elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
26 Mayo 2012, 14:38  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!  (Leído 4,983 veces)
zyb@rg

Desconectado Desconectado

Mensajes: 16


Evoluciona o Muere!


Ver Perfil WWW
PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« en: 25 Octubre 2004, 05:15 »

Pos por aca les traigo un tema muy interesante para todos los webmasters que Utilizen o vayan a manejar PHP-NUKE .

Debido a que PHP-NUKE posee una cantidad infinita de bugs es muy cansado estar infinitamente parchando esos bugs , pero aganse a ustedes mismos esta pregunta : ¿sin bugs no hay problema entonces se puede no dejarlos aceder
a los bugs?


A lo que me refiero es a que los bugs estan en todas las ramas o el directorio nuke , ya se en las encuesta
o hasta en bloques etc...

Por eso mismo aqui les traigo la solución :
NukeSentinel™
Es un agente de bloqueo de acceso a los
archivos del php-nuke ya sean bloques ,modulos ,etc...
 este agente es de facilisima
 instalación y administración ... Usa ingles!

Este agente tambien nos crea un bloque
muy bueno que dice cuanto Hackers an
intentado hacer algo no permitido. es
opcional el bloque . Foto del bloque :


Y crea un topico en la administracion . foto de el :


Y Claro tambien nos crea una un bloque
scroll con la lista de las IP´s bloqueadas ,
Blocked Ranges , Blocked Referers , etc..
es decir las IP´s van pasando por el bloque!
claro tambien son opcionales los bloques ,
es decir los activas si quieres o si no no!
No les muestro fotos!


Dentro de la administración
hay un mundo de proteccion es
 decir tiene hasta para proteger
referencias o redirecciones no deseadas!


Claro tambien es muy ligero es decir
 no reduce nada absolutamente de
velocidad del sitio , ni se nota y cuando
 un hacker hase algo malo no le dice
nada solo lo bloquea automaticamente ...
Lo bannea por IP .
Y cuando yo entro a administración el
sentinela me dice a que horas fue el atentado , la procedencia del hacker , y su IP ,
y me pregunta si lo quiero bannear de por vida!


Pero hasta ahorita en mi sitio no eh tenido
 nungun atentado pero que tal : http://www.nukemexico.com 
que tambien usa sentinela .

 ;D Bueno les dejo aqui el link de la descarga desde mi server ya que casi se extingue y en el unico sitio para descargarlo te tienes que registrar , asi que disfruten de esta delicia mientras lo tengo en mi server por un MES :

http://thepcplanet.hostingzero.com/sentinela.zip


Como le iba diciendo el sentinela tiene un readme o leeme pero en ingles de como instalarlo asi que aqui yo se los tradusco al español :
1.- descomprimirlo en un lugar.

2.-Subir las siguientes carpetas al directorio Raiz de tu
php-nuke (No de tu host).
----------------------------------------------------------------
html/abuse/*.*               ----------------> root/abuse/*.*
html/admin/*.*               ----------------> root/admin/*.*
html/blocks/*.*              ----------------> root/blocks/*.*
html/images/*.*              ----------------> root/images/*.*
html/includes/*.*            ----------------> root/includes/*.*
html/language/*.*            ----------------> root/language/*.*
html/modules/*.*             ----------------> root/modules/*.*
-----------------------------------------------------------------
3.-No subir :
LICENSE.txt
README.txt
TODO.txt
TEMPLATES.txt
------------------------------------------------------------------
4.-Subir estos tambien al root del php-nuke :
sql/nsnst.sql  <----- no la carpeta nomas el nsnst.sql
sql/nsnib.sql  <----- no la carpeta nomas el nsnib.sql

--------------------------------------------------------------------
5.- Bajas tu mainfile y le agregas lo siguiente despes de la abirta de <?php :

if ($forum_admin == 1) {
       include("../../../includes/sentinel.php");
   } elseif ($inside_mod == 1) {
       include("../../includes/sentinel.php");
   } else {
       include("includes/sentinel.php");
   }

-------------------------------------------------------------------
De manera que quede asi :

<?php
   if ($forum_admin == 1) {
       include("../../../includes/sentinel.php");
   } elseif ($inside_mod == 1) {
       include("../../includes/sentinel.php");
   } else {
       include("includes/sentinel.php");
   }

--------------------------------------------------------------------

Y listo ya tienes tu PHP-NUKE Protegido y ni cuenta te daras!

