Procurar
Entrar
Últimos assuntos
Top dos mais postadores
Niak (5977) | ||||
qυicкscσρє™ (5569) | ||||
тнєвєєsτ™ (5194) | ||||
Sheik (4936) | ||||
THIΛĞØ (4651) | ||||
HeaD (4252) | ||||
Civilization (4150) | ||||
Stronda (4146) | ||||
Arthur29 (4099) | ||||
ϟ Nunnes (4050) |
Os membros mais ativos do mês
Nenhum usuário |
[Tutorial] Protegendo seu Hotel 100%
+3
RαfiηЋαα
Diisco
iHusH
7 participantes
Página 1 de 1
[Tutorial] Protegendo seu Hotel 100%
Bem tem alguns tutoriais de como proteger o hotel via MYSQL injection e proteger de ataques e tal... mais resolvi juntar tudo e tirar o excesso e colocar em um só topico para facilitar os hoteis iniciantes.
Se protegendo contra SQL INJECTION (iHusH)
Abra o arquivo Index.php como bloco de notas e procure por:
Se Protegendo contra Ataques [Dica Minha]
A minha dica é a seguinte, não use essas (merdas) de servidores locais,eles não prestam! se for criar um habbo utilize uma hospedagem ou compre um VPS cpanel assim terá proteção vários hosts oferecem este pacote de VPS Cpanel acredito que ja venham proteção e recomendo tambem que Utilize Hospedagem Linux e VPS Windows server 2003 (NÃO UTILIZEM O NOVO PARECIDO COM WINDOWS 7 ELE NÃO PRESTA E TAMBEM NÃO UTILIZEM XP)
Proteção contra Shell
Vasculhe todos os arquivos da CMS e procure por Códigos no final da pagina
Pode ser que contenha uma shell para invadir seu site assim o dono da CMS em que você baixou para seu hotel pode entrar nele facilmente.
Invasão Via Home
A vunerabilidade nas Homes, recomendo que troque a CMS ou apague definitivamente as Homes da CMS, Acredito que não tenha mais isso nas novas CMS
Vunerabilidade Groups Profile XDR(kekomundo)
Algumas CMS XDR antigas possuem vunerabilidade nesse Link
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Essas são minhas dicas para proteger hoteis iniciantes 100% cumprindo esses deveres seu hotel estará 100% protegido
Se protegendo contra SQL INJECTION (iHusH)
Abra o arquivo Index.php como bloco de notas e procure por:
- Spoiler:
- if(isset($_GET["user"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$_GET["user"]."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
elseif(isset($_GET["ip"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$_GET["ip"]."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
E substitua
por- Spoiler:
- if(isset($_GET["user"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$core->EscapeString($_GET["user"])."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
elseif(isset($_GET["ip"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$core->EscapeString($_GET["ip"])."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
Se Protegendo contra Ataques [Dica Minha]
A minha dica é a seguinte, não use essas (merdas) de servidores locais,eles não prestam! se for criar um habbo utilize uma hospedagem ou compre um VPS cpanel assim terá proteção vários hosts oferecem este pacote de VPS Cpanel acredito que ja venham proteção e recomendo tambem que Utilize Hospedagem Linux e VPS Windows server 2003 (NÃO UTILIZEM O NOVO PARECIDO COM WINDOWS 7 ELE NÃO PRESTA E TAMBEM NÃO UTILIZEM XP)
Proteção contra Shell
Vasculhe todos os arquivos da CMS e procure por Códigos no final da pagina
- Spoiler:
- 6%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%77%77%2E%63
Pode ser que contenha uma shell para invadir seu site assim o dono da CMS em que você baixou para seu hotel pode entrar nele facilmente.
Invasão Via Home
A vunerabilidade nas Homes, recomendo que troque a CMS ou apague definitivamente as Homes da CMS, Acredito que não tenha mais isso nas novas CMS
Vunerabilidade Groups Profile XDR(kekomundo)
Algumas CMS XDR antigas possuem vunerabilidade nesse Link
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
- Spoiler:
- Ve a al directorio: "Kernel/Files/Community/" y abran el archivo "groups.php", busquen:
Código PHP.
$check_name = mysql_query("SELECT * FROM groups_links WHERE short = '".$_GET['name']."' LIMIT 1") or die(mysql_error());
E troque por este codigo
Código PHP.
$check_name = mysql_query("SELECT * FROM groups_links WHERE short = '" . FilterText($_GET['name']) . "' LIMIT 1") or die(mysql_error());
Essas são minhas dicas para proteger hoteis iniciantes 100% cumprindo esses deveres seu hotel estará 100% protegido
Re: [Tutorial] Protegendo seu Hotel 100%
BOM TOPICO !, Continue assim
RαfiηЋαα- Membro Gold
- Mensagens : 1047
Reputação : 242
Pontos : 4883
Re: [Tutorial] Protegendo seu Hotel 100%
LuuTZZMaaSTeR escreveu:Obrigado Pelo Tópico De Como Proteger Habbo !
мσиsтєя- Expert
- Mensagens : 1825
Reputação : 559
Pontos : 6814
Re: [Tutorial] Protegendo seu Hotel 100%
Administração
Tópico fechado
Tópico fechado
THIΛĞØ- Membro Formado
- Mensagens : 4651
Reputação : 2492
Pontos : 6262
Cash : 2000
Tópicos semelhantes
» [Tutorial] Mudando A Port De Seu Hotel
» [Tutorial]Colocando Infobus em seu hotel.
» [Tutorial]Colocando Infobus em seu hotel.
» [Tutorial]Como Criar Seu Hotel
» [ Tutorial ] Evitando de seu Hotel ser Ownado #
» [Tutorial]Colocando Infobus em seu hotel.
» [Tutorial]Colocando Infobus em seu hotel.
» [Tutorial]Como Criar Seu Hotel
» [ Tutorial ] Evitando de seu Hotel ser Ownado #
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos
Sáb Ago 24, 2024 9:59 am por Civilization
» [UF] Reinauguração da Universal Fórum
Seg Jul 08, 2024 8:54 pm por Reset
» Reencontro Mensal
Sex Nov 24, 2023 5:04 pm por -Destruidor
» O que VOCÊ faz hoje em dia
Ter Set 05, 2023 11:49 pm por αvαsŧ™
» mais um ano xD
Ter Ago 22, 2023 11:16 am por SouthPark.
» Retorno do Droops.
Qui Mar 09, 2023 6:32 pm por , WallMaster
» 10 anos de Universal Fórum
Ter maio 10, 2022 4:47 pm por Reset
» Saudades rs'
Qui Mar 17, 2022 11:24 pm por HeaD
» Saudades de vocês
Sáb Fev 05, 2022 3:52 pm por -Gui
» Sim... é mais um post de um antigo usuário com saudade do fórum
Qua Nov 17, 2021 9:35 pm por HeaD