Защита DLE

Защита DLE

ЧИТАЙ ПОЛНУЮ НОВОСТЬ.
И так решил написать новость по защите Dle.
1.Открываем .htaccess (делаем доступ по IP+использование определенных php файлов) Добовляем после RewriteEngine On
#Антихакер

<FilesMatch ".php">
   Order allow,deny
   Deny from all
</FilesMatch>

<FilesMatch "keywords.php">
order deny,allow
Allow from all
</FilesMatch>
<FilesMatch "rating.php">
order deny,allow
Allow from all
</FilesMatch>

<FilesMatch "editpost.php">
order deny,allow
Allow from all
</FilesMatch>

<Files "print.php">
order deny,allow
Allow from all
</files>

<Files "images.php">
order deny,allow
Allow from all
</files>
<Files "vote.php">
order deny,allow
Allow from all
</files>
<Files "addcomments.php">
order deny,allow
Allow from all
</files>

<Files "addpost.php">
order deny,allow
Allow from all
</files>
<Files "addcomments.php">
order deny,allow
Allow from all
</files>

<FilesMatch "\.(avi|mp3|mp4|flv|swf|wmv|png|css|gif|jpeg|jpg|rar|zip|xml|rss)$|^$">
   Order deny,allow
   Allow from all
</FilesMatch>

<Files "admin.php">
order deny,allow
   Deny from all
   Allow from 88.33.(ТУТ ПРОПИСЫВАЕМ СВОЙ ИП ИЛЕ ДИАПАЗОН С КОТОРОГО ВЫ БУДЕТЕ ЗАХОДИТЬ В АДМИНКУ.)
</files>
<Files "addcomments.php">
order deny,allow
Allow from all
</files>
<Files "editcomments.php">
order deny,allow
Allow from all
</files>
<Files "antibot.php">
order deny,allow
Allow from all
</files>


<Files "index.php">
order deny,allow
Allow from all
</files>

<Files "uploads.php">
order deny,allow
Allow from all
</files>

<Files "go.php">
Allow from all
</files>

<Files "rss.php">
Allow from all
</files>

<Files "ajax.php">
Allow from all
</files>


<Files "up.php">
Allow from all
</files>
#Антихакер

2.Защита admin.php.
Прописываем это в admin.php(иле других файлах dowload.php скачка по паролю и тд.)
$login="wf";
$password="e50e5e9da3d747cdba96d849de57516e"; ///// wfound
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {
header('WWW-Authenticate: Basic realm="LoGin and PaswWort!?"');
header('HTTP/1.0 401 Unauthorized');
exit("ПЕПЯКОДЭНС РИАЛЬНЕПЕПЯКА!!!1 МЖВЯЧНИУБЕЙТЕ МЕНЯ КТОНИБУДЬКОТЭОДОБРЯЕКЛАЦКЛАЦКАгБЕИ!!11 (c) Генератор зла");}

Zloy&myzikk(дописал) -----WF TEAM
Другие новости по теме:

Категория: Другие Скрипты ----- Просмотров: 5890 ----- Комментариев: 12

Вернуться

  • grimmer

  • 29 января 2010 17:14
  • Группа: Гости
  • ICQ: --
  • Регистрация: --
  • Комментариев: 0
  • Публикаций: 0
^
эта зачот эта сцуко пять! am
  • Группа: Гости
  • ICQ: --
  • Регистрация: --
  • Комментариев: 0
  • Публикаций: 0
^
че работает?
  • myzikk

  • 3 февраля 2010 18:02
  • Группа: User
  • ICQ: --
  • Регистрация: 24.12.2009
  • Комментариев: 42
  • Публикаций: 3
^
Ну да.... Все супер пашет.
  • Seka-93

  • 9 февраля 2010 11:12
  • Группа: User
  • ICQ: 568735815
  • Регистрация: 21.01.2010
  • Комментариев: 12
  • Публикаций: 0
^
а для чего нужен:
  • Zapal

  • 24 февраля 2010 14:35
  • Группа: User
  • ICQ: 471299
  • Регистрация: 30.11.2009
  • Комментариев: 27
  • Публикаций: 1
^
$login="wf";
$password="e50e5e9da3d747cdba96d849de57516e";
Место этих данных своё писать надо?
  • andton

  • 23 марта 2010 23:55
  • Группа: User
  • ICQ: --
  • Регистрация: 5.02.2010
  • Комментариев: 12
  • Публикаций: 1
^
Подскажите плиз, можно ли вписать, что ограничение было на 2-а человека(т.е. 2-а IP) И как это правильно написать?)
  • myzikk

  • 10 апреля 2010 17:29
  • Группа: User
  • ICQ: --
  • Регистрация: 24.12.2009
  • Комментариев: 42
  • Публикаций: 3
^
Zapal,
угу... в MD5 пароль)))
andton,
ты имел в веду чтоб блокировало только двоих? или только пускало 2 ip'a?
  • andton

  • 13 апреля 2010 22:18
  • Группа: User
  • ICQ: --
  • Регистрация: 5.02.2010
  • Комментариев: 12
  • Публикаций: 1
^
Только 2ip пускало
  • Группа: User
  • ICQ: --
  • Регистрация: 18.03.2010
  • Комментариев: 18
  • Публикаций: 26
^
nh Защита это good

--------------------
  • vsesvit

  • 5 ноября 2010 01:10
  • Группа: User
  • ICQ: --
  • Регистрация: 7.10.2010
  • Комментариев: 3
  • Публикаций: 0
^
$login="wf";
$password="e50e5e9da3d747cdba96d849de57516e"; ///// wfound
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {
header('WWW-Authenticate: Basic realm="LoGin and PaswWort!?"');
header('HTTP/1.0 401 Unauthorized');
exit("ПЕПЯКОДЭНС РИАЛЬНЕПЕПЯКА!!!1 МЖВЯЧНИУБЕЙТЕ МЕНЯ КТОНИБУДЬКОТЭОДОБРЯЕКЛАЦКЛАЦКАгБЕИ!!11 (c) Генератор зла");}


Прописал это в admin.php теперь на сайт не пускает)))

Что нужно ещё ,может???
  • lockon

  • 5 ноября 2010 01:19
  • Группа: Гости
  • ICQ: --
  • Регистрация: --
  • Комментариев: 0
  • Публикаций: 0
^
Цитата: vsesvit
Прописал это в admin.php


Убить свой серавк или хостера wink
  • Группа: User
  • ICQ: --
  • Регистрация: 22.04.2011
  • Комментариев: 4
  • Публикаций: 0
^
ахахах а если айпи динамический? wink