• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida UnsyIDS Board

Neurologico

Utente Attivo
Autore del topic
29 Luglio 2010
271
0
Miglior risposta
0
Aggiornamento: aggiunta whitelist dei browser con i browser maggiormente utilizzati e aggiunta la funzione che chiede la data e l'ora dell'attacco al server ntp.
Chi lo vuole usare su aruba, a causa delle limitazioni sui socket, deve cambiare la linea 56 mettendo.


PHP:
Perfavore, Entra oppure Registrati per vedere i codici!

UnsyIDS è un firewall applicativo per applicazioni web (forum blog ecc) basato sul filtro dell'input dell'utente attraverso delle regole.
Questa applicazione protegge da attacchi XSS Sql injection CSRF RFI LFI directory traversal.
C'è anche la possibilità di attivare solamente alcuni filtri, di scegliere se effettuare o no il logging e/o di ricevere mail.

Per installarlo basta semplcemente copiare in una cartella il sorgente e poi includere in un file di base (di solito si chiama core.php) il file index.php tipo

include_once './sentinel/index.php';

L'unsyIDS non ha bisogno di un database mysql e le regole sono presenti in un file php le regole si possono aggiungere o cambiare per avere una protezione più efficace e per adattarle al cms che si sta usando.
Non rallenta visibilmente il caricamento della pagina essendo stato scritto con un occhio di riguardo alle prestazione.

Attualmente unsyIDS è attivo su un paio di siti ed ha già bloccato diversi attacchi.


Fonte: Mie vecchie guide.
 
Riferimento: UnsyIDS Board

Molto utile, anche se le SQL Injection penso che ormai siano roba vecchia :emoji_slight_smile:
 
Riferimento: UnsyIDS Board

Si ma da dove si scarica?
 
Riferimento: UnsyIDS Board

Il vero autore dell'unsyids sono io e si trova sul mio github, grazie alle vostre policy però non posso linkarlo...
Guardate sul sito in profilo e seguite i link.
La prossima volta almeno citate le fonti, non ho nessun problema che mi pubblicizziate un prodotto che , tra l'altro, funziona.