• Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Защита сайтов by kzpromo

дорабатывать можно?
хочу дописать черный список IP (бан)

без проблем

Ultimate Web Firewall - хороший скрипт))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Защита сайтов by kzpromo

замедляет, но не значительно
безопасность важнее

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Защита сайтов by kzpromo

Установка в дле
1)Назовем наш модуль security.class.php
2)Загружаем файл в engine/classes
3)Открываем engine/classes/mysql.php
перед
if ( extension_loaded('mysqli') AND version_compare("5.0.5", phpversion(), "!=") )
{
    include_once( ENGINE_DIR."/classes/mysqli.class.php" );
}
else
{
    include_once( ENGINE_DIR."/classes/mysql.class.php" );
}

Вставляем
include_once( ENGINE_DIR."/classes/security.class.php" );

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

http://demo.dle-security.ru/qwerty_admin.php
Авторизация в админ панель: demodemo1
http://demo.dle-security.ru/qwerty_moder.php
Авторизация в модераторскую панель: demodemo2

Данные от админстратора
Login:demo
Password:demodemo

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Сегодня я купил у Вас эту разработку. Завтра меня кто-то взломал. Мне вернут деньги или как? Какие Ваши действия в этой абстрактной ситуации?

После изучения логов и нахождения ошибки в системе, будут возвращены средства!

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

verydima, за взлом самого себя мы не будем платить! 100% защиты нет нигде! Гарантировать вашу 100% безопастность глупо
Уважаемый dns_ua, ваше сообщение не относится к релизу! Не нравятся правила, идите нахyй!
Поищи сколько я уже загрузил на _http://demo.dle-security.ru шелов и инекций.

0 шеллов
Заколебали уже каждое ололо уже считает себя в сети мега-хацкерами пипец.

Я разве предоставляю услуги по взлому? ns

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Предоставляется услуга по защите уже готовых сайтов за 50$

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

а смысл? Ведь взламывают не зная пароля админа.

Пароль могут перезаписать в базе, могут просто вывести текущий хешь и разбрутить его! Могут по чужим базам угнать хешь! А дополнительный пароль записан в отдельном файле! Это дополнительный пароль вы на 90% не используете на других сайтах, так как идет запрет на повтор пароля администратора и пароль, который стоит при авторизации в администраторскую
Уверен на 98% что больше 10 клиентов небудет, и то это будут **** со сру-ua.ws

Я мог бы и бесплатно сделать! Но бесплатный труд, он не оценивается на должном уровне!! Бесплатный сыр, только в мышеловке
Идиоты, ещё б написали "Установка на сервер ANTI DDOS хака"

Еще бы ты завидовал молча!

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Нормально относится))) DataLife Engine это тоже не с нуля написанная система)))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Собственно, если тебя не интересует! Проходим мимо! Заинтересуется тот, кто беспокоится о безопасности своего сайта!
Это не школосборка, это грамотно продуманный продукт!

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Для тех кто в танке http://dle-security.ru/index.php?do=uslugi
Потому что продаёшь его ты

А если бы продавал школьник, не разбирающийся в теме, у него бы 100% купили??))))
Защита превыше всего ;)

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Версия стабильная! В дальнейшем могут быть добавлены все возможные модули из 9ой ветки

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

secured dle kzpromo edition v.1.0 Final Release

Релиз 90% уязвимостей фильтрует, даже те которые не найдены!!! То, что есть в паблике, мы уже ломали)))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Кардшаринг шаблон

в гугле вбей))))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Кардшаринг шаблон

Через ебaнyтого админа))))
Для кардшаринга подойдет XD

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Уникальный шаблон «Железный Конь»

Delacrua что за тупость?

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Кнопка jQuery вкладки для бб-редактора

хахаха)))))
Dimas-rap +1)
А по сути хороший хак!

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Недостаточная фильтрация входящих данных

и ты туда же! wink
Просто целка штампует багфиксы, не зная к какому типу уязвимости относится бага?
Вопрос был обычный без намека на указание как пользоваться дырой!

