SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Mad_Man:
Очистку схемы лучше всего делать средствами ЯП в соответствии с RFC, а не регулярками. На пыхе это parse_url() + http_build_url().

Телепатируешь? Кто сказал что схему? Кто сказал что на каком-нить ЯП? Мб ему текст. файлы на винде почистить надо. И ЯП тут явно нафик не надо.

Но поскольку ТС молчит об этом как рыба об лёд - можно долго играть в экстрасенсов.

Lem625:
перенастроить конфигурационные переменные

+ в БД поизменять урлы и пути.

Но тут можно напороться на неожиданные проблемы в дальнейшем функционировании сайта - бывает хранение в БД сериальных данных. И при замене в дампе путей\урлов они могут похерится и тогда может что-то поломаться (например собьются настройки плагина)

Для корректного изменения в БД можно заюзать этот скрипт. Он типа заточен для ВП, но по-моему это не важно - он работает с БД, а не с движком.

Terkl:
А нужно, чтобы было = Заказать монтаж забора.

Произвольные поля - самое то.

RiDDi:
С точки зрения логики допускается "защита сайтов" подразумевая нормальные сайты, шо юзают сервера, а не всякую херню на "хостингах"

Вот только не надо пузо выпячивать :)

Ты то-то вроде должен понимать, что а) на серверах могут быть и не "сайты", б) "защита сайтов" и "защита файлов" - абсолютно разные понятия. Как с технической точки зрения так и с "тз логики". Если это логика технаря, а не домохозяйки.

Lem625:
Предлагаете: br>img ?

??

Я запятую там пропустил. Ок, читать так:

"Какие обездоленные br, img и тп непарные теги.

За что ты их так?"

netwind:
Суть вопроса не понятна.

Надеюсь, я понял:)

У ТСа поднят АД и на него уже завязано кучка сервисов. Начиная от доступов к сетевым ресурсам и заканчивая телефонией. Он хочет сюда же подвязать и доступы к корп. сайту. (мне только не понятно насчёт биллинга).

А по сути какие проблемы? Раз уже поднят LDAP - надо решать задачу с "привлечением" оного. Причем на IIS, дабы не городить ненадёжные городушки.

maxvel0007, система не сайты контролирует, а работает на уровне сервера. Мониторит обращение к файлам:

VictorAS:
все php-скрипты .. начинают запускаться с опцией PHP auto_prepend_file, которая, перед запуском любого скрипта, сначала запускает обработчик phpsecure.

Слово "сайт" ТС не корректно употребляет. пхп-файлы будет правильнее.

Спасибо за инфу. Очень хорошо изложено.

Но хочу немножко .. то ли разочаровать, то ли объяснить

Toan:
дающим гарантию хотя бы на 3 месяца, а лучше на полгода

Невозможно давать гарантию, не отнимая доступы к файлам (=исп. коду) и серверу (к ФТП, ПУ хостинга, функциям движка, способным на это и тд). Ибо невозможно гарантировать, что клиент сам не зашлет трояна, даже не ведая об этом. Например со своего зараженного ПК.

Т.е. если кто-то даёт такие гарантии, не отнимая доступы - это или мошейники или непрофессионалы.

Отдельная история - установка скриптов мониторинга при "выдаче гарантий". Но тут тоже не всё однозначно.

VictorAS:
В бесплатной версии ... урезан сканер (не покажет имена файлов)

и нафига он тогда нужен?

VictorAS:
Ссылку даже на бесплатную версию не даю, из боязни нарушить правила данного форума,

Какие правила ты боишься нарушить?

VictorAS:
После установки продукта, все php-скрипты на сайте начинают запускаться с опцией PHP auto_prepend_file,

На шаред-хостинге?! При презентации продукта во первых строках нужно говорить что речь идёт о защите на ВПС\ВДС, а не "защита сайтов".

VictorAS:
И тем не менее, без антивирусов работу компьютера под управлением Windows представить сложно.

В нынешнее время полезность видновых антивирей - 10% :) Защита системы должна строится на других принципах.

VictorAS:
и стоит ли заниматься его дальнейшим развитием?

Стоит, если не пытаться сразу рубить бабло. Иначе усилия не оправдаются и проект умрёт, как было с 100500 такими же..

BratMarat:
может ктонибудь подскажет как это исправить?

соседний раздел и закреплённый там топик - это для начала.

Всего: 28519