VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Переим. папку админки на любое свое название, естественно захожу в админку без проблем. Не в коем случае не прописываю новый путь к админке в файле config.php
Не понятно следующее. Обязательно ли дописывать в файлик .htaccess(который уже у меня есть с дополнительным паролированием админки) код -
Code:
order allow, deny
deny from all
allow from %IP%
Если это не помешает для входа именно по моему IP адресу, тогда у меня не получается попасть в админку когда я прикручиваю этот код в уже имеющийся файлик. Получается так:
Code:
order allow, deny
deny from all
allow from %92.514.782.61%
AuthType Basic
AuthName "protected area"
AuthUserFile /var/www/......................./ps/.htpasswd
require valid-user
@viliksar, не пробовали в конце добавить "satisfy any" или "satisfy all"?
Code:
AuthUserFile /var/www/mysite/.htpasswd
AuthName "Please Log In"
AuthType Basic
require valid-user
Order allow,deny
Allow from xxx.xxx.xxx.xxx
satisfy any
"Satisfy Any — Пропускает запрос, если выполнено любое из требований (идентификация или проверка доступа)".
"Satisfy All — Пропускает запрос, только если оба требования выполнены (и идентификация и проверка доступа)".
@viliksar
Продвинутый
Join Date: Feb 2013
Location: АТО Гагаузия
Posts: 397
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 36
Репутация в разделе: 29
0
Quote:
Originally Posted by AleX
"satisfy all"?
Это помогло.
Теперь дополнительно можно переименовать папку admincp и если не вводить изменения в config.php не будут ли какие-либо проблемы или минусы?
viliksar добавил 16.12.2013 в 21:24
Quote:
Пожалуйста, обновите параметр $config['Misc']['admincpdir'] в файле config.php, чтобы он указывал настоящее местоположение панели администратора.
Надо ли прописывать туда путь?
Last edited by viliksar : 12-16-2013 at 11:24 PM.
Reason: Добавлено сообщение
AleX
Гость
Posts: n/a
Quote:
Originally Posted by viliksar
Теперь дополнительно можно переименовать папку admincp и если не вводить изменения в config.php не будут ли какие-либо проблемы или минусы?
В навигации, что снизу, ссылка "Управление" будет некорректна (для этого и требуется добавление ссылки в config.php). Но, это не является проблемой.
Quote:
Originally Posted by viliksar
Надо ли прописывать туда путь?
Описано в моём сообщение выше — не обязательно.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by viliksar
Надо ли прописывать туда путь?
где-то мне попадалась проблема не-работоспособности какого-то хака, именно для 4ки, и суть проблемы была как раз в том, что в конфиге не были указаны новые имена папок
сейчас я уже не вспомню, что это было
@viliksar
Продвинутый
Join Date: Feb 2013
Location: АТО Гагаузия
Posts: 397
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 36
Репутация в разделе: 29
0
Что имеется ввиду под минусами, кто может объяснить?
Quote:
Почему?: Если переименовать админку и не указать путь в конфигурации, то будет гораздо сложнее её найти и следовательно применить XSS или еще что похуже. Есть минусы: — редактирование профиля и добавление модераторов перестанут работать без ручной правки ссылок.