(Para agregar los bloques entra a la administracion
de tu php-nuke y luego a bloque y luego
hasta abajo donde dice agregar y alli te encontrarás A HackerBeware y HackerBeware2 y muchos mas de sentinela! ) .

Salu2


EXPON TUS DUDAS AQUÍ !









« Última modificación: 25 Octubre 2004, 05:26 por zyb@rg » En línea

Arcangel


Desconectado Desconectado

Mensajes: 492


Is About Power...


Ver Perfil WWW
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #1 en: 28 Octubre 2004, 03:13 »

Muy bueno, olle el diseño de esa web lo hisites tu?

Shadow Lord


En línea

Desafia los Limites de tu Mente

-=Nihil ad Rem=-

Adentrate en el Mundo de Tinieblas

-=Dark Void=-
zyb@rg

Desconectado Desconectado

Mensajes: 16


Evoluciona o Muere!


Ver Perfil WWW
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #2 en: 28 Octubre 2004, 12:29 »

si
En línea

NiBoS

Desconectado Desconectado

Mensajes: 12


PoR uNa NaCiOn En CoMPloT


Ver Perfil
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #3 en: 28 Octubre 2004, 12:33 »

ejeleeee jaja proteje tu php nuke jajaj como ? si yo estoy biendo una gran bug en los header's nada jaja nada de sentinela nada es seguro todo es vulnerable jajaj tambien el los blokes kon un simple script de elinks se chinga jaja
 ademas es un template jaja algunas cuantas modificaciones pero naa no pase de un simple template que kualkier script kiddie chinga jeje
« Última modificación: 28 Octubre 2004, 12:35 por NiBoS » En línea

.NiBoS. .NiBoS. .NiBoS. Loading..........
Arcangel


Desconectado Desconectado

Mensajes: 492


Is About Power...


Ver Perfil WWW
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #4 en: 29 Octubre 2004, 00:28 »

Citar
ejeleeee jaja proteje tu php nuke jajaj como ? si yo estoy biendo una gran bug en los header's nada jaja nada de sentinela nada es seguro todo es vulnerable jajaj tambien el los blokes kon un simple script de elinks se chinga jaja
ademas es un template jaja algunas cuantas modificaciones pero naa no pase de un simple template que kualkier script kiddie chinga jeje

Cita:
La diferencia entre un ignorante y un imbecil es una gran bocota.


Shadow Lord
En línea

Desafia los Limites de tu Mente

-=Nihil ad Rem=-

Adentrate en el Mundo de Tinieblas

-=Dark Void=-
joserra89


Desconectado Desconectado

Mensajes: 987


"./"


Ver Perfil WWW
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #5 en: 29 Octubre 2004, 03:37 »

Hola, alguien sabe otro enlace de descarga esk cuando abro la web me dice esto:
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.2) Gecko/20040804 Netscape/7.2 (ax) 80.58.11.42 Tu IP a sido logeada , y por el momento esta siendo examinada , tenemos tu dirección , en menos de 2 horas recibiras una llamada de nuestro equipo sentinela y contactaremos a tus padres en caso de que seas menor en caso de que no seras visitado por unos de nuetros agentes. en caso de rechazar la llamada o visita . seras rastreado y de seguro te esperan unos años de carcel por los cargos de intento de Hackeo de Webs , esto esta ajustado a las leyes de U.S.A. las cuales el solo hecho del intento de hackear una Web , tiene a consecuencia 3 años de carcel .

Bueno esa ni siquiera es mi Ip pero da =, pos eso e buscado en google y nada
En línea

"Sin metodo, sin orden, sin voluntad, no es posible el triunfo"


Arcangel


Desconectado Desconectado

Mensajes: 492


Is About Power...