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Недостаточная фильтрация входящих данных

http://ru-ua.ws/showthread.php?p=726#post726

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Недостаточная фильтрация входящих данных

Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:
$count_result = 0;

ниже добавьте:
$sql_count = "";

собственно, непонятно что это даст

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Loginza для DataLife Engine v.0.8

Vodoley возможно у тебя сессия в браузер не устанавливается

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

greenplace by CSR (оригинал)

открываешь каждый файл шаблона и смотришь где это!

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

uCoz Brute ver. 1.5 by Murderer24

взломаешь один сайт на юкозе?
sat-tv.org.ua

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Защита dle v 1.2

Добавлю от себя в статью кое-что! smile
защита по .htaccess(myzikk) работает на 50%

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

solomon_tube original

открывай! Домен пока еще не выбрал
127.0.0.1


http://s16.radikal.ru/i190/1006/d2/24cd9d19d179.jpg

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

solomon_tube original

Попробуй сделать 16 новостей выводимых на страницу! У меня все ок! У вас может руки не из тех мест

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Шаблон loogle

Это из фильма Машина времени в джакузи wink

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Очередная инъекция в DLE Forum

Зависимость: register_globals = on
читай внимательно lol

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Очередная инъекция в DLE Forum

Находим:
if (intval($tid))

Заменяем на
if(is_numeric($tid))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Очередная инъекция в DLE Forum

не правильное лечение wink

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

prizrak12rus не вешай лапшу на уши людям! на сервачке стоит linux
Linux localhost 2.6.18-164.el5 #1 SMP Thu Sep 3 03:28:30 EDT 2009 x86_64

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

BlackSmoke я о томже wink

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

lockon у тебя извилин не хватает написать что-то, кроме как "школота"?
Сам суешь свой рейтинг, а в рейтинге нехрена не написанно про работоспособность, только про продажи... О чем ты вообще тут нам лечишь? неадекват свали по хорошему, пока не забанили

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

Windows Server остается на
недосягаемой высоте как с точки зрения количества проданных лицензий, так и с точки зрения доходов от продаж по сравнению с Unix и Linux.

у вас еще остались сомнения?

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

ваш коментарий содержал ненормативную лексику, в связи с чем мне пришлось удалить ваш коментарий
это по твоему не мат ?

мы с вами водку не пили, не ты, а вы!

Кончаем разбирательства, обсуждаем защиту от ддос

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

читаю и смеюсь)))) ну если вам lockon не нравится тут , нахyй это --------> там

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DLE AntiDdos Module v3.0 - 2010

не спасет wink

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DataLife Engine v.9.0 Press Release

KinD, хочешь заделаться в виде барыги хакера? wink

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DataLife Engine v.9.0 Press Release

интересно это где на нулледе? wink

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

DataLife Engine v.9.0 Press Release

жара понеслась smile

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

SQL – инъекция в DLE-Forum 2.4

Trinity а где копирайт?) wink ты забыл указать автора))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Intraweb CSR

прикольный шаб! smile

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Баг - прямой вызов файлов и мусор в папках

первый способ тоже работает)
&action=dosavetemplates&edit_main=Bag_By_Lion__&do_template=..\

где Bag_By_Lion__ это название вашего шаблона

эти все баги не будут работать если не ставить на папку templates права 777

или отключить функцию fopen smile

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Баг - получаем список доп. полей

странно у меня не сработало(

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

КиноБаза сайта zerx.ru

через dumper smile

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

КиноБаза сайта zerx.ru

вы такие все странные angry
2-3 апа разве вам не срок? вы за эти 2-3 апа можете еще кучу новостей накидать! один фиг вам от этого хуже не станет nr

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Недостаточная фильтрация входящих данных

ждем новых вкусняшечек)))

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

КиноБаза сайта zerx.ru

должен встать

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

КиноБаза сайта zerx.ru

права на чужие фильмы? не смешите мой пупок))) пользуйтесь на здоровье!
ПС на сайте zerx.ru NULL от mid team laughing

--------------------
  • Группа: User
  • ICQ: --
  • Регистрация: 9.02.2009
  • Комментариев: 64
  • Публикаций: 20
^

Оригинал balkon-host.ru

ni wink

--------------------
Навигация по страницам

1 2