Навигация сайта
Рекламма
Онлайн
Всего на сайте: 8
Гостей: 5
Пользователи: - отсутствуют
Роботы: crawl Bot, Yandex Bot, Google Bot

20-ка посетителей: imibleleM, endarding, megadvert84, deegliguixtum, Wefsteassy, rgeorgsbhej, Tabll, rutul777, upodmen, Gomattaxtof, BriersMig, driersouscuro, eylmnljh, dyesyitarie, douppyecono, lepilo1, Sattapbic, BigBobcaut, UPSEVEDUT, indedlyPludge

Облако тегов
Витрина ссылок
Апдейты
Апдейты Яndex тИЦ
13.04.2012Последний
16.02.2012
04.02.2012
Апдейты Яndex выдачи
17.05.2012Последний
15.05.2012
12.05.2012
Апдейты ЯКаталога
18.05.2012Последний
16.05.2012
11.05.2012
Апдейты Google
03.05.2012Последний
06.02.2012
08.11.2011
Топ новостей
Наш чат
Онлайнflip2141
25 апреля 2012
sda
Онлайнjora
24 марта 2012
CF :lol:
Онлайнjora
24 марта 2012
GED
ОнлайнFALKEN
6 февраля 2012
Сайт не продается.
Онлайнbekk777
1 февраля 2012
как скачать?
ОнлайнSEO
31 января 2012
Сайт продается?
Онлайнsandu
30 января 2012
фсем привет !! скажите а кто из полизаватилеи знает зделати из дизаина дле на укоз ?
ОнлайнFALKEN
25 января 2012
привет
Онлайнzhenyasim
20 января 2012
Привет всем
ОнлайнFALKEN
18 января 2012
стучи в ICQ разберемся. 3два5два800 (вводить руками)

Только зарегистрированные пользователи могут отправлять сообщения.
Последние комментарии
Голосование

Как вам дизайн сайта?

Мне нравиться
С пивком потянет
Простоват шаблон
Чего то не хватает
Плохой шаблон
Сменить немедленно
Все ужасно
 
 
 

Защита DLE от взлома

Защита от взлома DLE


Если вы хотите защитить свой сайт от взлома и кражи ваших данных, а также слития базы, то вам надо защитить свой движок. Для этого в это статье буден описаны несколько приемов.

Итак начнем:
1. Защищаем доступ
Открываем .htaccess в корне сайта и добавляем в файл после RewriteEngine On это:
#Антивзлом

<FilesMatch ".php">
   Order allow,deny
   Deny from all
</FilesMatch>

<FilesMatch "keywords.php">
order deny,allow
Allow from all
</FilesMatch>
<FilesMatch "rating.php">
order deny,allow
Allow from all
</FilesMatch>

<FilesMatch "editpost.php">
order deny,allow
Allow from all
</FilesMatch>

<Files "print.php">
order deny,allow
Allow from all
</files>

<Files "images.php">
order deny,allow
Allow from all
</files>
<Files "vote.php">
order deny,allow
Allow from all
</files>
<Files "addcomments.php">
order deny,allow
Allow from all
</files>

<Files "addpost.php">
order deny,allow
Allow from all
</files>
<Files "addcomments.php">
order deny,allow
Allow from all
</files>

<FilesMatch "\.(avi|mp3|mp4|flv|swf|wmv|png|css|gif|jpeg|jpg|rar|zip|xml|rss)$|^$">
   Order deny,allow
   Allow from all
</FilesMatch>

<Files "admin.php">
order deny,allow
   Deny from all
   Allow from 87.114.(Вместо 87.114 прописываем свой ИП, если он у вас постоянный или диапазон, тоже самое надо сделать для ваших журналистов, чтобы  заходить в админку.)
</files>
<Files "addcomments.php">
order deny,allow
Allow from all
</files>
<Files "editcomments.php">
order deny,allow
Allow from all
</files>
<Files "antibot.php">
order deny,allow
Allow from all
</files>


<Files "index.php">
order deny,allow
Allow from all
</files>

<Files "uploads.php">
order deny,allow
Allow from all
</files>

<Files "go.php">
Allow from all
</files>

<Files "rss.php">
Allow from all
</files>

<Files "ajax.php">
Allow from all
</files>


<Files "up.php">
Allow from all
</files>
#Антивзлом


2. Защита admin.php (файл управления админкой, также можно защитить доступ и к другим файлам, если для открытия их надо вводить пароль).
Итак открываем admin.php и прописываем:

$login="wf";
$password="e50e5e9da3d747cdba96d849de57516e"; ///// wfound
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {
header('WWW-Authenticate: Basic realm="LoGin and PaswWort!?"');
header('HTTP/1.0 401 Unauthorized');
exit("ЧТО ХРЕН ОБЛОМАЛСЯ? ИДИ УБЕЙСЯ ОБ СТЕНУ");}


Вместо e50e5e9da3d747cdba96d849de57516e - генерируем свой пароль через сервис генерации паролей md5








Задать вопрос по Защита DLE от взлома на форуме 
Автор: Admin
Дата написания 5-06-2010, 04:53
5
4041
Автор: boozz | Комментариев: 3 | Публикаций: 0 | 9 ноября 2010 21:00
Меня смущает отсутствие комментариев...
Кто то такое делал у себя?

P.S. Не плохо было б если автор объяснял, какой шаг что дает.
Автор: Admin | Комментариев: 54 | Публикаций: 142 | 10 ноября 2010 11:26
а с другой стороны успааевает
Автор: k19-omsk | Комментариев: 111 | Публикаций: 219 | 10 ноября 2010 14:05
Тут вроди все расписано)) yes-yes
Автор: boozz | Комментариев: 3 | Публикаций: 0 | 12 ноября 2010 21:09
Как установить действительно написано подробно
Но вот какое действие на что влияет не понятно
Меня принцип действия интересует=)
Автор: 1диман1 | Комментариев: 1 | Публикаций: 0 | 15 августа 2011 15:12
как скачать
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Seo-Doc.ru 2010-2011
Все права защищены | Статьи партнёров