Vreau sa va spun:Acest tutorial nu este facut de mine totul... Deci sa zicem ca aveti Xammp: Pentru inceput instalati XAMPP-ul. -Faceti urmatoarii Pasi: * Deschideti C:\xampp\apache\bin\php.ini * Cautati safe_mode = off si modificati cu safe_mode = ON * Cautati safe_mode_gid = off si modificati cu safe_mode_gid = ON
Deci... in primul rand va voi explica care sunt BUG-urile muweb-ului 8
# Name | How to fix
Cod: - includes/search_acc_admin.php | Delete - includes/search_chr_admin.php | Delete - includes/search_ip_admin.php | Delete - administrator.php | Rename-Explicatia mai jos - Administrator | Rename-Explicatia mai jos - Modules/User/ALL FILES | Anti-SQL-Code-Mai jos - Modules/search.php | Delete - Modules/register.php | Anti-SQL-Code-Mai jos - Modules/statistics.php | Delete-Asta pana gasesc alta solutie.
// Si inca cateva chestii din modules... care trebuie protejate prin codul anti inject , cele pe care le puteti edita sunt deja aici.
* De obicei uni dintre voi bagati codul anti-inject in index.php ceea ce nu mereu are efect , cel mai bine si mai sigur se introduce in config.php!
* Uitati un script Anti Inject!
Cod:
<?php $ip = $_SERVER['REMOTE_ADDR']; $time = date("l dS of F Y h:i:s A" $script = $_SERVER[PATH_TRANSLATED]; $fp = fopen ("D:/MuServer/[WEB]SQL_Injection.txt", "a+"
* Desigur il bagati la inceput-ul liniei din config.php
** Acest script creaza automat in D:/MuServer un fisier cu log-urile website-ului , adica toate ip-urile ce au incercat sa va dea inject sau sa va "hacereasca" Laughing website-ul , fila se numeste [WEB]SQL_Injection.txt .
* Secure Administrator:
1. -Deschide administrator.php cu notepad, apasa Ctrl+H sau dute in Edit > Replace... -La Find what bagati: administrator , la Replace with bagati: orice alt cuvant sau 2 cuvinte sau cate vreti legate de "_" exemplu (Server_Admin sau ServerAdmin , nu folositi "-" !!! ) si dati OK.
* Redenumeste adminsitrator.php in ce ai bagat mai sus in loc de administrator, exemplu (In loc de administrator.php vei pune Server_Administrator123.php)
2. -Intra in folder-ul administrator unde vei cauta "administrator" fara " ca in exemplele de mai sus punand acelasi nume ca si mai sus exemplu (Server_Administrator123) mai jos aveti o lista cu fisierele pe care trebuie sa le editati.
- .htaccess > Nu - downloads.php > Da - editaccount.php > Da - editcharacter.php > Da - events.php > Da - findip.php > Nu - logs.php > Nu - news.php > Da - server.php > Da - webshop.php > Da - website.php > Da
* Acum redenumeste folder-ul administrator in ce ai folosit pana acum exemplu (Server_Administrator123)
3. Ultim-ul pas: - Dute in includes/admin_functions.php si inlocuieste administrator cu ce ai folosit mai sus, exemplu (Server_Admin) . - Dute in includes/admin_modules.php si inlocuieste administrator cu ce ai folosit mai sus, exemplu (Server_Administator123)
Daca ati urmarit toti pasii si ati facut cum scrie asa,nu multi va vor putea sparge,hackui site-ul dvs de MuOnline Dupa tutorialul acesta situ'l dvs de Mu va fi secure 98%
[Mu Online] Securizeaza"ti MuWebul ! – poza de Kenz0, in _.·••»Mu Online«••·._ · 11.6KB