Ver Perfil WWW
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #6 en: 29 Octubre 2004, 05:40 »

http://www.psicoconsultas.net/

alli lo puedes Conseguir

Shadow Lord
En línea

Desafia los Limites de tu Mente

-=Nihil ad Rem=-

Adentrate en el Mundo de Tinieblas

-=Dark Void=-
john_nukie

Desconectado Desconectado

Mensajes: 33



Ver Perfil WWW
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #7 en: 1 Noviembre 2004, 16:39 »

Pueden encontrar la traduccion del NukeSentinel 2.1.0 al español en
www.host-mex.com/coyoweb

esta muy bueno y creo es el unico que lo tiene traducido
y la pagina oficial del sentinel es www.nukescripts.net
En línea
reyko

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #8 en: 4 Noviembre 2004, 21:15 »

Buenas, lo he instalado y va correctamente..
Solo tengo una duda..  lo he instalado sin los archivos "sample.htaccess" y "sample.staccess" .

Si subo estos archivos de esta forma: ".htaccess" y ".staccess" con permisos chmod 666 al servidor,  entonces me da el error de que en la ventana de autentificacion del admin no me reconoce.. y no me deja entrar al panel de administracion.

Sirven de algo estos dos archivos?

Muchas gracias!
En línea
tokugawa

Desconectado Desconectado

Mensajes: 22


slp.cl Software libre para Pymes dominios gratis


Ver Perfil
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #9 en: 5 Noviembre 2004, 10:03 »

Todo sistema para proteger el nuke siempre es bueno, pero deben saber que en la confianza esta el peligro, revizen el codigo fuente del programita para ver si hay algo que a los programadores se les paso ya sea por casualidad o de forma intensional, de todos modos lo analizare y los resultlados lso publicare en www.slp.cl, hay mismno tengo manuales de seguridad para aplicacoones web, en lugar de darles un programa hecho, les digo como proteger el nuke y demas sistemas por su cuenta, la idea es que aprendan, para combatir el hambre no basta con solo darle pan a los pobres, hay que enseñar a obtenerlo, y para combatir el desconocimiento sigo la misma filosofia, es mejor aprender a proteger a que nos den cosas prehechas y que tambien pueden estar con bugs.
En línea

SLP.CL software libre para pymes, dominios gratis, manuales entra ya!!!!
tokugawa

Desconectado Desconectado

Mensajes: 22


slp.cl Software libre para Pymes dominios gratis


Ver Perfil
Re: PROTEGAN PHP-NUKE DE UNA VEZ POR TODAS!
« Respuesta #10 en: 7 Noviembre 2004, 08:48 »

Analize ese supuesto sistema de seguridad para el nuke, pero a fin de cuentas no es mucho lo que p`rotege, mas bien nos sirve para llevar control de donde y cuando accedio la gente, pero mas que eso no le veo mucha utilidad, su unica proteccion a nivel de servidor es la del admin.php y el resto queda todo descubierto, ademas es demasiado codigo innecesario, para hacer todo lo que ese programita hace no es necesario poner tanto include en cada archivo del nuke, solo basta con poner un archivo .htaccess en cada carpeta a proteger, partiendo desde la raiz del sistema, indicandole que archivos de esa carpeta queremos proteger y como lo queremos proteger, y crear errores 403 los cuales seran redireccoionados a un archivo php que p`rocesara esos errores, tomara los datos de quien accedio a que hora, su ip, su referer si es que lño habia, etc, etc y meterlo a la base de datos, es muchjo mas simple que todo ese aparataje que trae ese sentinel, mi sistema de subdominioos y redireccioones lo tengo asi.
pueden verlo en http://slp.cl

y si quieren aprendercomo proteger sus sistemas a nivel de servidor pueden visitar la secciones de manuales de esa poagina.

Por otro lado tiene funciones que solo son viables en una intranet con ip fijas, porque un banneo por ip hoy en dia es algo impracticable ya que los ISP nos dan Ip dinamicas que  consuerte nos duran 24 horas, luego de eso se cambian de forma automatica y si hoy un usuario con una ip especifica trata de hacer algo no permitido, mañana otro usuario que le toque esa ip tratara de entrar a nuestro sitio y no podra poprque el sistema baneo esa ip de forma automatica, segiun mi criterio mejor no instalen ese programita, no sin antes sacarle algunas funciones que solo espantaran a los usuarios.
« Última modificación: 7 Noviembre 2004, 09:13 por tokugawa » En línea

SLP.CL software libre para pymes, dominios gratis, manuales entra ya!!!!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines