Помощник
Здравствуйте, гость ( Вход | Регистрация )
Eleanor htaccess для базовой защиты. |
Destroy |
2013-06-30, 17:04
Сообщение
#1
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
Вобшем выкладываю свою сборки для eleanor, пользуйтесь:
Если есть косяки просьба указать. Сообщение отредактировал Destroy - 2013-06-30, 21:17 |
|
|
||
Alexander |
2013-06-30, 17:25
Сообщение
#2
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
В этом нет совершенно никакого смысла. Я уже обо всем позаботился до вас |
|
|
||
Destroy |
2013-06-30, 17:30
Сообщение
#3
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
Отлично, значит убираю, ибо не грузит лишний раз) Сообщение отредактировал Destroy - 2013-06-30, 21:16 |
|
|
||
Гость_Quber_* |
2013-07-01, 17:38
Сообщение
#4
|
|
Гости |
хотелось бы всё таки увидеть вашу реализацию |
|
|
||
Alexander |
2013-07-01, 17:47
Сообщение
#5
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Quber, судя по всему, вы ко мне обращались. Моя реализация заключается в добавлении строк
Во все файлы. Таким образом, напрямую обратится к такому файлу нельзя. |
|
|
||
Destroy |
2013-07-01, 18:09
Сообщение
#6
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
а если залили шел? у этого файла нет данной строки. |
|
|
||
Alexander |
2013-07-01, 18:22
Сообщение
#7
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Если залили шел, то, очевидно и другую защиту удалят запросто. |
|
|
||
Destroy |
2013-07-01, 18:26
Сообщение
#8
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
Удалят если права не 444.
А если получили доступ только к одной папке, например к "templates" и залили туда? Или взломали админку, вошли в редактор шаблона вставили в файл шаблона шел. как в таком случаи? Сообщение отредактировал Destroy - 2013-07-01, 19:05 |
|
|
||
Alexander |
2013-07-01, 18:56
Сообщение
#9
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Я не считаю "а если..." аргументом, потому что в таком случае, доступ могут получить куда угодно. Почему именно в каталог с шаблонами? |
|
|
||
Destroy |
2013-07-01, 19:02
Сообщение
#10
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
ну например у меня разрешен доступ по фтп только к шаблонам. если вы не считаете "а если" сочувствую... Сообщение отредактировал Destroy - 2013-07-01, 19:03 |
|
|
||
Alexander |
2013-07-01, 19:14
Сообщение
#11
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Вот и докопались до истины. Но, спешу разочаровать, если у вас есть по FTP доступ к шаблонам "Блокирование прямого доступа к ядру" из главного .htaccess вас не спасет. Я не нуждаюсь в вашем сочувствии. |
|
|
||
Destroy |
2013-07-01, 19:22
Сообщение
#12
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
С чего вы так решили? Добавлено через 9 минут, 3 секунд: я залил шел в директорию "templates" и свободно его запустил. с вашим стандартным htaccess потом я заменил его на свой первоначальный. И я не смог запустить шел так как он был блокирован RewriteCond %{REQUEST_FILENAME} -f RewriteCond %{REQUEST_URI} \.php [NC] RewriteCond %{REQUEST_URI} \/templates\/ RewriteRule ^(.*)$ index.php [R=404,L] ## Сообщение отредактировал Destroy - 2013-07-01, 19:37 |
|
|
||
Alexander |
2013-07-01, 19:37
Сообщение
#13
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Destroy, ну что, мне вас еще хакингу учить? Пфф... Залили shell.php в каталог с шаблонами, это раз. Правим файл index.php шаблона, дописываем строку типа (это два):
Заходим на site.ru/shell.php и радуемся жизни (это три). |
|
|
||
Destroy |
2013-07-01, 19:42
Сообщение
#14
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
Destroy, ну что, мне вас еще хакингу учить? Пфф... Залили shell.php в каталог с шаблонами, это раз. Правим файл index.php шаблона, дописываем строку типа (это два):
Заходим на site.ru/shell.php и радуемся жизни (это три). что за бред... каким образом вы выполните php? если он не запуститься на прямую? Сами то попробуйте для начала. Сообщение отредактировал Alexander - 2013-07-01, 20:02 |
|
|
||
Alexander |
2013-07-01, 19:53
Сообщение
#15
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Просто зайду на сайт. Сайт обязательно выполнит шаблон index.php |
|
|
||
Destroy |
2013-07-01, 19:57
Сообщение
#16
|
|
Любитель Группа: Eleanor user Сообщений: 205 Регистрация: 2013-06-20 Из: Планета земля Репутация: нет Всего: нет |
Да верно... Не подумал. |
|
|
||
Alexander |
2013-07-01, 20:03
Сообщение
#17
|
|
Eleanor developer Группа: Администраторы Сообщений: 5 262 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: нет Всего: 67 |
Destroy, я уже молчу о том, что скорее всего есть возможность создать еще и свой .htaccess, который "затрет" правила из каталога выше. В общем, если есть доступ по FTP, то сайт, считайте сломан.
|
|
|
||
Гость_Quber_* |
2013-07-02, 6:37
Сообщение
#18
|
|
Гости |
Я видел Вашу реализацию. Встречал в некоторых других движках аналогичную. Я хотел узнать у Destroy про htaccess, я специально его прокомментировал Но всё равно спасибо за ответ |
|
|
||
Гость_Quber_* |
2013-07-05, 3:33
Сообщение
#19
|
|
Гости |
Ответ будет или нет?
|
|
|
||
Текстовая версия | 0.0402 сек. 12 запросов GZIP включен Сейчас: 2024-11-10, 20:49 |