Nyitólap | Regisztráció | Kapcsolat | English |   
  
PHP-Nuke PHP-Nuke
PHP-Nuke Portál :: Téma megtekintése - PHP-Nuke-nak mi a gyenge pontjai??
 Gy.I.K.Gy.I.K.   KeresésKeresés   CsoportokCsoportok   ProfilProfil   Üzeneteid olvasásához jelentkezz beÜzeneteid olvasásához jelentkezz be   BelépésBelépés 




Mielőtt feltennéd a kérdésed, kérlek használd a Fórum keresőjét! Lehet, hogy a kérdés már szerepel a fórumban és meg is van válaszolva.
Hozzászólásodban ne használd a <javascript></javascript> valamint <SCRIPT></SCRIPT> html tag-eket, módosítva használd pl.: <javas*cript>

PHP-Nuke-nak mi a gyenge pontjai??
Ugrás oldalra 1, 2, 3  Következő
 
Új téma nyitása   Hozzászólás a témához    Tartalomjegyzék -> Security
Előző téma megtekintése :: Következő téma megtekintése  
Szerző Üzenet
donoki
NukeRke
NukeRke


Csatlakozott: Apr 19, 2005
Hozzászólások: 137
Tartózkodási hely: Pápa


HozzászólásElküldve: 2005. Máj 14. Szombat, 13:08    Hozzászólás témája: PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Vki legyen szíves leírni hogy a php-nuke-nak mik a gyenge pontjai!!
Mer arra oda szeretnék figyelni!!
Előre is köcce!
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése Yahoo Messenger MSN Messenger
lala
NukeR
NukeR


Csatlakozott: Dec 05, 2004
Hozzászólások: 370
Tartózkodási hely: Budapest


HozzászólásElküldve: 2005. Máj 14. Szombat, 13:10    Hozzászólás témája: Re: PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

donoki írta:
Vki legyen szíves leírni hogy a php-nuke-nak mik a gyenge pontjai!!
Mer arra oda szeretnék figyelni!!
Előre is köcce!


Maga a webmester Very Happy Very Happy Very Happy
_________________
Lala

PHP-NUKE 7.9 + Chatserv Patch 3.1
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
donoki
NukeRke
NukeRke


Csatlakozott: Apr 19, 2005
Hozzászólások: 137
Tartózkodási hely: Pápa


HozzászólásElküldve: 2005. Máj 14. Szombat, 13:15    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

vmi hosszabb eszme cserére gondoltam!!! Laughing
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése Yahoo Messenger MSN Messenger
lala
NukeR
NukeR


Csatlakozott: Dec 05, 2004
Hozzászólások: 370
Tartózkodási hely: Budapest


HozzászólásElküldve: 2005. Máj 14. Szombat, 13:23    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

donoki írta:
vmi hosszabb eszme cserére gondoltam!!! Laughing


Odafigyelni a frissítésekre, nem árt egy friss sentinel -se meg olyen szerver ahol tudsz írni a .htacces fájlokba.
_________________
Lala

PHP-NUKE 7.9 + Chatserv Patch 3.1
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
donoki
NukeRke
NukeRke


Csatlakozott: Apr 19, 2005
Hozzászólások: 137
Tartózkodási hely: Pápa


HozzászólásElküldve: 2005. Máj 14. Szombat, 16:37    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Jahh!De most próbálom installni a 7.7-est!!
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése Yahoo Messenger MSN Messenger
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2005. November 8. Kedd, 20:36    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Most olvastam okos marketing írásban ,hogy elég rossz ötlet a portált lecserélni mert a keresők álltal már megtalált tartalmak nem lessznek elérhetőek. Ezért a terveim hogy 7.5 ről fejlesszek nem valószínű hogy kivitelezem.
Valami okos tanácsot várok miket tegyek a jelenleg működő 7.5 el ami a biztonságot szolgálja. pl cheat 3.1 sentinel 242 ha ezt mind megteszem lessz még külömbség a 7.6 hoz képest az admin átnevezésen kívül ? Ha pedig minden fileben ahol megtalálom az admin.php file nevet át írom tetszőlegesen akkor ez is megoldódik ?? Nemde . Erre a sok admin.php átírásra nincs valami jó kis progi ?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. November 9. Szerda, 0:08    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Az admin.php kifejezes at irasara van progi, nem is az okozza a gondot.
Inkabb az hogy ahol atirod ott globalban meg kell adni az $admin_file valtozot. Ilyen modositasokra a NoteTab Light -ot probald ki, tobb szaz file-ban is atirhatod 1 kattintassal Wink
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2005. November 9. Szerda, 7:30    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

A 7.5 ben még nincs ilyen változó ha jól tudom ,mert ott még nem fix volt a file név és nem változhatott. Nem jól tudom ?

