro ip? P.S. Dar kart sorry uz mano neisprusima, bet meginu mokintis is pavyzdziu šypsosi — Tosh, Rgp 25, 17:10

1. Čia eina atskiri ipai.
2. Taip bus parašomas ir įsibrovėlis bus sustabdytas.
3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php
4. Čia tik iš tam tikro ip ką gali įleisti į admin panelę.Pagal tavo pvz:


$adminuipai = "88.210.15.150";
kai norėsi dar kažką pridėti
$adminuipai = "88.210.15.150|kitociuvoip";
0

2012 Rugp. 25 19:08:43          7 žinutė iš 11
Spausdinti pranešimą
2. Taip bus parašomas ir įsibrovėlis bus sustabdytas.
3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php
4. Čia tik iš tam tikro ip ką gali įleisti į admin panelę.Pagal tavo pvz:

2. parasomas kur? i domenu baze ar per php fusiona gausi zinute asmenine kad buvo meginta isibrauti ir isibrovelio info?
3. o tai .htaccess failas nebutu saugiau (bent kazkiek) nei php faile scriptas? (su tais visais injectionais ir panasiai isgauti php failo info turbut lengviau?) betkokiu atveju juk isgavus ip adresa is failo ji sufalsifikuot galima... tad kuo sunkiau patekt prie failo isibroveliams tuo geriau manau.
4. cia Jus supratau, tam ir ieskau tokios apsaugos, bet klausimas buvo ar galima kazka is skripto istrinti kad nebanintu i blacklista iskarto neitraukinetu meginus pasijungti is kito ip kuris neitrauktas i scripta, o tik ispetu php admina apie meginima isibrauti ir isibrovelio duomenis. Nes mano interneto tiekejas kartais gryba pripjauna su ip pamainymu, plius kartais pakeliaut tenka.
0

2012 Rugp. 25 19:08:00          8 žinutė iš 11
Spausdinti pranešimą

 
if (!in_array($_SERVER['REMOTE_ADDR'], explode("|", "tavonorimasip|88.210.15.150|88.210.15.151"))) dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('" . $_SERVER['REMOTE_ADDR'] . "', 'Mėginimas įsibrauti į admin panelę.', '" . time() . "')"); die("Mėginimas įsibrauti į admin panelę buvo sulaikytas.");
 

One-liner šypsosi

3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php

Reikia į kiekvieną failą tai įrašyti, arba tiesiog kur nors padaryti funkcija pvz.: check_access(); ir prirašyti kiekviename faile. Bet jei headeris ir yra kiekviename admin faile, tai ir šitas tiks.
0


2012 Rugp. 25 22:08:56          9 žinutė iš 11
Spausdinti pranešimą
Dekui labai PreFixLT!

Siek tiek papildziau scripta.
Dabar jis neuzbanina vartotojo su netinkamu ip bandancio jungtis i admin panele, o tiesiog jo neileidzia, bei svetaines adminui issiuncia laiska su meginimu is kokio ip ir kokiu metu buvo meginta prisijungti prie admin paneles.

$adminuipai = "tavonorimasip|tavo ip";
$laikas = time();
$listas=explode("|", $adminuipai);
$ip = $_SERVER['REMOTE_ADDR'];
if (!in_array($ip, $listas)) {
$msg_subject = "".USER_IP." : Meginimas isibrauti i admin panele";
$message = "Lankytojas ".USER_IP." naudojantis tikslu IP adresa: (".gethostbyaddr(USER_IP).") bande isibrauti i portalo admin panele tokiu metu: ".showdate("%Y-%m-%d %H:%M:%S",time()).".";
$result = dbquery("INSERT INTO ".DB_PREFIX."messages (message_to, message_from, message_subject, message_message, message_smileys, message_read, message_datestamp, message_folder) VALUES ('1', '1', '$msg_subject', '$message', 'y', '0', '".time()."', '0');");
die("Meginimas isibrauti i admin panele buvo sulaikytas.");
}

Nezinau ant kiek teisingai suklijavau is keliu scriptu, bet man veikia šypsosi
0


2012 Rugp. 25 23:08:47          10 žinutė iš 11
Spausdinti pranešimą
Kad toks dalykas jau buvo senai padalintas.Aš turiu kažkur savo saito maincore.php faile kai bando mysql injekcijas naudoti.Bet buvo ir prie admin apsaugų toks kodasmerkia akį
0

2012 Rugp. 25 15:08:55          11 žinutė iš 11
Spausdinti pranešimą
Va prefix variantas geras tik cia kaip speju is phpfusion.lt straipsnis?
beto nepamirsk kitus ip issitrint akinanti šypsen
-1

Peršokti į forumą: