• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Proteggere vBulletin...

#Gabbo

Utente Colossal
Autore del topic
28 Ottobre 2012
3.099
76
Miglior risposta
0
Cinque modi per proteggere il vostro vbulletin
Giorno ragazzi, ora vi spiego una guida abbastanza utile per proteggere il vostro
vb
da attacchi e da deface.
La protezione e da parte dei .htaccess
Ecco i metodi:
1) Proteggere la vostra directory admin:
Creiamo un .htaccess nella cartella admincp.
Questo .htaccess come lo compileremo adesso servirà per dare solo al vostro ip o a ip di altri l'accesso al pannello admin.
Se e solo per il tuo ip comiliamolo in questo modo:
Codice:
Codice PHP:
RewriteEngine On
RewriteBase /
RewriteCond %{REMOTE_HOST} !^56.766.765.6
RewriteRule .*
Perfavore, Entra oppure Registrati per vedere i Link!
[R=301,L]
56.766.765.6


Qua mettete il vostro ip ma dovete seguire il metodo con qui e scritto quindi dovete solo modificare i numeri.
Codice PHP:
RewriteRule .*
Perfavore, Entra oppure Registrati per vedere i Link!



Qua mettete il link di dove deve redirectare se non è l'ip giusto.
Ovviamente essendo caricato via ftp voi potrete tranquillamente modificare l'ip
Se si e più utenti admin e quindi ci vogliono più ip si deve compilare in questo metodo:
Codice:
Codice PHP:
ErrorDocument 403
Perfavore, Entra oppure Registrati per vedere i Link!

Order deny,allow
Deny from all
Allow from 456.98.76.544
Allow from 87.876.554.76
ErrorDocument 403
Perfavore, Entra oppure Registrati per vedere i Link!

Li in vostrositoweb.estensione dovete mettere dove deve redirectare se lip sono sbagliati
Allow from 456.98.76.544
Allow from 87.876.554.76


Qui dovete mettere gli ip se sono più di due basta copiare la stringa sotto e aggiungerne un altro, questa volta l'ip deve essere scritto normalmente.
2) Inserire la password di accesso al pannello admin
- Se si utilizza DirectAdmin, andare a "Password Protected Directories". Quindi, fare clic su 'Find a Directory to Password Protect'. Vai alla tua cartella principale di
vb
, e clicca su 'Protect' accanto alla directory admin.
Quindi, seguire le istruzioni sullo schermo per impostare una password.

- Se si utilizza cPanel, andare a 'Password Protect Directories' sotto protezione. Quindi, fare clic sulle icone per aprire le directory fino a trovare la directory admin. Quindi, fare clic su di esso.
3) Proteggere il file config.php da .htaccess
Come prima cosa creiamo un .htaccess dentro a "/include" e lo compiliamo in questo modo:
Codice:
Codice PHP:
# Protect the config.php file
<files config.php>
Order deny,allow
deny from all
</files>


Questo .htaccess inpedisce agli script o programmi esterni di vedere i vostri dati mysql o configurazioni del vostro
vb
che prima che si aggiungesse questo .htaccess era possibile fare da parte degli attacchi.
4) Mettere una password complicata alpha-numerica nel vostro account.
Mettendo una password complicata, con numeri, lettere e simboli messi a caso, la password sarà quasi impossibile decifrarla, ci possono stare anche miglioni di anni per decifrarla.
5) Aggiornare il proprio vbulletin sempre ogni volta che c'è una nuova versione.
Può essere utile per correggere backi nel
vb














Finito, guida interamente creata da me e postata sul vecchio warezfull ;) Però li i modi erano 3, qui ne ho aggiunti altri 2 ;) @ebello e @#Pako94 che ne pensate ? leggi tutto :emoji_smiley:
 
Riferimento: Proteggere vBulletin...

Cinque modi per proteggere il vostro vbulletin
Giorno ragazzi, ora vi spiego una guida abbastanza utile per proteggere il vostro
vb
da attacchi e da deface.
La protezione e da parte dei .htaccess
Ecco i metodi:
1) Proteggere la vostra directory admin:
Creiamo un .htaccess nella cartella admincp.
Questo .htaccess come lo compileremo adesso servirà per dare solo al vostro ip o a ip di altri l'accesso al pannello admin.
Se e solo per il tuo ip comiliamolo in questo modo:
Codice:
Codice PHP:
RewriteEngine On
RewriteBase /
RewriteCond %{REMOTE_HOST} !^56.766.765.6
RewriteRule .*
Perfavore, Entra oppure Registrati per vedere i Link!
[R=301,L]
56.766.765.6


Qua mettete il vostro ip ma dovete seguire il metodo con qui e scritto quindi dovete solo modificare i numeri.
Codice PHP:
RewriteRule .*
Perfavore, Entra oppure Registrati per vedere i Link!



Qua mettete il link di dove deve redirectare se non è l'ip giusto.
Ovviamente essendo caricato via ftp voi potrete tranquillamente modificare l'ip
Se si e più utenti admin e quindi ci vogliono più ip si deve compilare in questo metodo:
Codice:
Codice PHP:
ErrorDocument 403
Perfavore, Entra oppure Registrati per vedere i Link!

Order deny,allow
Deny from all
Allow from 456.98.76.544
Allow from 87.876.554.76
ErrorDocument 403
Perfavore, Entra oppure Registrati per vedere i Link!

Li in vostrositoweb.estensione dovete mettere dove deve redirectare se lip sono sbagliati
Allow from 456.98.76.544
Allow from 87.876.554.76


Qui dovete mettere gli ip se sono più di due basta copiare la stringa sotto e aggiungerne un altro, questa volta l'ip deve essere scritto normalmente.
2) Inserire la password di accesso al pannello admin
- Se si utilizza DirectAdmin, andare a "Password Protected Directories". Quindi, fare clic su 'Find a Directory to Password Protect'. Vai alla tua cartella principale di
vb
, e clicca su 'Protect' accanto alla directory admin.
Quindi, seguire le istruzioni sullo schermo per impostare una password.

- Se si utilizza cPanel, andare a 'Password Protect Directories' sotto protezione. Quindi, fare clic sulle icone per aprire le directory fino a trovare la directory admin. Quindi, fare clic su di esso.
3) Proteggere il file config.php da .htaccess
Come prima cosa creiamo un .htaccess dentro a "/include" e lo compiliamo in questo modo:
Codice:
Codice PHP:
# Protect the config.php file
<files config.php>
Order deny,allow
deny from all
</files>


Questo .htaccess inpedisce agli script o programmi esterni di vedere i vostri dati mysql o configurazioni del vostro
vb
che prima che si aggiungesse questo .htaccess era possibile fare da parte degli attacchi.
4) Mettere una password complicata alpha-numerica nel vostro account.
Mettendo una password complicata, con numeri, lettere e simboli messi a caso, la password sarà quasi impossibile decifrarla, ci possono stare anche miglioni di anni per decifrarla.
5) Aggiornare il proprio vbulletin sempre ogni volta che c'è una nuova versione.
Può essere utile per correggere backi nel
vb














Finito, guida interamente creata da me e postata sul vecchio warezfull ;) Però li i modi erano 3, qui ne ho aggiunti altri 2 ;) @ebello e @#Pako94 che ne pensate ? leggi tutto :emoji_smiley:
Potevi arricchire la guida con qualche screen, bravo per l'impegno.
 
Riferimento: Proteggere vBulletin...

Potevi arricchire la guida con qualche screen, bravo per l'impegno.

Gli screen che prendo, sono presi dal mio forum e nel mio forum non metto questa cosa qui dato che è un test mio in locale perciò non avevo screen :buono: