• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Proteggere Al Meglio vB

Raitrix

Utente Attivo
Autore del topic
17 Aprile 2012
335
0
Miglior risposta
0
Cinque modi per proteggere il vostro vbulletin
Giorno ragazzi, ora vi spiego una guida abbastanza utile per proteggere il vostro vb da attacchi e da deface.
La protezione e da parte dei .htaccess
Ecco i metodi:
1) Proteggere la vostra directory admin:
Creiamo un .htaccess nella cartella admincp.
Questo .htaccess come lo compileremo adesso servirà per dare solo al vostro ip o a ip di altri l'accesso al pannello admin.
Se e solo per il tuo ip comiliamolo in questo modo:
Codice:
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!
Qua mettete il vostro ip ma dovete seguire il metodo con qui e scritto quindi dovete solo modificare i numeri.
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!
Qua mettete il link di dove deve redirectare se non è l'ip giusto.
Ovviamente essendo caricato via ftp voi potrete tranquillamente modificare l'ip
Se si e più utenti admin e quindi ci vogliono più ip si deve compilare in questo metodo:
Codice:
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!
Qui dovete mettere gli ip se sono più di due basta copiare la stringa sotto e aggiungerne un altro, questa volta l'ip deve essere scritto normalmente.
2) Inserire la password di accesso al pannello admin
- Se si utilizza DirectAdmin, andare a "Password Protected Directories". Quindi, fare clic su 'Find a Directory to Password Protect'. Vai alla tua cartella principale di vb, e clicca su 'Protect' accanto alla directory admin.
Quindi, seguire le istruzioni sullo schermo per impostare una password.

- Se si utilizza cPanel, andare a 'Password Protect Directories' sotto protezione. Quindi, fare clic sulle icone per aprire le directory fino a trovare la directory admin. Quindi, fare clic su di esso.
3) Proteggere il file config.php da .htaccess
Come prima cosa creiamo un .htaccess dentro a "/include" e lo compiliamo in questo modo:
Codice:
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!
Questo .htaccess inpedisce agli script o programmi esterni di vedere i vostri dati mysql o configurazioni del vostro vb che prima che si aggiungesse questo .htaccess era possibile fare da parte degli attacchi.
4) Mettere una password complicata alpha-numerica nel vostro account.
Mettendo una password complicata, con numeri, lettere e simboli messi a caso, la password sarà quasi impossibile decifrarla, ci possono stare anche miglioni di anni per decifrarla.
5) Aggiornare il proprio vbulletin sempre ogni volta che c'è una nuova versione.
Può essere utile per correggere backi nel vb
Fonte: Mia & di Alessandro!, Vietata la copia.