Перейти к публикации

EVRIAL

местные
  • Публикации

    80
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем EVRIAL

  1. а вообще если жадность не душит и деньги есть dedicated рулит, у меня у самого сервак и радый до беспредела

    раз уж на то пошло, то если есть возможности, и проект окупается с достатком,лучше быть самим себе хостером :) Независимость полнейшая, сам для себя решаешь все пробемы, а не ждёшь ответа от хостеров B)

  2. 3 уровень:

    Если же так совпало что ip человека, зашедшего в админку такой, как указан в config.php, то тогда -

    оповещать о всех неудачных попытках входа в админпанели на e-mail админу. В письме указывать IP человека, логин и пароль, которые он ввел неверно.

    А смыысл? Большинство хакеров не будет заходить через парадный вход...

    С чего ты взял? :)

  3. он тебе скидивыл то что было предусмотрено самим автором, наиболее распространенные методы, и понятное дело перехватывал то что знал автор. То что знаю я и так закрыто, но это не дает 100% гарантии, и XNuke содержал критические уязвимости, несмотря на эту функцию.

    хм... согласен. Но все же хотелось знать обо всех атаках на свой сайт.. И чтобы хакеры банились автоматом..

    Кстати как там насчет защиты от DDos?

  4. если бы это было возможно, то наверное ни один скрипт нельзя было бы взломать

    ты не поверишь, это ВОЗМОЖНО, и при чем главное что уже РЕАЛИЗОВАНО на движке xNuke, жаль только что проект закрылся... Я раньше сидел на этом движке пару лет. И когда мой сайт кто-то пытался взломать, мне на мыло приходило письмо с вредоносной строкой, через которую меня хотели хакнуть, и атакующего автоматом заносило в бан. Так что это реализуемо... если что пиши в приват, я тебе дам сорцы этого двига.

  5. ЧЕТЫРЕХУРОВНЕВАЯ ЗАЩИТА:

    1 уровень:

    Возможность установки в файле config.php отдельных IP'шников для админов и остального администраторского состава, дабы уменьшить вероятность взлома. А также сделать установку IP по маске.

    2 уровень:

    Для всех остальных людей, имеющих IP не такой как указан в файле config.php сделать так чтобы при заходе в админку их перебрасывало редиректом на главную страницу сайта.

    3 уровень:

    Если же так совпало что ip человека, зашедшего в админку такой, как указан в config.php, то тогда -

    оповещать о всех неудачных попытках входа в админпанели на e-mail админу. В письме указывать IP человека, логин и пароль, которые он ввел неверно.

    4 уровень:

    Перехватывать все опасные функции, которые мог выполнить кто-либо на сайте, все эксплоиты и все попытки взлома через инъекции и XSS отправлять в письме главному админу на мыло, указывать в письме IP атакующего, и код, который он пытался выполнить. + к этому заносить IP атакующего в бан.

    - А также при чистой инсталляции движка сделать генерацию префикса вместо dle_ сделать так чтобы он генерировался случайным образом из случайного набора букв и цифр. Напр, вместо префикса dle_ чтоб каждый раз генерировался любой случаный префикс, дабы избежать взлома через SQL инъекции.

    - Добавить супербан по машинному коду, данная статья есть на antichat.ru

×
×
  • Создать...