Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Htaccess problema

Parašė Tosh· 2012 Rugp. 25 10:08:32
#1

Sveiki, nu gan zalias siame dalyke esu, bet nu nesuprantu kur problem gali buti...
Sukuriu .htaccess failiuka (ne .txt!) irasau sias komandas:


 deny from all
 allow from 88.210.15.150


Failiuka ikeliu i administration folderi...
Naudojama sistema: PHP-F 7.02.05.

Ir gaunu si error megindamas prisijungti prie admin paneles:

Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@manosvetaine.lt and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

Kame problem gali buti?

Parašė Kižas· 2012 Rugp. 25 13:08:44
#2

Įrašyk taip:

deny from 88.210.15.150

Redagavo Kižas· 2012 Rugp. 25 13:08:56

Parašė Tosh· 2012 Rugp. 25 15:08:26
#3

Nepadeda, ta pati error page meta...

Parašė PreFix· 2012 Rugp. 25 15:08:29
#4

Kodėl tau tiesiog nepanaudojus tokio skripto?

$adminuipai = "tavonorimasip|88.210.15.150|88.210.15.151";
$laikas = time();
$listas=explode("|", $adminuipai);
$ip = $_SERVER['REMOTE_ADDR'];
if (!in_array($ip, $listas)) {
$result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('$ip', 'Mėginimas įsibrauti į admin panelę.', '$laikas')");
die("Mėginimas įsibrauti į admin panelę buvo sulaikytas.");
}

Parašė Gipsy· 2012 Rugp. 25 15:08:55
#5

Va prefix variantas geras tik cia kaip speju is phpfusion.lt straipsnis?
beto nepamirsk kitus ip issitrint :D

Parašė Tosh· 2012 Rugp. 25 17:08:21
#6

Debar labai nemuskit uz pora durnu mano klausimu. Is anksto Dekoju!
1) Cia - "tavonorimasip|88.210.15.150|88.210.15.151" kaip jis ima intervala nuo 150 iki 151 ar cia tarp siu | zymejimu atskiru admin ip eina?
2) Cia kaip tas "Mėginimas įsibrauti į admin panelę" bus pranesimas db irasomas? Nematau kad message siustu... (na gal per durna galva nematau).
3) Cia skirta .htaccess failui, taip?
4) Nepykit labai, bet ka tureciau istrinti kad neatitikus ip adresui neitraukdinetu i blacklista ir nebanintu o tik butu pranesta apie meginima jungtis is tam tikro ip?
P.S. Dar kart sorry uz mano neisprusima, bet meginu mokintis is pavyzdziu :)

Parašė PreFix· 2012 Rugp. 25 18:08:35
#7

#1 Debar labai nemuskit uz pora durnu mano klausimu. Is anksto Dekoju! 1) Cia - "tavonorimasip|88.210.15.150|88.210.15.151" kaip jis ima intervala nuo 150 iki 151 ar cia tarp siu | zymejimu atskiru admin ip eina? 2) Cia kaip tas "Mėginimas įsibrauti į admin panelę" bus pranesimas db irasomas? Nematau kad message siustu... (na gal per durna galva nematau). 3) Cia skirta .htaccess failui, taip? 4) Nepykit labai, bet ka tureciau istrinti kad neatitikus ip adresui neitraukdinetu i blacklista ir nebanintu o tik butu pranesta apie meginima jungtis is tam tikro ip? P.S. Dar kart sorry uz mano neisprusima, bet meginu mokintis is pavyzdziu :) — Tosh, Rgp 25, 17:10

1. Čia eina atskiri ipai.
2. Taip bus parašomas ir įsibrovėlis bus sustabdytas.
3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php
4. Čia tik iš tam tikro ip ką gali įleisti į admin panelę.Pagal tavo pvz:


$adminuipai = "88.210.15.150";
kai norėsi dar kažką pridėti
$adminuipai = "88.210.15.150|kitociuvoip";

Parašė Tosh· 2012 Rugp. 25 19:08:43
#8

2. Taip bus parašomas ir įsibrovėlis bus sustabdytas.
3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php
4. Čia tik iš tam tikro ip ką gali įleisti į admin panelę.Pagal tavo pvz:

