Студия креативных разработок DevArt.PRO.
Разработка сайтов и форумов под ключ!
Сильнейшая команда в России по vBulletin - читать подробнее...
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > vBulletin 3.5.x > Хаки, моды и скрипты 3.5

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 13.01.2006, 09:26   #1
Администратор
Неадекватный
 
Аватар для КотЪ
htaccess Protection for admincp / Дополнительный пароль в админку

Хак позволяет дополнительно запаролить админку или любую другую директорию.



this is a very simple hack
its only main function is to add htaccess protection for any dir by adding some small lines in the begining of Dir's index

our application will be on admincp's index (index.php)

Description: This hack will add htaccess protection to any folder by adding small lines in its index.php file & the user name & password for this protection is determined by two varables in the sam file & if the data entered was wrong, the page will give a black background with a title (Unauthorized) & a content says (Enter Here Only) when clicking it, it will direct to forum's root (index.php by default)

installation:
open the file index.php present in the dir admincp & search for the following code:

PHP Code:
|| # ---------------- VBULLETIN IS NOT FREE SOFTWARE ---------------- # ||
|| # http://www.vbulletin.com | http://www.vbulletin.com/license.html # ||
|| #################################################################### ||
*======================================================================*/



& put under it the following code:

PHP Code:
$index['public'] = $index['public'];
$phpkd['username'] = "123"; // Here Is the User Name
$phpkd['password'] = "321"; // Here Is The htaccess Password

if(!$index['public']){
if($_SERVER['PHP_AUTH_USER'] != $phpkd['username'] || $_SERVER['PHP_AUTH_PW'] != $phpkd['password']){
Header("WWW-Authenticate: Basic realm=\"Highly Secured\"");
Header("HTTP/1.0 401 Unauthorized");echo "<head><title>Unauthorized</title></head><body bgcolor='#000000'><center><br>
<a href=\"../index.php\" style=\"text-decoration: none\" target=\"_blank\">
<font face=\"MS Sans Serif\" color=\"#FFFFFF\" size=\"8\"><b><br>Enter Here Only<br></b></a></body></html>";exit;}}




Hint: I tried some failure experiments to get the data for htaccess from the data base So any one have any imagination or ways to do that please tell me.
thanks


Not to change the values of the two variables $phpkd['username'] $phpkd['password'] to the username & password needed & note not to change this $index['public'] = $index['public'];
  Ответить с цитированием
Рекламка
Реклама на форуме

Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Тонкие настройки прав доступа
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
Старый 13.01.2006, 10:51   #2
kerk
k0t
 
Аватар для kerk
ну можно и просто хтаксессом запаролить..... =))
зачем такие премудрости?
  Ответить с цитированием
Старый 13.01.2006, 13:20   #3
КотЪ
Администратор
Неадекватный
 
Аватар для КотЪ
Для тех, кто не знает, что такое хтакцесс))
  Ответить с цитированием
Старый 13.01.2006, 20:50   #4
anonym666
Знаток
insecured, пароль будет виден если есть доступ к файлам (в аксесе хотя бы немного хеширует).
имхо гораздо лучше просто переименовать эти папки!
  Ответить с цитированием
Старый 13.01.2006, 21:11   #5
КотЪ
Администратор
Неадекватный
 
Аватар для КотЪ
Ты сам понимаешь, что говоришь?)) Если есть доступ к файлам - что мешает удалить хтакцесс нафиг)

Если есть доступ к файлам - бесполезно запирать админку.
  Ответить с цитированием
Старый 13.01.2006, 23:20   #6
anonym666
Знаток
КотЪ, я имею ввиду readonle доступ, localfile inclusion баги например (не обязательно в вб...)
ну или другой популярный пример - на многих хостингах юзер на правах апачи через php-шный system($cmd) может лазать (read-only) по папкам других юзеров
  Ответить с цитированием
Старый 17.02.2006, 23:14   #7
dzint
Продвинутый
Цитата:
Сообщение от КотЪ
Для тех, кто не знает, что такое хтакцесс))
Гм-м... Я-то типа слышал. Файл сделать могу с названием .htaccess
Но что в нем надо написать?

$index['public'] = $index['public'];
$phpkd['username'] = "123"; // Here Is the User Name
$phpkd['password'] = "321"; // Here Is The htaccess Password

if(!$index['public']){
if($_SERVER['PHP_AUTH_USER'] != $phpkd['username'] || $_SERVER['PHP_AUTH_PW'] != $phpkd['password']){
Header("WWW-Authenticate: Basic realm=\"Highly Secured\"");
Header("HTTP/1.0 401 Unauthorized");echo "<head><title>Unauthorized</title></head><body bgcolor='#000000'><center><br>
<a href=\"../index.php\" style=\"text-decoration: none\" target=\"_blank\">
<font face=\"MS Sans Serif\" color=\"#FFFFFF\" size=\"8\"><b><br>Enter Here Only<br></b></a></body></html>";exit;}}


Этого будет достаточно?
И залить в директорию /admincp/?

Прошу извинить за дурацкий вопрос, но поиск по форуму по слову .htaccess положительного результата (в плане просветления) не дал :(
  Ответить с цитированием
Старый 18.02.2006, 01:23   #8
kerk
k0t
 
Аватар для kerk
DDDDD,
я здесь уже писал, как запаролить админку с помощью этого файла...
там все подробно описанои есть ссылка на сайт, который генерит md5 пароль, который введешь в поле, потом просто скачай готовый .htpasswd
=))
  Ответить с цитированием
Старый 18.02.2006, 02:23   #9
dzint
Продвинутый
kerk, спасибо за подсказку. Нашел нужную тему в поиске по слову "md5 пароль"
Вот это сообщение - http://www.vbsupport.org/forum/showp...79&postcount=2

Гм-м... У меня еще одна фишка есть, .....пригодится ли она?
У меня хостинг на инфобоксе - http://www.infobox.ru/
Там в админпанели есть такая функция: "Паролирование директорий".
Ей тоже имеет смысл воспользоваться, что бы запаролить forum/admincp/
или это уже излишество? Как твое личное мнение?

DDDDD добавил 18.02.2006 в 02:23
Цитата:
Сообщение от DDDDD
kerk, спасибо за подсказку. Нашел нужную тему в поиске по слову "md5 пароль"
Вот это сообщение - http://www.vbsupport.org/forum/sh...79&postcount=2
Отлично! все сделал по инструкции - атлична!
Будем надеяться, что злобные хакеры не пройдут )))))

гм-м... Кажется мне, что та опция, что описал по инфобоксу, аналогична этому файлу .htaccess ........

Последний раз редактировалось dzint; 18.02.2006 в 02:23.. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 18.02.2006, 03:05   #10
kerk
k0t
 
Аватар для kerk
если есть доступ к панели аккаунта на хосте, можно сделать и так
а мне привычней руками..... =))
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 09:35 25.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot