Защита сайта на DLE
Страницы: 1
Защита сайта на DLE, как защитить?
Здравствуйте! Кто знает как защитить сайт на DLE от слива БД, граббера, парсера, слива шаблона? Спасибо за подсказки!
Нету денег на продвижение? Заработать их легко!

Бесплатная контекстная реклама

Шаблон не защитиш точно. Уведёт даже школьник.
Про остальное гугли, всё 100500 раз обсуждалось
Есть пару вариантов для защиты базы данных от слива.
Но это защита от пользователей, которые возомнили из себя хакеров, знающий человек справится с любой защитой без всяких проблем!
Первый способ:
1. Придумайте новое название для папки /backup/ и переименуйте ее, например: bekap (берите название на свое усмотрение);
2. Откройте файл /engine/inc/dumper.php
Найдите:
Цитата
define('PATH', ROOT_DIR.'/backup/');

Заменить на:
Цитата
define('PATH', ROOT_DIR.'/bekap/');

3. Откройте файл /engine/inc/dboption.php
Найдите:
Цитата
define('PATH', ROOT_DIR.'/backup/');

Заменить на:
Цитата
define('PATH', ROOT_DIR.'/bekap/');

4. Откройте папку /bekap/ и создайте в нем файл .htaccess, в который вставьте:
Цитата
Order Deny,Allow
Deny from all


Второй способ:
1. Откройте файл /engine/inc/dumper.php
Найдите и удалите:
Цитата
if(!defined('AUTOMODE'))
{

$name = $db . '_' . date("Y-m-d_H-i");

} else {

Найдите:
Цитата
$name = date("Y-m-d_H-i") . '_' . $db . '_' . md5($rand);

}


Заменить на:
Цитата
$name = date("Y-m-d_H-i") . '_' . $db . '_' . md5($rand);


И я настоятельно рекомендую, перед редактированием делать обязательный бэкап базы данных, файлов и шаблонов! А для особых так вообще в нескольких вариантах сразу. smile;)
Изменено: Александр Данилюк - 6 Апреля 2011 16:09
Да руки не крывые smile:D Спасибо за инфу!
Bogdan281989 бд дырявая, и не о всех дырах знает целсофт. Александр Данилюк все что вы написали обойдет шелл без проблем.
tomasdndz, читаем мой пост еще раз оооочень внимательно.
Не каждый знает, что такое "шелл" smile:D
Цитата
Но это защита от пользователей, которые возомнили из себя хакеров, знающий человек справится с любой защитой без всяких проблем!
Изменено: Александр Данилюк - 6 Апреля 2011 17:16
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:32 Adsense личный опыт 
12:31 Яндекс тИЦ 03.12.2016 
12:27 Апдейт Яндекса 03.12.2016 
12:07 Не могу попасть в РСЯ 
11:30 Непонятный скрипт в каждой записи 
11:05 Более 100 уникальных статей а трафика почти нет. 
10:57 У кого какой CTR и доход за 1000 показов? 
12:24 Обменник Perfect Money, Payeer, OkPay, Приват24 
12:05 Вакансии: Операторы и редакторы по обработке статей из вебархива 
11:50 Качественный прогон по трастовым сайтам и форумам. Рост ТИЦ, посещаемости и позиций. Множество отзывов, недорого + скидки 
11:49 Перенести сайт на WP 
11:45 Закажу лединг psd 
11:04 Продам домены РУС 
02:10 Автонаполняемый сайт о футболе 
12:19 Японские ученые: шумное кафе меньше отвлекает от работы, чем офис 
12:18 «Угадай дату апдейта тИЦ» — получи Xneolinks + 500 рублей! 
12:11 Девушку приговорили к году тюрьмы после угроз самой себе в фейсбуке 
11:32 Новогодний стол в канун Новогодних праздников 
11:16 Одностраничник в топ реально?) 
11:13 Сайт на первых страницах поиска 
10:47 Смена алгоритма в поисковых системах в этом году