Помогите пожалуйста настроить антихак для DLE

12
MM
На сайте с 23.07.2010
Offline
66
1246

поставил антихак на сайт такого вида:

<FilesMatch ".php">

Order allow,deny

Deny from all

</FilesMatch>

<FilesMatch "keywords.php">

order deny,allow

Allow from all

</FilesMatch>

<FilesMatch "rating.php">

order deny,allow

Allow from all

</FilesMatch>

<FilesMatch "editpost.php">

order deny,allow

Allow from all

</FilesMatch>

<Files "print.php">

order deny,allow

Allow from all

</files>

<Files "images.php">

order deny,allow

Allow from all

</files>

<Files "vote.php">

order deny,allow

Allow from all

</files>

<Files "addcomments.php">

order deny,allow

Allow from all

</files>

<Files "addpost.php">

order deny,allow

Allow from all

</files>

<Files "addcomments.php">

order deny,allow

Allow from all

</files>

<FilesMatch "\.(avi|mp3|mp4|flv|swf|wmv|png|css|gif|jpeg|jpg|rar|zip|xml|rss)$|^$">

Order deny,allow

Allow from all

</FilesMatch>

<Files "admin.php">

order deny,allow

Deny from all

Allow from МОЙ АЙПИ

</files>

<Files "addcomments.php">

order deny,allow

Allow from all

</files>

<Files "editcomments.php">

order deny,allow

Allow from all

</files>

<Files "antibot.php">

order deny,allow

Allow from all

</files>

<Files "index.php">

order deny,allow

Allow from all

</files>

<Files "uploads.php">

order deny,allow

Allow from all

</files>

<Files "go.php">

Allow from all

</files>

<Files "rss.php">

Allow from all

</files>

<Files "ajax.php">

Allow from all

</files>

<Files "up.php">

Allow from all

</files>

Я не разбираюсь в кодах, какую строчку и как её изменить чтоб оставить такую же защиту. Нужно разрешить картинки просматривать по прямым ссылкам

http://kinonew-online.net/uploads/posts/IMG/6/58164011.jpg

(пример) а выходит редирект 403 запрета

Так же не работают php скрипты, типо обработки, чат, нескоторые скрипты...

Этот антихак очень полезный, после него перестали взламывать. Поэтому не могу его убрать.

Речь идет об этом сайте (kinonew-online.net)

Предлагаю посмотреть интересный и милый мультик Незнайка на луне (http://multiki-online24.ru/po-zhanru-multfilma/detskie/89-neznayka-na-lune.html).
siv1987
На сайте с 02.04.2009
Offline
427
#1

MrMalik, откуда вы взяли этот костыль?

Мой вам совет - найдите человека, который за 20$ почистит сайт от шеллов и поставят необходимые заплатки. Или который хотябы знает куда нужно правильно размещать запреты к файлам, чтобы не нарушать работу сайта.

MM
На сайте с 23.07.2010
Offline
66
#2

siv1987 Он находится .htaccess в паблик аштимл

Подскажите кого нибудь кто сможет с этим помочь в пределах 10-15$. Именно с этим

siv1987
На сайте с 02.04.2009
Offline
427
#3
MrMalik:
Он находится .htaccess в паблик аштимл

А зачем его в корень когда по сути для прямого обращения нужна только /engine/ajax/?

MrMalik:
Именно с этим

Смысл? Это не защита. Вам перезапишут какой нибудь файл и все, это "мнимая" защита вас не спасет. Лучше эти 15$ потратить со смыслом.

MM
На сайте с 23.07.2010
Offline
66
#4

Хорошо спасибо, а кого можете посоветовать из пользователей серча?

siv1987
На сайте с 02.04.2009
Offline
427
#5
MrMalik:
Хорошо спасибо, а кого можете посоветовать из пользователей серча?

Напишите в ЛС. Поможем.

K5
На сайте с 21.07.2010
Offline
209
#6

Странно что у вас вообще что то работает, учитывая

<FilesMatch ".php">
Order allow,deny
Deny from all
</FilesMatch>



---------- Добавлено 17.04.2013 в 22:10 ----------

а, ну да index.php - allow...

Где вы взяли этот так называемый антихак???

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
MM
На сайте с 23.07.2010
Offline
66
#7

kgtu5 В паблике откапал.

Так как скорректировать правильно код или поменять размещения?

siv1987
На сайте с 02.04.2009
Offline
427
#8
MrMalik:
Так как скорректировать правильно код или поменять размещения?

MrMalik, выкиньте вы этот "антихак". Вам зальют шелл под любым именем из этого списка и плакала вся "защита". А часто это даже не нужно, просто перезапишут конфигурационный файл и все. Лучше прочитайте закрепленный топик, куда полезнее будет.

MM
На сайте с 23.07.2010
Offline
66
#9

siv1987

Ну стирать я не буду так как после этого кода было всё норм до него просто хаос.

Я сам готов всё это изучить. Но какой еще закрепленный топик?

Какой из первого поста код отвечает за работу некоторых php скриптов и как его активировать но оставив защиту? А то скрипты и в админки не работают

siv1987
На сайте с 02.04.2009
Offline
427
#10
MrMalik:
Но какой еще закрепленный топик?

Каким еще может быть закрепленный топик, обыкновенный топик.

MrMalik:
Я сам готов всё это изучить.

Изучайте, очень хорошо что вы хотите изучать. Вот даже документация есть http://httpd.apache.org/docs/current/mod/core.html#filesmatch

MrMalik:
Какой из первого поста код отвечает за работу некоторых php скриптов и как его активировать но оставив защиту?

За "работу" некоторых php скриптов там ни один код не отвечает. Вы понимаете смысл этого кода? Сначала запрещается доступ ко всем php файлам, потом добавляются файлы которые могут быть запрошены напрямую из браузера.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий