VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
htaccess Protection for admincp / Дополнительный пароль в админку
2
Хак позволяет дополнительно запаролить админку или любую другую директорию.
this is a very simple hack
its only main function is to add htaccess protection for any dir by adding some small lines in the begining of Dir's index
our application will be on admincp's index (index.php)
Description: This hack will add htaccess protection to any folder by adding small lines in its index.php file & the user name & password for this protection is determined by two varables in the sam file & if the data entered was wrong, the page will give a black background with a title (Unauthorized) & a content says (Enter Here Only) when clicking it, it will direct to forum's root (index.php by default)
installation:
open the file index.php present in the dir admincp & search for the following code:
PHP Code:
$index['public'] = $index['public'];
$phpkd['username'] = "123"; // Here Is the User Name
$phpkd['password'] = "321"; // Here Is The htaccess Password
Hint: I tried some failure experiments to get the data for htaccess from the data base So any one have any imagination or ways to do that please tell me.
thanks
Not to change the values of the two variables $phpkd['username'] $phpkd['password'] to the username & password needed & note not to change this $index['public'] = $index['public'];
ну можно и просто хтаксессом запаролить..... =))
зачем такие премудрости?
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
Для тех, кто не знает, что такое хтакцесс))
@anonym666
Почти новичок
Join Date: Sep 2005
Posts: 689
Версия vB: 3.6.0
Reputation:
Knowing 240
Репутация в разделе: 124
0
insecured, пароль будет виден если есть доступ к файлам (в аксесе хотя бы немного хеширует).
имхо гораздо лучше просто переименовать эти папки!
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
Ты сам понимаешь, что говоришь?)) Если есть доступ к файлам - что мешает удалить хтакцесс нафиг)
Если есть доступ к файлам - бесполезно запирать админку.
@anonym666
Почти новичок
Join Date: Sep 2005
Posts: 689
Версия vB: 3.6.0
Reputation:
Knowing 240
Репутация в разделе: 124
0
КотЪ, я имею ввиду readonle доступ, localfile inclusion баги например (не обязательно в вб...)
ну или другой популярный пример - на многих хостингах юзер на правах апачи через php-шный system($cmd) может лазать (read-only) по папкам других юзеров
@dzint
Продвинутый
Join Date: Feb 2006
Posts: 93
Версия vB: 3.8.x
Reputation:
Опытный 21
Репутация в разделе: 11
0
Quote:
Originally Posted by КотЪ
Для тех, кто не знает, что такое хтакцесс))
Гм-м... Я-то типа слышал. Файл сделать могу с названием .htaccess
Но что в нем надо написать?
$index['public'] = $index['public'];
$phpkd['username'] = "123"; // Here Is the User Name
$phpkd['password'] = "321"; // Here Is The htaccess Password
Этого будет достаточно?
И залить в директорию /admincp/?
Прошу извинить за дурацкий вопрос, но поиск по форуму по слову .htaccess положительного результата (в плане просветления) не дал :(
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
1
DDDDD,
я здесь уже писал, как запаролить админку с помощью этого файла...
там все подробно описанои есть ссылка на сайт, который генерит md5 пароль, который введешь в поле, потом просто скачай готовый .htpasswd
=))
Гм-м... У меня еще одна фишка есть, .....пригодится ли она?
У меня хостинг на инфобоксе - http://www.infobox.ru/
Там в админпанели есть такая функция: "Паролирование директорий".
Ей тоже имеет смысл воспользоваться, что бы запаролить forum/admincp/
или это уже излишество? Как твое личное мнение?