Вход / Регистрация
Управлятор @ WFound
логин : Регистрация на сайте
пароль :    Я забыл пароль :’(
ТВ-программа
Авторизированны на проектах
Для отображения этого меню Вам необходимо авторизироваться.
WFound - DLE шаблоны, DLE модули, DLE хаки Улыбнись :)
  » WFound.Ru - CMS, сайты, новости, hi-tech, seo. » CMS » DataLife Engine » Защита админки в DLE
В Украине Hi-Tech Бизнес Политика Наука Авто Путешествия Спорт Экономика
Кафе и Рестораны Мода и стиль Общество Юмор Фильмы Образование История Звезды Гороскопы Кулинария REPORT
Кино Клубы Концерты События Выставки Тв-программа
Форум Каталог сайтов Блоги Фотки Чат
DataLife Engine Eleanor Drupal Joomla Danneo Другие
Новости Выставки Кинематограф Музыка Театры
Релизы Модули DLE Шаблоны DLE Хаки DLE Багфиксы DLE Сборки DLE Платное Разное
Компьютерные Журналы Видеоуроки Аудиокниги Книги Разное
Клипарты Шрифты Иконки Кисти Плагины Скрипты Photoshop Шаблоны Photoshop Обои Разное
CentOS

Автор: feedalt в новости:
Sony ACID Pro 7 + Portable версия

Новые разделы, сервисы, которые бы Вы хотели видеть на WFound портале?

Авто
Фотогалерея
Бизнес
Файлобменник
Карты
Игры и развлечения
Туризм и путешествия
Поиск в интернете




Карта сайта
Нужна офисная мебель: стеллажи металлические сейф. Стеллаж металлический грузовой. | программа для восстановления данных с жесткого диска


Untitled Document

DataLife Engine            
DataLife Engine это многопользовательский новостной движок предназначенный для организации собственных СМИ в интернете.
Актуальная версия 8.3
Скачать DLE 8.3 NULLED
Обсуждение DataLife Engine Генератор ключей для DataLife Engine (DLE - KeyGen)


Релизы DLE Модули DLE Шаблоны DLE Хаки DLE Баги Сборки Платное Разное


Скачать Защита админки в DLE

Раздел: CMS » DataLife Engine | Просмотров: 6403 | Напечатать
Скачать Защита админки в DLE


Защита админки в DLE


Так как участились случаи взлома сайтов и слитие баз данных,я решил привести вам пример защиты админки.

1. открываем файл admin.php и после строк

================================================== ===
Файл: admin.php
-----------------------------------------------------
Назначение: админпанель
================================================== ===
*/



Сразу вставляем

$login="KinD";
$password="698d51a19d8a121ce581499d7b701668";
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {'
header('WWW-Authenticate: Basic realm="Admin Panel by KinD"');
header('HTTP/1.0 401 Unauthorized');
exit("Хрен тебе");'}


Вместо KinD пишем логин для авторизации. Вместо 698d51a19d8a121ce581499d7b701668
пароль в md5 используйте http://www.adamek.biz/md5-generator.php

2. Сохраняем результат на сервере и идём в админку. Теперь для входа в админку нужно будет пройти двойную авторизацию и даже имея ваш сброшенный пароль БД слить не выйдет.
 (голосов: 1)

Комментарии (16) ↓

myzikk
(28 ноября 2009 21:22)

Группа: Модераторы
Публикаций: 44
Комментариев: 62

ICQ: --

Отлично



----------------------------------------

anatoly96
(29 ноября 2009 07:20)

Группа: VIP
Публикаций: 11
Комментариев: 118

ICQ: --

Я поставил у меня теперь ваще админка не работает )))


Nimor
(29 ноября 2009 08:16)

Группа: Модераторы
Публикаций: 34
Комментариев: 65

ICQ: --

anatoly96: улыбнуло wink



----------------------------------------
Я самый охуенный человек (c)
Защищено антишкольной системой Anves

KinD
(29 ноября 2009 08:37)

