Navigacija

Vartotojų tinkle

Prisijungusių svečių: 91
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,964
Naujausias narys: laleceylan50

Naujausi straipsniai

Paskutiniai nariai

Reikalas 6 dienos
Kižas 1 savaitė
Bruksnys 2 savaitės
laleceylan50 4 savaitės
minimukas 4 savaitės
N-20 7 savaitės
Rytis 8 savaitės
DjArtas 9 savaitės
WolfHammer 9 savaitės
Nostesi19 savaitės
Wisedocs20 savaitės
asdasdddz23 savaitės
Paslapties K...24 savaitės
Audrius_1727 savaitės
Simbijanas39 savaitės
Karinacraft40 savaitės
Žmogus43 savaitės
Darexs50 savaitės
Nepas50 savaitės
keistuole52 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 216.73.216.91
Naujienų: 529
Straipsnių: 235
Temų: 52,590
Postų: 522,550
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

minimukas
2026 Vas. 21 08:02:25
oi oi akinanti šypsen yra dar cia gyvu? akinanti šypsen

N-20
2026 Vas. 6 21:02:05
O mes dar gyvi šypsosi)

WolfHammer
2026 Sau. 25 01:01:35
drovus

Žmogus
2025 Geg. 31 10:05:18
Kas geresnio? šypsosi

Nepas
2025 Bal. 9 17:04:13
drovus

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Būtinas saugumo pataisymas
Parašė ozzWANTED 2006 rugsėjo 26 20:09:33

Bugai ir klaidosJeigu kas esate instaliavę "button_panel" modą savo saite, būtinai turite ištaisyti:
Daug kam kilo klausimas per kur nulauždavo v6.01.5 - tai va - atsakau - bent už trečdalį nulaužimų yra atsakingas šis bugas.


Taigi atsidarote "/infusions/button_panel/button.php" failą, ir jo pradžioje susirandate šią eilutę:

if (isset($button_id)) {


Ir kuo skubiau ją keičiate į šią eilutę:

if (isset($button_id) && isNum($button_id)) {


Beto saugumo patarimas v6.01.5 atžvilgiu - norėdami turėti kone visiškai saugų saitą, panaikinkite jame bet kokias vartotojo galimybės uploadinti failus - taip jis jums sugrūdą shell'ą ir jūs pakratote kojas. Taigi patarčiau panaikinti šias funkcijas
"foto_pateikimas"
"vartotojo_avataras"
"failų_prisegimas_forume"
ir ištrinti bet kokiu failų uploadinimo modus iš savo saito.
Taip pat panaikinti iš serverio šiuos failus "custom_pages.php", "panel_editor.php", ir "database_backup.php" - kai jums šių failų prireiks trumpam, galėsite juos įsimesti, bet po to vėl ištrinkite.
Default fusionas + galimybių uploadinti failus panaikinimas, default tema, jokių papildomų modų, bei ištrinti "pavojingi" failai, sumažina įsilaužimo į naujausią Php-Fusion versiją galimybės iki vos 3%(palyginimui - įsilauti į defaultinę naujausią phpBB versiją, galimybės yra apytiksliai lygios 1,5%, su papildomai saugumo papildymais - ~ 0,5%).

Pagal @ozzWANTED,
Pagal @Digitanium



0 Komentarai · 1598 Skaityta · Spausdinti
Dalintis Facebook Dalintis Twitter Dalintis Google+
Komentarai
Komentarų neparašyta.
Rašyti komentarą
Prisijunkite, norėdami parašyti komentarą.