Pradinis
Pagalba
Užsisakyk!
- Reklamą
- Hostingą
- El. pašto dėžutę
Užsisakyk!
Įrankiai
Pasidalink
- Visos temos
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Kiti PHP, HTML, MySQL klausimai |
Autorius: Tosh | Peržiūrų: 4038 |
Tosh Narys Fruktas Pranešimai: 22 Įstojęs: 2010 Spa. 31 23:10:21 | |
Sveiki, nu gan zalias siame dalyke esu, bet nu nesuprantu kur problem gali buti... Sukuriu .htaccess failiuka (ne .txt!) irasau sias komandas:
Failiuka ikeliu i administration folderi... Naudojama sistema: PHP-F 7.02.05. Ir gaunu si error megindamas prisijungti prie admin paneles: Internal Server Error The server encountered an internal error or misconfiguration and was unable to complete your request. Please contact the server administrator, webmaster@manosvetaine.lt and inform them of the time the error occurred, and anything you might have done that may have caused the error. More information about this error may be available in the server error log. Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request. Kame problem gali buti? |
Kižas Narys Kapitonas Pranešimai: 509 Įstojęs: 2009 Lie. 24 17:07:10 | |
Įrašyk taip:
+1 Pigiausia SMS reklama ! http://topwarez.lt/reklama/uzsak... Redagavo Kižas 2012 Rugp. 25 13:08:56 |
|
PreFix Narys Margas Pranešimai: 111 Įstojęs: 2011 Lie. 31 13:07:49 | |
Tety, ir kuom šitas skriptas skiriasi nuo to kurio aš pakeičiau viršuje? Atsakymas užpraitam posto rašytojui: Tai yra saugiausias būdas, nes nemanau ar į tavo ip kažkas pasikeis jeigu nori kad neblokuotų visoje svetainėje tik uždraustu įeiti nutrink šią eilutę: $result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('$ip', 'Mėginimas įsibrauti į admin panelę.', '$laikas')"); 0Geriausias atsakymas |
|
Tosh Narys Fruktas Pranešimai: 22 Įstojęs: 2010 Spa. 31 23:10:21 | |
Nepadeda, ta pati error page meta... 0 |
|
PreFix Narys Margas Pranešimai: 111 Įstojęs: 2011 Lie. 31 13:07:49 | |
Kodėl tau tiesiog nepanaudojus tokio skripto? $adminuipai = "tavonorimasip|88.210.15.150|88.210.15.151"; $laikas = time(); $listas=explode("|", $adminuipai); $ip = $_SERVER['REMOTE_ADDR']; if (!in_array($ip, $listas)) { $result = dbquery("INSERT INTO ".$db_prefix."blacklist (blacklist_ip, blacklist_reason, blacklist_datestamp) VALUES ('$ip', 'Mėginimas įsibrauti į admin panelę.', '$laikas')"); die("Mėginimas įsibrauti į admin panelę buvo sulaikytas."); } 0 #1 Debar labai nemuskit uz pora durnu mano klausimu. Is anksto Dekoju!
1) Cia - "tavonorimasip|88.210.15.150|88.210.15.151" kaip jis ima intervala nuo 150 iki 151 ar cia tarp siu | zymejimu atskiru admin ip eina?
2) Cia kaip tas "Mėginimas įsibrauti į admin panelę" bus pranesimas db irasomas? Nematau kad message siustu... (na gal per durna galva nematau).
3) Cia skirta .htaccess failui, taip?
4) Nepykit labai, bet ka tureciau istrinti kad neatitikus ip adresui neitraukdinetu i blacklista ir nebanintu o tik butu pranesta apie meginima jungtis is tam tikro ip?