Группа: Модераторы
Публикаций: 57
Комментариев: 188

ICQ: 466662458

anatoly96

У меня все работает



----------------------------------------
я ахуенен (c)

web-alexx
(29 ноября 2009 08:41)

Группа: Пользователи
Публикаций: 2
Комментариев: 24

ICQ: 3280872

хм а как быть модерам чтобы промодерировать постики?


myzikk
(29 ноября 2009 09:45)

Группа: Модераторы
Публикаций: 44
Комментариев: 62

ICQ: --

Наверно выше добавить
$login="никмодера";
$password="698d51a19d8a121ce581499d7b701668";



----------------------------------------

Silveral
(29 ноября 2009 10:26)

Группа: Пользователи
Публикаций: 23
Комментариев: 12

ICQ: 82000471

><script>alert("hacked by hacked")</script>
domain: SETCKOOCKIES, SETCKOOKIES
Это не взлома данного сайта, это вытягивание пароля админа с этого скрипта.

Если интерестно, автор, стучи в ICQ, скажу исправление. Да и тебе полезнее будет smile



----------------------------------------
> я ему тоже сайт взломаю пусть я почитаю в яндексе как ломать может научусь

TaRtuGa
(29 ноября 2009 18:58)

Группа: Пользователи
Публикаций: 0
Комментариев: 9

ICQ: --

Что то мало вериться что это спасет



----------------------------------------
Если вы еще не в сказке, значит у вас не тот волшебник. :)

anatoly96
(30 ноября 2009 12:38)

Группа: VIP
Публикаций: 11
Комментариев: 118

ICQ: --

KinD,
у меня просто наверно версия движка старая 7,5 recourse


bygurkan
(2 декабря 2009 17:13)

Группа: Гости
Публикаций: 0
Комментариев: 0

ICQ: --

Parse error: syntax error, unexpected T_STRING in /home/****/public_html/admin.php on line 17

this is a 17. string --> header('WWW-Authenticate: Basic realm="Admin Panel by KinD"');


KinD
(2 декабря 2009 18:09)

Группа: Модераторы
Публикаций: 57
Комментариев: 188

ICQ: 466662458

Должно работать, товарищи у меня все работает


$login="kind";
$password="698d51a19d8a121ce581499d7b701668";
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {'
header('WWW-Authenticate: Basic realm="Admin Panel by KinD"');
header('HTTP/1.0 401 Unauthorized');
exit("Хрен Тебе");'}



----------------------------------------
я ахуенен (c)

Tekogero
(3 декабря 2009 10:35)

Группа: Пользователи
Публикаций: 0
Комментариев: 20

ICQ: 250815017

KinD,
Да всё-равно если комуто надо, ломанет любым способом!... Вообще, делаеш пароль себе из 15 - 20 знаков, где и цыфры и буквы и иероглифы... и пусть люди потеют ломать :) не ну да... всё равно можно и это устранить :)


LeFrant
(7 декабря 2009 15:27)

Группа: Пользователи
Публикаций: 0
Комментариев: 1

ICQ: 870134

KinD, хотябы копирайты поставил http://www.bepartner.ru/showthread.php?t=11540


KinD
(7 декабря 2009 16:22)

Группа: Модераторы
Публикаций: 57
Комментариев: 188

ICQ: 466662458

LeFrant

Я автора не знал, мне этот способ по icq кинули....



----------------------------------------
я ахуенен (c)

DaImeR
(26 января 2010 08:23)

Группа: Модераторы
Публикаций: 28
Комментариев: 41

ICQ: 333777079

А если создать папку и кинуть туда админку и потом на папку поставить пароль с помощю htaccess и htpaww

А еще проще это вырезать ненужные функции, которыми вы не пользуютесь. Например работа с БД, вырезать и при необходимости пользоваться phpmyadmin



----------------------------------------
Господи, перезагрузи этот мир

moobzeg
(12 мая 2010 11:49)

Группа: Пользователи
Публикаций: 0
Комментариев: 3

ICQ: --

Проще привязать такой способ авторизации к базе цмс имхо

Информация

 

Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.




