Как защитить DLE динозавра
Страницы: 1
Как защитить DLE динозавра, Уязвимости старых версий
Приобрел сайт на DLE 5.3. Обновить не выйдет, потому что владелец много чего изменл по д себя. Хотел бы узнать какие уязвимости содержали старые версии, может кто-то помнит? Суть не поломать, а защитить. Плагинов никаких нету, регистрация закрыта, вход только для админа. Первое что приходит в голову - закрыть админку, но htaccess-ом этого не сделать, так ка кона не в отдельной папке.
Цитата
Norimus пишет:
Первое что приходит в голову - закрыть админку, но htaccess-ом этого не сделать, так ка кона не в отдельной папке.
Дле не заню, но, в общем случает - почему бы не поставить дополнительную проверку на вход в админку - то есть, набирает кто привычный адрес админки и попадает на буферную проверку - при неправильном ответе выбрасывает, скажем, на главную сайт, с таймаутом (или без оного), скажем, на 2 сек). При правильном - перенаправ куда нужно.

В чем плюс - боты и прочее сильно затруднены будут насчет развлекательства со входом. Кроме того, стандартные способы взлома (готовые методы) будут бесполезны, поскольку надо сперва попасть на нужную страницу.

Впрочем - дле не знаю - это для "нормальных" сайтов на php.  Но, как идея.
Это жесть! Скажу вам одно. Все внесенные доработки - можно переделать под новую версию. Вам в первую очередь нужно ознакимится с выявленными багами http://dle-news.ru/bags/

У старых версиях DLE много проблем с фильтрацией данных, вход в админку - дело пятое.

Поиск по сайту - возможен взлом, если плохая фильтрация

Проверить  все post, get запросы на защищенность. 
Хотели бы Вы с криком "Это Спарта !" - пнуть того, кто мешает Вам выйти из маршрутки ?!
вот посмотрите - возможно некоторые вещи уже и устарели, но может и пригодится:
http://www.cy-pr.com/people/43628/blog/breaking-dle-92-and-earlier/
на момент написания было актуально
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:28 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
21:43 TrueMeds - Революционная Фарма Партнерка! Увеличь свой профит в x2 раза вместе с нами! 
21:24 Sectormoney.com - быстрый и удобный обменник 
20:33 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:54 USMobileSMSBot - 
17:18 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
15:28 Прием платежей для HIGH RISK | Прием платежей без сайта 
15:25 Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия 
08:12 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения