Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Как обезопасить свой сайт на движке DLE

Ответить
Настройки темы
Как обезопасить свой сайт на движке DLE

Аватара для sha9

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем добрый вечер , пожалуйста подскажите , как обезопасить свой сайт на движке DLE 8.2 .
И безопасный ли вообще этот движок ? Может есть более безопасные .

Отправлено: 19:18, 03-12-2009

 

Аватара для Habetdin


Автор проектов


Сообщения: 3649
Благодарности: 1498

Профиль | Сайт | Отправить PM | Цитировать


sha9, установите патч, устраняющий уязвимости 8.2: скачать | описание
Либо обновитесь до версии 8.3, если есть возможность
P.S.: "зануленный, крякнутый" и т.п. версии DLE тут не обсуждать!

-------
Рекомендую: $25 на тест виртуального сервера (VPS) за регистрацию по ссылке


Отправлено: 21:55, 03-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 35
Благодарности: 4

Профиль | Отправить PM | Цитировать


Движок хороший для порталов
Смените файл admin.php, бекап
или луче зайдите на сайты
4dle.ru - тут есть форум там него чего написано
dle.in.ua

Отправлено: 12:47, 18-12-2009 | #3


Аватара для Knokswille

Новый участник


Сообщения: 39
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


По поводу безопасности. DLE относительно безопасным движок. Исключение составляют мегасборки и леваки (все они под сомнением, не известно кто и с какими знаниями и намерениями их собирал).

1) Рекомендую переименовать admin.php
2) почитать это http://4dle.ru/main/1147155843-zashh...ekapov-bd.html
3) по возможности установить расширенный метод авторизации в админпанели (но только, если у Вас РНР как модель Apache, если у Вас PHP/FastCGI, обясню как сделать по-другому.)
4) пересмотреть все права в .htaccess
5) крайне не рекомендую ставить модули со сторонних сомнительных сайтов, проверяйте РНР-код, если есть знания

По поводу дырки в версия до 8.2 включительно ....
Она позволяла с помощью линка /index.php?do=lostpassword&douser=X получить логин и пароль любого пользователя по ID. Поэтому патч ставить в обязательном порядке.

Версию 8.3 крайне не рекомендую. Слишком быстро её делали и слишком мало людей протестировало.

Касательно 4dle.ru, то при переезде на новый сервер серверное железо накрылось. Поэтому часть новостей (около полугода) пока не восстановлены. Будут восстановлены чуть позже, т.к. Денис (Orenlab) временно не работает с сервером, в связи состоянием здоровья.

-------
Иногда человек ищет всю жизнь, а иногда находит за пару минут.


Отправлено: 01:45, 26-12-2009 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Как обезопасить свой сайт на движке DLE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DLE сайт и w2k3 clin Microsoft Windows NT/2000/2003 0 12-08-2009 22:32
[решено] Не открывается сайт на движке wiki. Keepеr Вебмастеру 6 28-09-2008 14:15
Как мне сделать в инете свой сайт? Yewgeniy Вебмастеру 28 29-01-2007 00:03
Как создать свой сайт amneto Вебмастеру 3 22-02-2005 21:57
Как создать свой сайт? Max009 Хочу все знать 5 13-01-2005 18:08




 
Переход