Ну и зря, это должно самым первым, что тебя должно волновать, ибо юзеры это самое главное, ради них считай ты делаешь всю эту защиту, а исходники потерять это так фигня (зазенди их с обфускацией и все, проблема решена), информация дороже.
расшифровывают же? или я что то пропустил?Ну и зря, это должно самым первым, что тебя должно волновать, ибо юзеры это самое главное, ради них считай ты делаешь всю эту защиту, а исходники потерять это так фигня (зазенди их с обфускацией и все, проблема решена), информация дороже.
RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule .* index.php [F]
Сам догнал или CMS Jomla ? )))А что вобще мешает использовать rewrite?
Код:RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR] RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) RewriteRule .* index.php [F]
И это лишь пример, правила можно дополнять.
А что вобще мешает использовать rewrite?
Код:RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR] RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) RewriteRule .* index.php [F]
И это лишь пример, правила можно дополнять.
Взлом возможен когда есть твой пароль или доступ в админку, или если можно залить файл через скуль, но если пароль не реально сбрутить или в админке нет возможности загрузки файлов, а на мускуле права отключены.
Вопросы на само понимание при данном раскладе:
1) Какова вероятность слить двиг, даже если там тонна скулей, а база одна ?
2) На сколько удачным является ход, в поиске уязвимостей по логам используемых хакерами ?
3) На сколько ощутимый вред проекту нанесут хакеры на стадии бета-теста игры ?
4) Как это все можно использовать для развития проекта и улучшения защиты ?
Создаешь нового юзера.И даешь ему права-update,insert,select,deleteпро права про отключение прав на мускуле можно? я все нашел что писалось выше но про это нет...
Создаешь нового юзера.И даешь ему права-update,insert,select,delete
создать можно командой в сшш или в phpmyadmin или вручную в базе `mysql`-->`user`
ну его можно всегда удалить, только файлик с таблицой из бд где он есть забэкапить, чтобы можно было восстановить.Ну так root все равно останется с списке юзеров
ну его можно всегда удалить, только файлик с таблицой из бд где он есть забэкапить, чтобы можно было восстановить.
Оо вот олени.Рут останется.Как ты без рута буш работать с мускулом?Пароль понадёжней и всё+защиту от брутамне к примеру на просьбу саппора "Отключить права на запись файлов в БД", ответили:
- в этом случае перестанет работать PhpMA вообще
Вы что, озверелли ходить в мускул из под рута?!Как ты без рута буш работать с мускулом?
почитай выше...посоветовали удалить)Вы что, озверелли ходить в мускул из под рута?!
Рута в удалёнке вообще отключать нужно.
ой, Разведка, извини, меня бес попутал. )))почитай выше...посоветовали удалить)
Нечего не изменилось! все флудишь!)ой, Разведка, извини, меня бес попутал. )))