Категории 'безопасность'

Дыры Goldcoders HYIP – 2

Безопасность  и рекомендации!!!:
создайте “.htaccess” файл с содержанием, “отрицают от всех”.
Добавьте этот файл в inc, tmpl и tmpl_c справочники. Это предотвратит любого, чтобы получить доступ к этим папкам.
разрешения файла изменения для settings.php к 644 (rw-, r-, r-), если Вы будете должны изменить ваши параметры настройки программы от admin области, только изменяются назад на 666.
ищите ваш подлинник, потому что может быть некоторый адрес электронной почты, на котором является sented ваш счет e-золота passphrasse или admin детали логина, делая массовую оплату или загружение. Это находится обычно в index.php или/inc/config.inc.php файле.
Если Вы выплачиваете использование массовый инструмент оплаты менеджера HYIP, позволяете E-gold.com автоматизацию только от вашего IP серверов (не от всего ДЮЙМА В СЕКУНДУ!).
Сначала я добавил мой IP в E-gold.com стража счета / параметры настройки автоматизации и затем сделал массовую оплату от моего менеджера HYIP admin областью – Это не сделало работавший, и e-золото послало мне автоматическое сообщение, что автоматизация терпела неудачу от определенного IP адреса xxx.xxx…. Этот IP адрес – ваш адрес IP серверов! Только поместите этот IP в вашего стража Счета E-золота / доступ Автоматизации / параметры настройки. Позвольте автоматизацию (платежи) только от этого IP.
НИКОГДА не активизируйте auto-withdrawl, даже если Вы принимаете гостей за вашим участком на выделенном сервере, без другого участка, расположенного на том сервере. Никакой сервер в мире не 100%-ое доказательство хакера. Так, если хакер находит, что работа рубит auto-withdrawl, то Вы потеряете деньги от вашего egold.
Не позволяйте доступ Уопа. Удалите wap.php и goldmoney_processing.php файлы, которые Вы не используете.
Добавьте следующий кодекс в “.htaccess” файл, расположенный в справочнике корня, чтобы предотвратить sql инъекции и такое нападение, относительно кодекса .htaccess, пожалуйста спросите к admin@phphyip.com

Метки:Goldcoders, sql, безопасность, секретность, хакер

Связанные записи

Безопасность

После того как сделаны все настройки нужно принять меры, чтоб обезопасить сайт от взлома. Для этого в меню администратора нажимаем кнопку Security .
Заходим на страницу настроек безопасности.
Detect IP Address Change Sensitivity выбрать настройку детектора входа в админ панель по IP адресу. Там видим три пункта, выбираем Medium он самый приемлемый (хотя можна выбрать и третий самый сильный пункт).
Следующий шаг выбираем детектор по браузерам входа в админ панель ( или включить или выключить).
Ниже вписываем электронную почту куда будут приходить извещения о изменении в адмипанели.
Следующий шаг мы выбираем кодировку файла настроек .
Файл настроек (setting.php) после кодировки станет нечитабелен и будет иметь приблизительно такой формат:
45f2f526b265a5e4f0232252352674025405454695453552d
425a366c4f2f405d3534555643225c4338063f545324684423
4a5d236d5922255b4d5e306654565959543f485b5d2156563
557314b355d4c551b57505c533c5c592156582a5c4b32384b
2832516745365538594241400c6d18582d50592a5a5732321
b4c443033425842506f43305b6b235f4c4f5a4c35360e171f28
5652505a5d5f45363d5c2d404c285355244f5857532555595e45
413a5223435520524b233b4c35323e5c521b555e565f5b394
42d584048575a19425932353d325f344d6e58586a555b235e5
84b545e21545f012e5350572c1759595e3f434f3143512f6c5d2
b53512d4f535e57225e7159515d575e6c5f5c2a3953234b3103
76037b73720e77010f0401757a74070375010276010573047c
71027b04060700720573050d77000f7e707d0500060071070d
0701007471727a0205710b7a7f710c0204020976070b720702
6740371

Вот собственно и все настройки безопасности.

Метки:Goldcoders, админ, безопасность, детектор

Связанные записи