Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Noriu paklausti del apsaugu

Parašė Anonimas.· 2010 Bir. 7 09:06:48
#9

Atsidarai administration aplanka ir navigation.php, ten pačiame viršuje po <?php irašai

$adminai = "00.00.000.00|00.00.000.00|00.00.000.00";
$listas=explode("|", $adminai);
$ip = $_SERVER['REMOTE_ADDR'];
if (!in_array($ip, $listas)) {
$result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason) VALUES ('$ip', 'M&#235;ginimas &#225;sibrauti &#225; Admin valdym&#224;.')");
}




Vietoi nuliu savo IP adresus adminu surašai.

Čia tik vienas iš daugelio variantu. Šeip patarimas prieš diegiant kokia modifikacija, tiksliai pasidomėti ar ji nėra be spragų, antras variantas betkam nesuteikti admin laipsnio, dar galėtum iš administracijos panaikinti viewpage.php failą kad nebūtu kur kompiliuoti PHP kodo, juk kai prisireiks betkada vėl isikelti galėsi. Tiesiog reikia atkaklumo ;) Ir pasistenk atsisiūsti atnaujinimus, paskutinis atnaujinimas buvo kai rado spragą members_poll_panel regis. Galū gale dar gali pasimokinti htaccess gudrybiu, kiekviename aplanke netgi po toki gali susikurti ir apsisaugoti tam tikrus skyrius bei modulius, galėtum ir config.php failo pavadinima pasikeist kad ir į asf48afsafs456a5f4s.php ir taippat nuėjas į maincore jį pasikeisk kad teisingai viskas prisijungtu. Yra ir bloodkiller nemažai pamokų aprašyta kaip teisingai apsisaugot, kad ir Special_ID pridėjimas bei kitkas. Sėkmės saugantis ;)