Форум программистов, компьютерный форум, киберфорум
Web-мастеринг
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
KR321

Защита сайта

12.11.2008, 03:02. Показов 1134. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Est' sayt, takay dinamicheskaya baza dannyh dlya odnoy firmy.

Vopros: kak zashitit' sayt ot postoronnih?

Poka na direktoriu stoit parol', no ved' ego mozhno podobrat' ili kak-nibud' haknut'. Est' ideya blokirovki ip adresov.

Vopros2 : kak blokirovat' vse ip adresa, krome nekotoryh, t.e. esli ya znau ip 15 komputerov, kotorym pozvolen dostup i hochu sdelat' tak, chtoby drugie ip sayta ne videli.

Pomogite pls
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
12.11.2008, 03:02
Ответы с готовыми решениями:

Защита сайта от ДОСС атак.Система безопасности
Доброго времени суток! Интересует пошаговая инструкция по защите сайта от ботов,а конкретнее как писать эти коды и как их подключать к...

Защита сайта
Ребят.. подскажите пожалуйста... хочу сделать сайт("визитка") 1-3 страницы///html без базы ... . подскажите как защитить сайт от...

Защита сайта
Подскажите пожалуйста в таком вопросе. Разместил сайт на хостинге заказчика и через пару дней с тех. поддержки хостинга написали что с...

5
Администратор
 Аватар для mik-a-el
87844 / 53165 / 249
Регистрация: 10.04.2006
Сообщений: 13,764
12.11.2008, 10:33
Цитата Сообщение от KR321 Посмотреть сообщение
Poka na direktoriu stoit parol', no ved' ego mozhno podobrat' ili kak-nibud' haknut'
Поставьте пароль 10-20 случайных символов и цифр, никакой подбор не поможет. Ну разве что через пару тысяч лет))
Цитата Сообщение от KR321 Посмотреть сообщение
Vopros2 : kak blokirovat' vse ip adresa, krome nekotoryh, t.e. esli ya znau ip 15 komputerov, kotorym pozvolen dostup i hochu sdelat' tak, chtoby drugie ip sayta ne videli.
Если хостинг на линухе, то используйте ipfw.
0
365 / 68 / 2
Регистрация: 25.09.2008
Сообщений: 401
12.11.2008, 18:17
если нет доступа к операционке хостинга, то насколько я помню в пхп есть функции для определения айпи обратившегося +)) (как всегда не помню точного названия, т.к. пользоваться приходилось только 1 раз давным давно +)) дома, если не забуду гляну на компе, вроде помню где этот скрипт у меня лежал... но могу и забыть ) простейшими ифами или свитчами можно всё ограничить +)) а можно и накрутить что-нить более серьёзное +)
0
Администратор
 Аватар для mik-a-el
87844 / 53165 / 249
Регистрация: 10.04.2006
Сообщений: 13,764
12.11.2008, 19:06
Цитата Сообщение от Varlock Посмотреть сообщение
простейшими ифами или свитчами можно всё ограничить
Для небольшого бан-листа подойдет
0
KR321
13.11.2008, 13:40
Цитата Сообщение от Varlock Посмотреть сообщение
если нет доступа к операционке хостинга, то насколько я помню в пхп есть функции для определения айпи обратившегося +)) (как всегда не помню точного названия, т.к. пользоваться приходилось только 1 раз давным давно +)) дома, если не забуду гляну на компе, вроде помню где этот скрипт у меня лежал... но могу и забыть ) простейшими ифами или свитчами можно всё ограничить +)) а можно и накрутить что-нить более серьёзное +)
Uzhe ne nado))

A vot reshenie, esli komu eshe prigoditsya

<?php
define("bann_message", "Your IP: %ip% is disabled.");

//list horoshih ip, ostal'nym - bann
$ip_list = array(
"202.79.183.203",
"164.203.166.178"
);

function _ip()
{
if(isset($HTTP_SERVER_VARS)) {
if(isset($HTTP_SERVER_VARS["HTTP_X_FORWARDED_FOR"])) {
$realip = $HTTP_SERVER_VARS["HTTP_X_FORWARDED_FOR"];
}elseif(isset($HTTP_SERVER_VARS["HTTP_CLIENT_IP"])) {
$realip = $HTTP_SERVER_VARS["HTTP_CLIENT_IP"];
}else{
$realip = $HTTP_SERVER_VARS["REMOTE_ADDR"];
}
}else{
if(getenv( 'HTTP_X_FORWARDED_FOR' ) ) {
$realip = getenv( 'HTTP_X_FORWARDED_FOR' );
}elseif ( getenv( 'HTTP_CLIENT_IP' ) ) {
$realip = getenv( 'HTTP_CLIENT_IP' );
}else {
$realip = getenv( 'REMOTE_ADDR' );
}
}
return $realip;
}

function bann_or_not_to_bann()
{
global $ip_list;
$user_ip = _ip();

$access=false;

$i=0;

$lim=sizeof($ip_list);

while ($i<$lim && $access==false)
{
if ($ip_list[$i] == $user_ip)
{$access=true; break;}
$i++;
};

if ($access==false)
{
die(str_replace("%ip%", $user_ip, bann_message));
}

}
bann_or_not_to_bann();
?>
Почетный модератор
 Аватар для Humanoid
11556 / 4351 / 452
Регистрация: 12.06.2008
Сообщений: 12,454
13.11.2008, 20:30
В официальном руководстве по PHP не рекомендуют использовать $HTTP_SERVER_VARS Вместо него лучше пользоваться $_SERVER
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
13.11.2008, 20:30
Помогаю со студенческими работами здесь

Защита сайта
Подскажите пожалуйста, такая ситуация, сделал на заказ сайт на битриксе, заказчик просит дать ему все пароли, после чего переведет деньги. ...

Защита сайта
Как защитить сайт от программ типа телепорта и иже с ним? спасибо)

Защита сайта
Добрый день. Передо мной стоит задача сделать сайт-портфолио. В целом задача не проблематичная, но я всегда раньше использовал различные...

Защита сайта
Ребят, помогите какие могут быть взломы сайта? И как защититься от sql иньекции? Например вот запрос в бд с выводом данных, как его...

Защита сайта
Ребят, есть такой сервис АНОНИМАЙЗЕР. Как можно защитится? Возможно ли сделать проверку адресной строки? Другими словами, если...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru