Моля ви се помагайте ;(

wwwPaykillerOrg

Registered
Това получих днес от човека който ми хакна сайта преди 1 седмица:
vodafone ko staa e lice kak e trackera
dano trackera ti ima dobra za6tita v protiven sly4ai to4no vav 5:00 pak 6te ostane6 bez tracker i kolkoto pati da me bane6 az pak moga da vlqza i tozi pat onq manqak deto hackvame sas nego nqama ni6to ob6to.............by Vista


:cry: Много ви моля помогнете ми :cry: :cry: :cry: Кажете ми какви са дупките на Бтит 1.4.4 , във кои файлове и по възможност как се оправят ;( Благодаря ви много :( Става също и линкове към сайтове в които пише как се оправя.А и да не забравя : всеки код , скрипт и квото и да е за защита е от помощ!
 
wwwPaykillerOrg каза:
Това получих днес от човека който ми хакна сайта преди 1 седмица:
vodafone ko staa e lice kak e trackera
dano trackera ti ima dobra za6tita v protiven sly4ai to4no vav 5:00 pak 6te ostane6 bez tracker i kolkoto pati da me bane6 az pak moga da vlqza i tozi pat onq manqak deto hackvame sas nego nqama ni6to ob6to.............by Vista


:cry: Много ви моля помогнете ми :cry: :cry: :cry: Кажете ми какви са дупките на Бтит 1.4.4 , във кои файлове и по възможност как се оправят ;( Благодаря ви много :( Става също и линкове към сайтове в които пише как се оправя.А и да не забравя : всеки код , скрипт и квото и да е за защита е от помощ!

само да решат и ще го хакнат. чувал съм че тракерите били най-лесни за хакване.
 
Е да но все има някакви начини да се спре това , арената примерно ... ПЛС Търсете и ми давайте линкове . Версията на тракера е 1.4.4
 
Вземи първо оправи регистрациите.

Warning: require_once(include/config.php) [function.require-once]: failed to open stream: No such file or directory in /www/fr33webhost.com/p/2/p/p2pshare/htdocs/account.php on line 3

Fatal error: require_once() [function.require]: Failed opening required 'include/config.php' (include_path='.:/usr/share/php') in /www/fr33webhost.com/p/2/p/p2pshare/htdocs/account.php on line 3
 
SandPrince каза:
само да решат и ще го хакнат. чувал съм че тракерите били най-лесни за хакване.

Това не е вярно.

Е да но все има някакви начини да се спре това , арената примерно ... ПЛС Търсете и ми давайте линкове . Версията на тракера е 1.4.4
Аз щи дам съвет да минеш на друг вид тракер.
 
Значи ето какво направих до момента за защитата:
1.Сложил MYSQLESCAPESTRINGS , HTMLSPECIALCHARS , ADDSLASHESи още 1 код на абсолютно всички $_GET и $_POST че даже и на заявките във логина.
2.Сложих пермисия 711 на папката /include и две айпизащити за вход във папката
3. Сложил съм .htaccess във който съм писал ДЕНО ФРОМ АЛЛ , даже и мен си не съм позволил.(Това на всички папки)
4.Изтрих Админ Панел-а и го качвам само презнощта към 03:30ч. за по 1-2 минути.
5.Премахнах файлът config.php и на негово място създадох нов файл със подобни функции.
6.Закърпих дупки във usercp.php и details.php

Кажете ми какво още трябва да направя , и къде да дупките на БТИТ 1.4.4 . Пишете ми и на скайп vodafone.live1

Благодаря на всички!
 

Back
Горе