P.S. Dar kart sorry uz mano neisprusima, bet meginu mokintis is pavyzdziu :) — Tosh, 2012 Rugp. 25 17:08:21 |
|
PreFix Narys Margas Pranešimai: 111 Įstojęs: 2011 Lie. 31 13:07:49 | |
#1 Debar labai nemuskit uz pora durnu mano klausimu. Is anksto Dekoju! 1) Cia - "tavonorimasip|88.210.15.150|88.210.15.151" kaip jis ima intervala nuo 150 iki 151 ar cia tarp siu | zymejimu atskiru admin ip eina? 2) Cia kaip tas "Mėginimas įsibrauti į admin panelę" bus pranesimas db irasomas? Nematau kad message siustu... (na gal per durna galva nematau). 3) Cia skirta .htaccess failui, taip? 4) Nepykit labai, bet ka tureciau istrinti kad neatitikus ip adresui neitraukdinetu i blacklista ir nebanintu o tik butu pranesta apie meginima jungtis is tam tikro ip? P.S. Dar kart sorry uz mano neisprusima, bet meginu mokintis is pavyzdziu — Tosh, Rgp 25, 17:10 1. Čia eina atskiri ipai. 2. Taip bus parašomas ir įsibrovėlis bus sustabdytas. 3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php 4. Čia tik iš tam tikro ip ką gali įleisti į admin panelę.Pagal tavo pvz: $adminuipai = "88.210.15.150"; kai norėsi dar kažką pridėti $adminuipai = "88.210.15.150|kitociuvoip"; 0 |
|
Tosh Narys Fruktas Pranešimai: 22 Įstojęs: 2010 Spa. 31 23:10:21 | |
2. Taip bus parašomas ir įsibrovėlis bus sustabdytas. 3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php 4. Čia tik iš tam tikro ip ką gali įleisti į admin panelę.Pagal tavo pvz: 2. parasomas kur? i domenu baze ar per php fusiona gausi zinute asmenine kad buvo meginta isibrauti ir isibrovelio info? 3. o tai .htaccess failas nebutu saugiau (bent kazkiek) nei php faile scriptas? (su tais visais injectionais ir panasiai isgauti php failo info turbut lengviau?) betkokiu atveju juk isgavus ip adresa is failo ji sufalsifikuot galima... tad kuo sunkiau patekt prie failo isibroveliams tuo geriau manau. 4. cia Jus supratau, tam ir ieskau tokios apsaugos, bet klausimas buvo ar galima kazka is skripto istrinti kad nebanintu i blacklista iskarto neitraukinetu meginus pasijungti is kito ip kuris neitrauktas i scripta, o tik ispetu php admina apie meginima isibrauti ir isibrovelio duomenis. Nes mano interneto tiekejas kartais gryba pripjauna su ip pamainymu, plius kartais pakeliaut tenka. 0 |
|
TETYYS Narys Žalias Pranešimai: 19 Įstojęs: 2012 Rugp. 17 12:08:48 | |
One-liner 3. Ne čia įrašyti į .php failus.Aš pats įsirašęs /themes/templates/admin_header.php Reikia į kiekvieną failą tai įrašyti, arba tiesiog kur nors padaryti funkcija pvz.: check_access(); ir prirašyti kiekviename faile. Bet jei headeris ir yra kiekviename admin faile, tai ir šitas tiks. 0 |
|
Tosh Narys Fruktas Pranešimai: 22 Įstojęs: 2010 Spa. 31 23:10:21 | |
Dekui labai PreFixLT! Siek tiek papildziau scripta. Dabar jis neuzbanina vartotojo su netinkamu ip bandancio jungtis i admin panele, o tiesiog jo neileidzia, bei svetaines adminui issiuncia laiska su meginimu is kokio ip ir kokiu metu buvo meginta prisijungti prie admin paneles. $adminuipai = "tavonorimasip|tavo ip"; $laikas = time(); $listas=explode("|", $adminuipai); $ip = $_SERVER['REMOTE_ADDR']; if (!in_array($ip, $listas)) { $msg_subject = "".USER_IP." : Meginimas isibrauti i admin panele"; $message = "Lankytojas ".USER_IP." naudojantis tikslu IP adresa: (".gethostbyaddr(USER_IP).") bande isibrauti i portalo admin panele tokiu metu: ".showdate("%Y-%m-%d %H:%M:%S",time())."."; $result = dbquery("INSERT INTO ".DB_PREFIX."messages (message_to, message_from, message_subject, message_message, message_smileys, message_read, message_datestamp, message_folder) VALUES ('1', '1', '$msg_subject', '$message', 'y', '0', '".time()."', '0');"); die("Meginimas isibrauti i admin panele buvo sulaikytas."); } Nezinau ant kiek teisingai suklijavau is keliu scriptu, bet man veikia 0 |
|
PreFix Narys Margas Pranešimai: 111 Įstojęs: 2011 Lie. 31 13:07:49 | |
Kad toks dalykas jau buvo senai padalintas.Aš turiu kažkur savo saito maincore.php faile kai bando mysql injekcijas naudoti.Bet buvo ir prie admin apsaugų toks kodas 0 |
|
Gipsy Narys Spalvotas Pranešimai: 66 Įstojęs: 2012 Rugp. 25 15:08:07 | |
Va prefix variantas geras tik cia kaip speju is phpfusion.lt straipsnis? beto nepamirsk kitus ip issitrint -1 |
Peršokti į forumą: |