UNIT-IS

UNIT-IS
Рейтинг
48
Регистрация
19.10.2012
Интересы
интернет, технологии, серверы, "железо", сайты, хостинг
4atka:
по акции тестировал их хостинг.сайт не разу не вис.спасибо.остался бы у вас,но связи с тем что нет возможности теперь оплачивать вебмани продлять не буду.

С 08.08 прием WM восстановлен, подключен новый платежный шлюз - Интеркасса.

Выкладываю готовое, упрощенное решение первичной аутентификации на файле wp-login.php BasicAuth средствами PHP. Конфиги веб-сервера не трогаем.

Создаем в корне файл preauth.php

Где $p - md5 хэш пароля (кто где будет хранить пароль - дело хозяйское)

$u - логин.


<?php
$p = "Hash";
$u = "User";
$a;
function a() {
header('WWW-Authenticate: Basic realm="Administration Area"');
header('HTTP/1.0 401 Unauthorized');
if ($_SESSION['pre']!=1) echo 'Preauthentification required!';
$_SESSION['pre']='';
exit;
}
if (!isset($_SERVER['PHP_AUTH_USER']) or !isset($_SERVER['PHP_AUTH_PW'])) {
a();
} else if($_SERVER['PHP_AUTH_USER'] == $u and md5($_SERVER['PHP_AUTH_PW']) == $p) {
echo '<b>Preauthentificated!</b>';
$a=1;
} else {
echo('Preauthentification failed!');
$_SESSION['pre']=1;
$a=null;
a();
}
?>

В файл wp-login.php в самое начало добавляем:


include('preauth.php');
if($a!=1) die('Hacking Attempt!');

Права на wp-login.php 0444.

Какой бюджет? У нас ISPManager.

Если интересует, обращайтесь в ЛС, подберем. Тест дадим на 10 дней.

Вчера сообщалось об атаках на DLE сайты наряду с WP.

Сайт размещен на хостинге? Тех поддержка вам ничего не сообщала о принудительных модификациях сайта?

В первую очередь проверьте наличие "Auth_Basic" в конфиге nginx, .htaccess. Или откройте файл входа в админ панель и проверьте на наличие слов header 401 Unauthorized.

Кстати прочитайте сообщение в окне :) Login: secure, Password: pass Что говорит о действиях со стороны хостинга)

Desp7:
Популярное - это "вы никому не нужны", а у него наверняка один пароль к Асе, почтам, Скайпу, к ВэбМани и к жене...
А если его не беспокоит " паранойя-free решение", зачем тему создавать?

Так тем более. Где-то упустит пароль на аккаунте и считай упустил все аккаунты одним махом.

А VPN это самое распространенное комплексное решение вместо того что бы следить по https вы зашли или нет. Вы думаете ее для красоты ставят на абсолютно все смарфоны, планшеты?

Jaroslav:
Seo_Sam, благодарю.
у кого еще какие варианты?

Чем вам предыдущий не понравился?

Если не уверены в результате, в гугл вебмастерс вписываем ссылку, которую хотим проверить, и получаем ответ - индексируется либо запрещено.

Благодаря полученному статусу “Партнер Microsoft” дата-центр ЮНИТ-ИС предлагает существующим и будущим клиентам новую услугу по аренде лицензий MS Windows, MS SQL Server и MS Office по программе SPLA.

SPLA — это программа лицензирования Microsoft, которая позволяет предоставлять программное обеспечение Microsoft на основе помесячной оплаты. Преимущество от использования лицензионного программного обеспечения очевидно — это не только возможность использования дорогих программных решений без первоначальных инвестиций, но и получение информационной поддержки непосредственно от разработчиков, что сводит к минимуму как финансовые, так и юридические риски.

С кратким перечнем лицензируемого ПО можно ознакомиться на странице http://unit-is.com/ru/hosting/licenses.

Полный список программных продуктов Microsoft и их версий насчитывает более 1000 позиций. Консультанты службы поддержки дата-центра готовы оказать дополнительную консультацию в случае, если вас интересует аренда дополнительного ПО от Microsoft не указанного в списке.

Дело в том, что (из опыта) после рекомпиляции не имея исходников, в 90% случаев на выходе получается "корявый" swf.

Использовать Decompiler Trillix уместно в случаях если нужно "выдрать" ресурсы из флеша.

Зачем столько мороки ради одной ссылки?

Берешь абсолютно любой HEX редактор и меняешь без всяких рекомпиляций.

Со 100% точностью: 13 ч / сутки

Всего: 352