2010, ENG, Portable, Rus, soft vkontakte, vkontakte, x64, x86, аудиокнига, бесплатно, видео, видео уроки, видеокурс, вконтакте прграмма, игры, интернет, кино, лучшее, Музыка, Наука, Новинки, новости, обучающее видео, программа, программа vkontakte, программы, система, скачать, скачать аудиокнигу, скачать бесплатно, скачать бесплатно и без смс, скачать програму, скачать софт, Софт, софт вконтакте, Спорт, фильм, Фильмы, художественная аудиокнига

Показать все теги
» 200 Красивых и раскошных девушек для рабочего стола 201 ...
» Windows 7 Ultimate UralSOFT miniWPI v.4.8.12 (x86/2012 ...
» Windows 7 SP1 x86 Carbon ELdaradoSoft v.2.0 (2012/Rus)
» Windows 7 Ultimate x86 SP1 v.02.12 GSM (2012/Rus)
» 45 Unbelievable Cityscapes HD Wallpapers Set 15
» Сборник игр от NevoSoft за апрель (RUS/2012)
» LEOPARD 1 18.04.2012 ( ENG/ RUS/x86)
» Giant WallPaper Pack - FL
» Default
» Paris Hilton Wallpaper 2012
Май 2012 (42)
Апрель 2012 (34)
Март 2012 (61)
Февраль 2012 (86)
Январь 2012 (9)
Декабрь 2011 (101)

«    Май 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

 Chrysler сообщил о прекращении производства Dodge ...
Американский автомобильный гигант Chrysler Group сообщил о прекращении производства модели Dodge Caliber. Напомним, что производилась эта модель в течение последних 6 лет.
 Читать | 29 декабря 2011 20:04

 В Бол-Харбор состоится открытие шикарного отеля St ...
На севере Майами-Бич в штате Флорида (США) в Бол-Харбор состоится открытие шикарного отеля St RegisBal HarbourResort. Отель считается самым дорогостоящим проектом в США следующего года: инвестиции в строительство гостиницы составили 1 млрд. долларов ...
 Читать | 28 декабря 2011 18:29

 Ford сообщил о запуске в продажу нового универсала ...
Дилеры Ford в России сообщили о начале приема заказов на недавно анонсированный Focus универсал. Такую информацию распространила накануне пресс-служба автогиганта.
 Читать | 28 декабря 2011 14:47

 Volkswagen отключит сервисы Blackberry для своих с ...
Руководство немецкого автомобилестроительного концерна Volkswagen согласилось блокировать сервисы Blackberry для большей части своих сотрудников во время их отсутствия на рабочем месте. Представители компании говорят, что многие сотрудники компании ...
 Читать | 27 декабря 2011 15:05

 Компания F&M анонсировала новый суперкар Evantra
В Италии на днях состоялся анонс нового суперкара, разработан который был компанией-производителем суперкаров F&M. Новинка, вес которой составляет 1,2 тыс. кг, пополнила ряды автомобилей местного производства за счет технической начинки и своего ...
 Читать | 27 декабря 2011 12:25



При цитировании, копировании и любом другом использовании материалов сайта ссылка на проект обязательна.
Администрация проекта не несет ответственности за информацию, опубликованную пользователями.
Все права защищены. За нарушение - четвертование.
На WFound можно скачать шаблоны DLE, модули DLE, хаки DLE, обновления для Datalife Engine, PHP скрипты, CMS для сайтов, модуль DLE форум, скрипт галереи Список сайтов на DLE, база DLE сайтов, DLE 8.5 модули, DLE бесплатно, DLE новости, DLE 8.3, DLE шаблоны скачать, DLE nulled, скачать DLE бесплатно, бесплатные шаблоны DLE, установка DLE, шаблоны сайтов, DLE шаблоны. Рипы DLE сайтов.