Как защитить DLE динозавра
Страницы: 1
Как защитить DLE динозавра, Уязвимости старых версий
Приобрел сайт на DLE 5.3. Обновить не выйдет, потому что владелец много чего изменл по д себя. Хотел бы узнать какие уязвимости содержали старые версии, может кто-то помнит? Суть не поломать, а защитить. Плагинов никаких нету, регистрация закрыта, вход только для админа. Первое что приходит в голову - закрыть админку, но htaccess-ом этого не сделать, так ка кона не в отдельной папке.
Цитата
Norimus пишет:
Первое что приходит в голову - закрыть админку, но htaccess-ом этого не сделать, так ка кона не в отдельной папке.
Дле не заню, но, в общем случает - почему бы не поставить дополнительную проверку на вход в админку - то есть, набирает кто привычный адрес админки и попадает на буферную проверку - при неправильном ответе выбрасывает, скажем, на главную сайт, с таймаутом (или без оного), скажем, на 2 сек). При правильном - перенаправ куда нужно.

В чем плюс - боты и прочее сильно затруднены будут насчет развлекательства со входом. Кроме того, стандартные способы взлома (готовые методы) будут бесполезны, поскольку надо сперва попасть на нужную страницу.

Впрочем - дле не знаю - это для "нормальных" сайтов на php.  Но, как идея.
Это жесть! Скажу вам одно. Все внесенные доработки - можно переделать под новую версию. Вам в первую очередь нужно ознакимится с выявленными багами http://dle-news.ru/bags/

У старых версиях DLE много проблем с фильтрацией данных, вход в админку - дело пятое.

Поиск по сайту - возможен взлом, если плохая фильтрация

Проверить  все post, get запросы на защищенность. 
Хотели бы Вы с криком "Это Спарта !" - пнуть того, кто мешает Вам выйти из маршрутки ?!
вот посмотрите - возможно некоторые вещи уже и устарели, но может и пригодится:
http://www.cy-pr.com/people/43628/blog/breaking-dle-92-and-earlier/
на момент написания было актуально
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:44 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
17:00 Стоит ли добавлять сайт в Rambler топ 100? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
20:07 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
16:31 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
15:37 Продажа лидов: форекс, инвестиции, нативка, гемблинг, чарджбеки 
14:49 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
01:31 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
01:07 Full-Stack Developer — Сайты и Софт любой сложности | Developer Websites and Soft of any Complexity! 
20:42 E-currency.exchange — ваш помощник в мире обменов 
18:35 С юмором по жизни! 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
23:03 Точные прогнозы на футбол