Перейти к контенту

PHPNuke 7.1 ENG и защита admin.php


Рекомендуемые сообщения

На локале и на реальном хостинге вынесли config.php, вместо него установили новый с прописанным путем к реальному. Затем запаролировали admin.php (методика использована такая же, как описана тут Vanish для IPB Forum)

 

После указанный процедур появился такой глюк:

если

- заходим на admin.php (пройдя запрашиваем логин и пароль), прописываем логин и пароль админа при открытии страницы, где хорошо виден код безопасности (картинка с цифрами), который надо повторить. чтобы залогиниться (если в настройках config.php указана настройка того, что система запрашивает этот код перед входом)

- указываем логин и пароль админа Код безопасности и входим

- после этого при попытке войти с ником участника (у меня админне является участником - сделано в целях безопасности) - все нормально - Код безопасности (картинка) виден.

если

- пытаемся сразу зайти через index.php (не заходя до этого с логином и паролем админа), то вместо Кода безопасности (картинки) видим картинку с крестиком (битая картинка)

- зайти невозможно - выдается сообщение, что вы заходите в запрещенную эрию

- зайти невозможно даже, если отменить использование кода безопасности всем участникам, включая админа

 

Как это починить? Что это за ошибка?

 

Пытались выяснить на форуме русской поддержки, но у них нет ответа, а есть предположения. А нам надо попытаться сохранить указанные меры безопасности. Возможно ли это?

 

Добавлю, что:

- про изменение префикса таблиц MySQL нам известно (защита от SQL иньекций)

 

Как именно выполнить:

- "При помощи файла .htaccess или просто изменив настройки сервера, запретите вывод любых ошибок на экран."?

- "Действительно ценные документы (уж если Вам их приспичело хранить на сервере) защищайте средствами самого сервера, к примеру при помощи .htpasswd"?

 

Ребята, помогите, пожалуйста. Боб не разбирется в этом и тоже просит помощи клуба... ;):D

Ссылка на комментарий
Поделиться на других сайтах

Уже не актуально. Задасу решили - глюк нашли. Удалите, пожалуйста, тему.
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.