2. parasomas kur? i domenu baze ar per php fusiona gausi zinute asmenine kad buvo meginta isibrauti ir isibrovelio info?
3. o tai .htaccess failas nebutu saugiau (bent kazkiek) nei php faile scriptas? (su tais visais injectionais ir panasiai isgauti php failo info turbut lengviau?) betkokiu atveju juk isgavus ip adresa is failo ji sufalsifikuot galima... tad kuo sunkiau patekt prie failo isibroveliams tuo geriau manau.
4. cia Jus supratau, tam ir ieskau tokios apsaugos, bet klausimas buvo ar galima kazka is skripto istrinti kad nebanintu i blacklista iskarto neitraukinetu meginus pasijungti is kito ip kuris neitrauktas i scripta, o tik ispetu php admina apie meginima isibrauti ir isibrovelio duomenis. Nes mano interneto tiekejas kartais gryba pripjauna su ip pamainymu, plius kartais pakeliaut tenka.

Parašė TETYYS· 2012 Rugp. 25 19:08:00
#9


 
if (!in_array($_SERVER['REMOTE_ADDR'], explode("|",  "tavonorimasip|88.210.15.150|88.210.15.151"))) dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('" . $_SERVER['REMOTE_ADDR'] . "', 'Mėginimas įsibrauti į admin panelę.', '" . time() . "')"); die("Mėginimas įsibrauti į admin panelę buvo sulaikytas.");
 

One-liner :)

3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php

Reikia į kiekvieną failą tai įrašyti, arba tiesiog kur nors padaryti funkcija pvz.: check_access(); ir prirašyti kiekviename faile. Bet jei headeris ir yra kiekviename admin faile, tai ir šitas tiks.

Redagavo TETYYS· 2012 Rugp. 25 19:08:20

Parašė PreFix· 2012 Rugp. 25 19:08:56
#10

Tety, ir kuom šitas skriptas skiriasi nuo to kurio aš pakeičiau viršuje?
Atsakymas užpraitam posto rašytojui:

Tai yra saugiausias būdas, nes nemanau ar į tavo ip kažkas pasikeis :)
jeigu nori kad neblokuotų visoje svetainėje tik uždraustu įeiti nutrink šią eilutę:

$result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('$ip', 'Mėginimas įsibrauti į admin panelę.', '$laikas')");

Redagavo PreFix· 2012 Rugp. 25 19:08:14

Parašė TETYYS· 2012 Rugp. 25 21:08:44
#11

Gi sakau, kad one-liner, mažiau vietos užema :)

Parašė Tosh· 2012 Rugp. 25 22:08:56
#12

Dekui labai PreFixLT!

Siek tiek papildziau scripta.
Dabar jis neuzbanina vartotojo su netinkamu ip bandancio jungtis i admin panele, o tiesiog jo neileidzia, bei svetaines adminui issiuncia laiska su meginimu is kokio ip ir kokiu metu buvo meginta prisijungti prie admin paneles.

$adminuipai = "tavonorimasip|tavo ip";
$laikas = time();
$listas=explode("|", $adminuipai);
$ip = $_SERVER['REMOTE_ADDR'];
if (!in_array($ip, $listas)) {
$msg_subject = "".USER_IP." : Meginimas isibrauti i admin panele";
$message = "Lankytojas ".USER_IP." naudojantis tikslu IP adresa: (".gethostbyaddr(USER_IP).") bande isibrauti i portalo admin panele tokiu metu: ".showdate("%Y-%m-%d %H:%M:%S",time()).".";
$result = dbquery("INSERT INTO ".DB_PREFIX."messages (message_to, message_from, message_subject, message_message, message_smileys, message_read, message_datestamp, message_folder) VALUES ('1', '1', '$msg_subject', '$message', 'y', '0', '".time()."', '0');");
die("Meginimas isibrauti i admin panele buvo sulaikytas.");
}

Nezinau ant kiek teisingai suklijavau is keliu scriptu, bet man veikia :)

Redagavo Tosh· 2012 Rugp. 25 22:08:15

Parašė PreFix· 2012 Rugp. 25 23:08:47
#13

Kad toks dalykas jau buvo senai padalintas.Aš turiu kažkur savo saito maincore.php faile kai bando mysql injekcijas naudoti.Bet buvo ir prie admin apsaugų toks kodas ;)