Раздер Название темы Ответов Последний
Графика для сайта Shareman 3.70 RUS/2010 0 mandelsonsouggisse
Изготовление контента Нужен контент 10 ali7875
DataLife Engine Проблема регистрации. 1 JimaX
DataLife Engine Модальное окно в DataLife Engine 3 lionprizrak
DataLife Engine Настройка robots.txt 8 Prizrak_2012
Стол заказов на cmsko.ru Мини-чат. 2 JimaX
Общение пользователей Статьи 3 nastroenie
Хостинг TneHost - Хстинг провайдер 10 ali7875
DataLife Engine Установка банеров 9 JimaX
DataLife Engine Помогите с установой. dle95 2 nastroenie
Яндекс Apdate
Апдейты Яndex тИЦ
13.04.2012Последний |
16.02.2012
04.02.2012
Апдейты Яndex выдачи
29.04.2012Последний |
26.04.2012
25.04.2012
Апдейты ЯКаталога
04.05.2012Последний |
02.05.2012
01.05.2012
JimaX: Насчет оптимизации это все зависит от твоего сайта, ну примерная цена хорошей оптимизации от 700 рублей. ab
JimaX: ali7875, уникализировать в каком смысле ? Для поисковиков или для людей, то есть сам шаблон изменить. laughing
ali7875: да и сделать внутреннюю оптимизацию сайта?
ali7875: JimaX: Привет, сколько примерно будет стоить уникализировать шаблон?
lionprizrak: написал на форуме http://cmsko.ru/forum/topic_29
JimaX: lionprizrak,в чате просто не изложишь всю суть поставленного вопроса.
JimaX: lionprizrak, не надо постоянно засорять чат мусором который вы здесь пишите, создайте просто тему на форуме и все, ждите пока ответят. В следующий раз получите Бан. banned
lllekojladka: без \\
lllekojladka: lionprizrak: scroll=\"yes\"
lllekojladka: scroll=\"yes\"
lionprizrak: help_mehelp_mehelp_me
lionprizrak: Мне здесь кто нибудь ответит плиз (Модальное окно в DataLife Engine) А как сделать что бы внутри появлялась справа прокрутка, при большом объёме текста.
Prizrak_2012: JimaX нужна помошь по одному делу .... не бесплатно конечно. если можешь помочь отпишись на ящик мне.
Frenk: lionprizrak, я себе тоже его установил, и нечего не слетело smile-15 просто ты может что то не так сделал fellow
lionprizrak: После установки этого модуля dude Smart Leech у меня слетело подтверждение сайта на yandexe
JimaX: ali7875,тегов noindex будет достаточно, ну мы еще используем модуль dude Smart Leech, для скрытия и обработки внешних ссылок.
ali7875: JimaX: тегов noindex и nofollow хватит или еще что-то надо?
ali7875: JimaX: как правильно отредактировать код в витрине ссылок, чтобы поисковики не ругались?
lionprizrak: (Модальное окно в DataLife Engine) А как сделать что бы внутри появлялась справа прокрутка, при большом объёме текста.
ali7875: nastroenie: для начала нужно в админпанели создать категории, а вообще создай темку в форуме, там проще будет писать))
Информация
Главная страница » DLE » DLE Хаки » Защита папок DLE от запуска сторонних скриптов
Защита папок DLE от запуска сторонних скриптов
» Просмотров: 569 » Дата: 16-01-2011, 18:11 » Автор: NeoMurderer
Дорогие друзья, в этой небольшой статье мы хотим рассказать вам о том как, как вам можно повысить безопасность вашего сайта. Как известно наибольшую угрозу для сайта представляют собой залитые злоумышленником на сервер PHP шеллы.
Что это такое? Это PHP скрипты которые могут выполняться на вашем сервере, соответственно производить какие-либо изменения в файлах доступных для записи или могут, например читать содержимое конфигурационных данных и соответственно получать прямой доступ к базе данных. Каким образом могут попадать данные шеллы на ваш сервер? При обнаружении какой либо уязвимости в скрипте, или сторонних модулях, или вообще при наличии других уязвимых сторонних скриптов на сервере, или серверного ПО.
Главная особенность заключается в том, что шеллы можно залить не в любые папки на сервере, а лишь в папки доступные для записи на сервере, и в DataLife Engine такими папками являются папки /uploads/ и /templates/, а также все вложенные в них папки. Данные папки должны иметь права на запись, т.к. вы в них заливаете посредством скрипта легальный контент, файлы, картинки, редактируете в админпанели шаблоны и прочее. И как правило в эти папки производится загрузка шеллов при обнаружении злоумышленником какой либо бреши на сервере в любом скрипте, даже не имеющем отношения к DataLife Engine. Можно ли защитить эти папки, в случае попадания в них зловредного PHP файла, ведь нельзя запретить доступ к этим папкам? Можно, и достаточно не сложно.

Итак, вам необходимо разместить в папках /uploads/ и /templates/ файл .htaccess со следующим содержимым:
php_flag engine  off

Данная строчка отключает использование PHP интерпретатора при попытке обращения к PHP файлам находящимся в этих папках, а также находящимся во всех вложенных папках. Поэтому даже в случае заливки в эти папки файлов со зловредным PHP кодом, они становятся для злоумышленника совершенно бесполезными, т.к. попросту не будут запускаться и выполнятся сервером.

К сожалению далеко не все хостинг провайдеры позволяют управлять через .htaccess данным параметром, но для таких сайтов решение также существует, поэтому если на вашем сервере не работает вышеуказанный способ, то разместите в этих же папках .htaccess с содержимым:
<FilesMatch ".(php|php3|php4|php5|php6|phtml|phps)$|^$">
   Order allow,deny
   Deny from all
</FilesMatch>

Данный код запрещает прямое обращение к PHP файлам, находящимся в этих папках.

Вот собственно и все, эти несложные манипуляции позволят серьезно повысить безопасность вашего сайта, даже в случае если найдется серьезная уязвимость в сторонних модулях и скриптах.



Комментарии: 0 Теги: Защита, папок, запуска, сторонних, скрипто
 (голосов: 1)
Уважаемый посетитель, Вы зашли к нам на сайт как незарегистрированный пользователь. Мы рекомендуем Вам бесплатно зарегистрироваться либо войти на сайт под своим именем.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.