Szerinted honnan tölthetem le a progi biztonségos változatát ?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. November 9. Szerda, 12:28    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

7.6 , es magasabb verziokra ertettem az admin.php atnevezest.
A progi ingyenesen letoltheto a fejleszto oldalarol: http://www.notetab.com/
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2005. November 9. Szerda, 19:08    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Köszönöm a válaszod.

De még egyszer nekifutok ,hogy nehogy félre értés áldozata legyek.

Szerinted a 7.5 admin.php file nevét át írom valami másra és minden file-ban megkeresem az admin.php hívatkozást és azt is át írom ugyan azon névre.
Vajon működne ?
Mert szerintem így nőhet a biztonság .

Mit gondolsz erről ?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. November 10. Csütörtök, 0:05    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Igen mukodik a dolog, csak a config.php-ban mint pl a 7.6-nal tedd be pl. $admin_file = "admin.php";
De mondok egy jobbat, legalabbis szerintem.
config.php-ba ird be a kovetkezo kodot:
Kód:
define("NU_ADMIN_FILE","adminphpneve.php");

Aztan keress ra erre a teljes tartalomban:
Kód:
admin.php

ird at erre:
Kód:
" . NU_ADMIN_FILE . "

Ezzel elkerulod hogy kulon globalban mindenhol megkeljen adnod.
99,99% hogy hiba nelkul fog mukodni a tortenet.
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2005. November 10. Csütörtök, 7:30    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Köszi a tippet kipróbálom nemsoká.
Az ajált programot letöltöttem szuperúl működik.

Ha a note tab progival ha módosítok a vátozót úgy idézőjelek között kell megadnom ahogyan te le írtad. De vannak olyan helyek ahol a file név már eleve "- jelek között van ott szintaktiakailag helyes lessz a módosítás ?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. November 10. Csütörtök, 9:01    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Pontosan arra modositsd ahogy ajanlottam Wink
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2005. November 12. Szombat, 22:20    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Megcsináltam a változtatásokat a megadott változóval. Access denied hibaüzenetetküld és nem működik jól. Nem szeretném minden héten az admin file nevét módosítani emiatt ha a file nevet írom át direkben minden helyen nem jobb lenne ? Esetleg más a hiba ?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2005. November 13. Vasárnap, 12:27    Hozzászólás témája: : PHP-Nuke-nak mi a gyenge pontjai?? Hozzászólás az előzmény idézésével

Most jut eszembe.

Végül is nekem mindegy hogy mia neve az admin file nak csak ne admin.php legyen mert azt minden hecker palánta ismeri Smile.
Tehát bármilyen egyszerű módszer létezik ,hogy az admin.php file-t csak én tudjam futtatni az jó megoldás. Valami okos trükk nincs erre ? Paraméterezés vagy bármi.
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Hozzászólások megtekintése elölről:   
Új téma nyitása   Hozzászólás a témához    Tartalomjegyzék -> Security Időzóna: (GMT +1 óra)
Ugrás oldalra 1, 2, 3  Következő
1 / 3 oldal

 
Ugrás:  
Nem készíthetsz új témákat ebben a fórumban
Nem válaszolhatsz egy témára ebben a fórumban
Nem módosíthatod a hozzászólásidat a fórumban
Nem törölheted a hozzászólásaidat a fórumban
Nem szavazhatsz ebben fórumban


Powered by phpBB © 2001, 2005 phpBB Group
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke
Copyright © 2004-2005 NukeR.hu
Nyitólap
GY.I.K.
Adatvédelem
Impresszum
Médiaajánlat
PHP-Nuke
Apache Szoftver
PHP: Hypertext Preprocessor
MySQL: A világ legnépszerübb nyílt forráskódú adatbázisa
WebTárhely
PHP-Nuke Copyright © 2004 by Francisco Burzi
Védelmet Sentinel Biztosítja
RSS Cikkek
RSS Letöltések
RSS Fórum hozzászólások